بررسی‌های امنیتی ارزهای دیجیتال اعتماد خود را از دست می‌دهند در حالی که مؤسسات خواستار نظارت زنده هستند

By: rootdata|2026/07/20 12:19:32
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

سرمایه‌گذاران نهادی بررسی‌های امنیتی ارزهای دیجیتال را فراتر از بررسی‌های قراردادهای هوشمند گسترش می‌دهند زیرا شکست‌های عملیاتی به منبع بزرگ‌تری از خسارات تبدیل شده‌اند.

خلاصه

  • مؤسسات به طور فزاینده‌ای خواستار نظارت مداوم هستند زیرا بررسی‌ها قادر به شناسایی خطرات کلیدی، امضا کننده‌ها و زیرساخت‌ها نیستند.
  • کلیدها، امضا کننده‌ها و زیرساخت‌های آسیب‌دیده 88.3% از حدود 764 میلیون دلار دزدیده شده در سه‌ماهه دوم 2026 را تشکیل می‌دهند.
  • تنها 4% از پروژه‌های ردیابی شده ترکیبی از بررسی‌ها، جوایز باگ فعال و کنترل‌های نظارت شخص ثالث را با هم داشتند.

گزارش امنیت و انطباق سه‌ماهه دوم 2026 هکِن گفت که نشانگرهای اعتماد سنتی، از جمله بررسی‌های قبلی و تاریخچه عملیاتی، به طور قابل اعتمادی نشان نمی‌دهند که کدام پروژه‌ها از یک سوءاستفاده جلوگیری خواهند کرد.

این گزارش 1427 پروژه را ردیابی کرد و نشان داد که تنها 9% شواهدی از نظارت شخص ثالث نشان دادند. فقط 4% نظارت را با یک جایزه باگ فعال و یک بررسی ترکیب کردند. هکِن گفت که کلیدها، امضا کننده‌ها و زیرساخت‌های آسیب‌دیده 88.3% از حدود 764 میلیون دلار دزدیده شده در این سه‌ماهه را تشکیل می‌دهند و توجه را به کنترل‌هایی که پس از بررسی‌های کد فعال باقی می‌مانند، معطوف می‌کند.

هکِن گفت که مؤسسات می‌پرسند آیا کنترل‌های امنیتی با سرمایه‌ای که یک پروتکل نگه می‌دارد، مطابقت دارد. فدریکو باگیوتی، رئیس گروه مدیریت ریسک در آبرکساس کپیتال، گفت "امنیت ناکافی نسبت به سرمایه در خطر" مسئله‌ای است که احتمالاً باعث می‌شود این شرکت یک موقعیت جذاب را رد کند.

بررسی‌های نهادی به طور فزاینده‌ای تغییرات مجموعه امضا کننده، پشتیبانی وثیقه، ارائه‌دهندگان خدمات خارجی و برنامه‌های پاسخ به حوادث را پوشش می‌دهند. آبرکساس همچنین برای قفل‌های زمانی، لیست سفید آدرس‌های برداشت، کنترل‌های چندطرفه و وابستگی به یک کلید یا تأییدکننده واحد بررسی می‌کند. این اقدامات بر دسترسی‌های ویژه و آمادگی اضطراری تمرکز دارند و نه فقط اینکه آیا قراردادها یک بررسی را گذرانده‌اند.

گزارش جداگانه‌ای از CertiK برای نیمه اول 2026 همچنین نشان داد که کاهش خسارات کلی به معنای ایمن‌تر شدن ارزهای دیجیتال نیست. همانطور که crypto.news گزارش داد، خسارات مرتبط با ارزهای دیجیتال در نیمه اول سال 46.8% نسبت به سال گذشته کاهش یافت و به 1.32 میلیارد دلار رسید، اما نقض‌های کیف پول به بزرگ‌ترین روش حمله در سه‌ماهه دوم تبدیل شدند. CertiK خسارات سه‌ماهه دوم از این دسته را طبق روش‌شناسی خود 807.5 میلیون دلار برآورد کرد.

پروژه‌های ارز دیجیتال بررسی شده هنوز در خارج از کد قرارداد شکست خوردند

هکِن 14 پروژه را که در سه‌ماهه دوم مورد سوءاستفاده قرار گرفته بودند و قبلاً بررسی شده بودند، شناسایی کرد. در بسیاری از موارد، شکست در خارج از کد قرارداد هوشمند که تحت بررسی معمولی قرار داشت، رخ داد. مناطق تحت تأثیر شامل دستگاه‌های امضا کننده، تأییدکنندگان پل، سیستم‌های پشتیبان، کلیدهای مدیر و قراردادهای قدیمی بود که پس از توقف استفاده تیم‌ها همچنان فعال بودند.

