币圈知识百科

传统审计难以为继,加密行业重塑链上实时信任机制

加密机构信任信号动摇,传统审计模式失效,行业转向链上透明与实时验证重构信任

长期以来,审计报告是加密行业构建信任体系的基石。然而,随着近年来审计失效案例频发以及数据透明度不足等问题日益凸显,投资者的信心遭受重创。在此背景下,越来越多的机构开始摒弃单一依赖历史审计的做法,转而探索基于链上数据验证、实时储备证明等新型替代性信任机制。业界普遍认为,必须从被动的事后审计迈向主动的实时透明,利用技术手段重新夯实信任基础,从而推动加密资产向更规范的机构化进程迈进。

鉴于运营层面的失败已导致大部分加密货币资产损失,机构的尽职调查重心正发生显著转移,重点聚焦于持续性的风险监控、签署者权限控制以及突发事件应急响应能力的评估。

安全公司Hacken指出,机构投资者正逐步超越传统的智能合约审计范畴。他们发现,诸如过往审计记录或运营历史等传统信任信号,已无法有效预测哪些加密项目可能面临被黑客攻击的风险。

Hacken在发布的2026年第二季度安全与合规报告中披露了一项令人担忧的数据:在被追踪的1427个项目里,仅有9%部署了第三方实时监控,而同时具备监控、活跃漏洞赏金计划及安全审计的项目比例更是低至4%。报告强调,该季度约7.64亿美元的被盗事件中,高达88.3%是由密钥泄露、签名者违规操作以及基础设施漏洞所致。

Haken进一步警告,那些无法持续提供运营安全性证据的项目,将面临更高的风险溢价感知,这不仅会导致投资撤资,还将使其难以获得保险覆盖或与交易对手方达成合作。

报告撰写团队中,Abraxas Capital风险管理集团主管Federico Bagiotti表示“相对于风险资本的安全性不足”是公司拒绝本应有吸引力的仓位的最常见信号。穆迪评级数字经济战略负责人拉吉夫·巴姆拉表示,运营韧性已成为机构评估安全、合规和治理的“实用视角”。

加密机构信任动摇,审计模式失效

被审查的人员中包含安全控制措施。资料来源:哈肯

运营安全成为分配测试

报告分析指出,当前机构的尽职调查清单正在扩展,纳入了对签署人配置变更、抵押品支持状况、第三方依赖关系、事件响应准备度,以及审计范围是否涵盖全面且时效最新的综合考量。据Abraxas透露,其风控流程现在会明确筛查时间锁机制、提现地址白名单、多方签名控制(MPC),并严格排除对单密钥或单一验证者的过度依赖。

这一趋势同样折射在监管层面和行业审视之中。根据Cointelegraph在7月10日的报道,BitGo首席运营官Jody Mettler表示,随着欧洲监管机构加强对《数字运营韧性法案》(DORA)下运营韧性的审查,机构客户开始对托管服务提供商提出更为严苛的要求,重点关注其访问控制策略、事件响应能力及业务连续性保障。

Hacken指出,第二季度遭到攻击的14个项目中,多数此前已通过常规审计。然而,实际的资金损失往往发生在传统智能合约审查范围之外的薄弱环节。这些受影响的攻击面涵盖了签署设备、桥接验证器、后端基础设施、管理密钥,甚至是那些已被弃用却仍具执行效力的旧代码合同。

此次研究的数据集覆盖了来自CoinGecko信任评分排名前50的中心化交易所资产中,市值超过100万美元的1427个项目。为确保数据的客观性,Hacken排除了包裹资产、稳定币以及代币化的现实世界资产。需要说明的是,其数据主要依赖于公开可观察和披露的控制措施,这意味着部分私下的安排可能未被纳入统计。