Институты крипторынка отказываются от одних только аудитов: Hacken призывает к комплексным мерам безопасности

Институты крипторынка отказываются от одних только аудитов: Hacken призывает к комплексным мерам безопасности

Крупные инвесторы больше не доверяют одним лишь аудитам смарт-контрактов. Традиционные индикаторы надёжности — история аудиторских проверок и длительный опыт работы — не оправдали ожиданий, не сумев предотвратить взломы самых уязвимых проектов, утверждает Hacken.В своём отчёте за II квартал 2026 года...

Крупные инвесторы больше не доверяют одним лишь аудитам смарт-контрактов. Традиционные индикаторы надёжности — история аудиторских проверок и длительный опыт работы — не оправдали ожиданий, не сумев предотвратить взломы самых уязвимых проектов, утверждает Hacken.

В своём отчёте за II квартал 2026 года «Безопасность и соответствие требованиям» Hacken отметил, что лишь 9% из 1427 проанализированных проектов имели сторонний мониторинг безопасности, а 4% совмещали его с активной программой вознаграждения за обнаружение уязвимостей и проведённым аудитом. При этом 88,3% из примерно 764 миллионов долларов, похищенных за квартал, были украдены из-за компрометации ключей, подписантов и инфраструктуры.

По мнению Hacken, проекты, неспособные предоставить доказательства текущей безопасности, рискуют столкнуться с недоверием инвесторов, сокращением финансирования и проблемами с получением страховки или партнёрства.

В подготовке отчёта участвовали Федерико Баджиотти, глава управления рисками Abraxas Capital, который заявил, что «несоответствие уровня безопасности объёму рискуемого капитала» стало главным критерием для отклонения привлекательных, но небезопасных позиций. Раджев Бамра, глава стратегии цифровой экономики в Moody’s Ratings, подчеркнул, что операционная устойчивость теперь служит основным критерием для институциональной оценки безопасности, соответствия и управления.

Обзор ключевых элементов безопасности. Источник: Hacken

Операционная безопасность превращается в тест на распределение капитала

Отчёт показывает, что институциональная проверка проектов теперь включает анализ изменений в наборе подписантов, обеспечение коллатерала, сторонние зависимости, готовность к реагированию на инциденты, а также актуальность и охват предыдущих аудитов. Abraxas, например, теперь целенаправленно проверяет наличие таймлоков, белых списков адресов для вывода средств, многосторонних механизмов контроля и зависимость от единственного ключа или валидатора.

Эти изменения нашли отражение и в регуляторных требованиях. В июльском материале Cointelegraph от 10 июля генеральный директор BitGo Джоди Меттлер отметила, что институциональные клиенты стали задавать более детальные вопросы о контроле доступа к активам, процедурах реагирования на инциденты и непрерывности бизнеса у провайдеров хранения, особенно на фоне проверок операционной устойчивости по новому европейскому регламенту DORA.

Hacken подчеркнул, что 14 проектов, взломанных во втором квартале, имели действующие аудиты. Однако основные уязвимости обнаружились за пределами стандартных проверок смарт-контрактов: это компрометация устройств подписантов, валидаторов мостов, серверной инфраструктуры, административных ключей и устаревших контрактов, которые продолжали функционировать несмотря на деактивацию.

Анализируемые данные охватывают 1427 проектов с капитализацией свыше 1 миллиона долларов, отобранных из топ-50 бирж по Trust Score CoinGecko. Из выборки были исключены обёрнутые активы, стейблкоины и токенизированные реальные активы. Hacken опирался на публично доступные и раскрытые данные, поэтому частные договорённости могли остаться незамеченными.

📋 Краткое резюме

По данным Hacken, институциональные инвесторы переходят от одних только аудитов к комплексным мерам безопасности, так как традиционные индикаторы надёжности не оправдали себя. Основные уязвимости теперь связаны с компрометацией ключей и инфраструктуры, а не с ошибками в коде контрактов.


📊 Анализ рынка

Это означает, что инвесторы будут уделять больше внимания операционной безопасности и непрерывному мониторингу, а не только разовым проверкам. Проекты с недостаточной прозрачностью рискуют потерять доверие институтов, что может сузить их доступ к финансированию и страховым продуктам.


💬 Мнение редакции

Переход к комплексным мерам безопасности — это неизбежный шаг, но он обнажает системную проблему: рынок до сих пор не научился эффективно оценивать риски за пределами формальных аудитов.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram