在操作故障造成大部分加密货币损失后,机构尽职调查正在转向持续监控、签名者控制和事件准备。

哈肯表示,在之前的审计和运营历史等传统信任信号无法预测哪些加密项目将被利用之后,机构投资者正在将目光投向智能合约审计以外的领域。

Hacken 在其 2026 年第二季度安全与合规报告中表示,在 1,427 个跟踪项目中,只有 9% 进行了第三方监控,而 4% 的项目将监控与主动错误赏金和安全审计结合起来。该报告强调,在本季度约 7.64 亿美元的被盗金额中,88.3% 是由密钥、签名者和基础设施遭到泄露造成的。

哈肯表示,无法提供运营安全持续证据的项目可能会面临更高的感知风险、投资减少以及更难以获得保险或交易对手。

该报告的撰稿人包括 Abraxas Capital 风险管理集团主管 Federico Bagiotti,他表示,“相对于风险资本而言,安全性不足”是最常导致该公司拒绝其他有吸引力的头寸的信号。穆迪评级数字经济战略主管 Rajeev Bamra 表示,运营弹性已成为机构评估安全性、合规性和治理的“实用镜头”。

受审查者之间的安全控制。资料来源:哈肯

运营安全成为分配测试

该报告称,机构尽职调查开始包括签名者设置的变更、抵押品支持、第三方依赖性、事件响应准备情况以及审计的范围和新近度。 Abraxas 表示,它现在明确筛选时间锁、提款地址白名单、多方控制以及单密钥或单验证者依赖性。

这种转变也出现在监管和行业审查方面。在 7 月 10 日的 报告中,BitGo 首席运营官乔迪·梅特勒 (Jody Mettler) 表示,随着欧洲监管机构根据《数字运营弹性法案》(DORA) 检查运营弹性,机构客户已开始询问有关托管提供商的访问控制、事件响应和业务连续性的更详细问题。

Hacken 表示,第二季度开发的 14 个项目此前已接受过审计。然而,大多数损失源于传统智能合约审查范围之外的领域。受影响的界面包括签名者设备、桥接验证器、后端基础设施、管理密钥和尽管已弃用但仍然有效的旧合约。

该数据集涵盖了 1,427 个市值超过 100 万美元的项目,这些项目来自 CoinGecko 信任评分排名前 50 的中心化交易所列出的资产。 Hacken 排除了包装资产、稳定币和代币化的现实世界资产。其数据依赖于公开可观察和披露的控制,这意味着私人安排可能无法被捕获。