登錄
註冊
據 Woofun AI 消息,機構投資者正加速重構信任範式,從單一依賴智能合約審計轉向全面評估運營安全。Hacken 指出,傳統信任指標已無法有效預測漏洞攻擊,這一轉變標誌着行業風控邏輯的根本性遷移。
數據層面的失衡揭示了當前安全體系的脆弱性。Woofun AI 整理數據顯示,在 2026 年第二季度,儘管樣本庫涵蓋 1,427 個項目,但僅有 9% 採用第三方監控,同時具備監控、漏洞獎勵及審計三重防護的項目佔比低至 4%。該季度發生的 7.64 億美元資金損失中,高達 88.3% 歸因於私鑰、簽名者或基礎設施泄露。
值得注意的是,這些數據源自 CoinGecko Trust Score 前 50 位集中式交易所中市值超過 100 萬美元的項目,且已排除包裝資產、穩定幣及代幣化現實世界資產,凸顯了頭部項目同樣面臨嚴峻的運營風險敞口。
面對審計覆蓋率的侷限,頂級機構正在深化盡職調查維度。Abraxas Capital 風險管理團隊負責人 Federico Bagiotti 強調,"相對於風險規模而言安全措施不足"是其拒絕潛在投資的核心依據。穆迪評級機構數字經濟戰略部門負責人 Rajeev Bamra 進一步確認,運營彈性已成爲評估項目安全、合規及治理的關鍵標尺。目前的盡調範圍已擴展至簽名者設置變更、抵押品支撐、第三方依賴程度及事件響應能力。Abraxas 特別指出,其審查重點包括時間鎖機制、提款地址白名單、多方控制機制,以及對單一私鑰或驗證者的依賴情況,旨在從底層架構上消除單點故障隱患。
監管共振正推動合規審查向縱深發展。7 月 10 日的報道中提及,BitGo 首席運營官 Jody Mettler 觀察到,隨着歐洲監管機構依據《數字運營彈性法案》加強審查,機構客戶對託管服務提供商的訪問控制、事件響應及業務連續性方案提出了更嚴苛的要求。Hacken 分析指出,第二季度遭攻擊的 14 個項目雖均接受過審計,但損失主要源於簽名者設備、跨鏈橋驗證者、後端基礎設施、管理員私鑰及廢棄但活躍的舊版智能合約等盲區。由於報告僅基於公開披露的安全控制措施,未公開的特殊安排可能未被納入統計,這提示市場需警惕隱性風險。