همانطور که crypto.news در ژوئن گزارش داد، پروتکل بشریت حدود 36 میلیون دلار از دست داد پس از اینکه بدافزار روی یک دستگاه توسعه‌دهنده هفت کلید خصوصی را افشا کرد. محققان گفتند که مهاجم از اعتبارنامه‌های معتبر برای مجاز کردن تراکنش‌ها استفاده کرد، در حالی که قراردادهای هوشمند پروژه و معماری Safe خود به خود مورد سوءاستفاده قرار نگرفتند.

الگوی مشابهی در دو مورد بزرگ‌ترین حملات گزارش شده سال ظاهر شد. crypto.news قبلاً گزارش داده بود که حوادث پروتکل Drift و KelpDAO به مهندسی اجتماعی، دستگاه‌های آسیب‌دیده و زیرساخت پل وابسته بودند و نه نقص‌های مستقیم قرارداد هوشمند. به طور کلی، این حملات 577 میلیون دلار خسارت به بار آوردند.

مؤسسات خواستار شواهد مداوم امنیت ارز دیجیتال هستند

راجیو بامرا، رئیس استراتژی اقتصاد دیجیتال در Moody's Ratings، گفت که تاب‌آوری عملیاتی به "لنز عملی" تبدیل شده است که از طریق آن مؤسسات امنیت، انطباق و حکمرانی را ارزیابی می‌کنند. تحت این رویکرد، یک بررسی همچنان بخشی از ارزیابی باقی می‌ماند، اما سرمایه‌گذاران همچنین به دنبال شواهدی هستند که تیم‌ها دسترسی را نظارت می‌کنند و برای شکست‌ها پس از استقرار آماده می‌شوند.

بررسی‌های نگهداری نهادی نیز به همین سمت حرکت می‌کنند. همانطور که crypto.news در 11 ژوئیه گزارش داد، نهادهای نظارتی اروپایی یک بررسی از نگهدارندگان ارز دیجیتال مجاز MiCA را آغاز کردند که بر مدیریت کلید خصوصی، کنترل‌های تراکنش، پاسخ به حوادث و خطرات فناوری شخص ثالث متمرکز بود. جودی متلر، رئیس عملیات BitGo گفت که مشتریان نهادی به طور فزاینده‌ای می‌پرسند که چگونه نگهدارندگان دارایی‌ها را تفکیک می‌کنند، دسترسی را کنترل می‌کنند و خدمات را در زمان فشار بازار حفظ می‌کنند.

داده‌های هکِن پروژه‌هایی با ارزش بازار بالای 1 میلیون دلار را که در 50 بورس متمرکز برتر بر اساس نمره اعتماد CoinGecko فهرست شده‌اند، پوشش می‌دهد. این داده‌ها شامل استیبل‌کوین‌ها، دارایی‌های بسته‌بندی شده و دارایی‌های واقعی توکنیزه شده نیست. این تحقیق به کنترل‌های عمومی قابل مشاهده یا افشا شده متکی بود، بنابراین ترتیبات امنیتی خصوصی ممکن است در داده‌ها ظاهر نشوند.

نظارت و آمادگی برای حوادث به آزمون‌های تخصیص تبدیل می‌شوند

حرکت به سمت بررسی‌های مداوم نقش بررسی‌های قرارداد هوشمند را حذف نمی‌کند. گزارش سه‌ماهه اول 2026 هکِن شش پروتکل مورد سوءاستفاده قرار گرفته را ثبت کرد که مورد بررسی قرار گرفته بودند، از جمله یکی با 18 بررسی قبلی. این شرکت گفت که امنیت باید در طول عمر یک پروژه کد، عملیات و زیرساخت را پوشش دهد و نه اینکه پس از انتشار یک گزارش بررسی پایان یابد.

برای سرمایه‌گذاران، آن بررسی وسیع‌تر می‌تواند شامل نظارت در زمان واقعی، برنامه‌های جوایز باگ، طراحی مدیریت کلید، جداسازی امضا کننده و برنامه‌های پاسخ آزمایش شده باشد. پروژه‌هایی که نمی‌توانند این کنترل‌ها را نشان دهند ممکن است قبل از دریافت سرمایه یا دسترسی تجاری با سؤالات بیشتری از تخصیص‌دهندگان، بیمه‌گران و طرف‌های مقابل مواجه شوند، طبق یافته‌های سه‌ماهه دوم هکِن.

داده‌های اخیر نظارتی و امنیتی الگوی مشابهی را دنبال می‌کند. ESMA در حال آزمایش تاب‌آوری عملیاتی نگهدارندگان مجاز است، در حالی که CertiK دریافت که نقض‌های هدفمند کیف پول سهم بزرگی از خسارات 2026 را به خود اختصاص داده‌اند. برای مؤسسات ارزیابی‌کننده قرار گرفتن در معرض ارز دیجیتال، سؤال به طور فزاینده‌ای نه تنها این است که آیا یک پروژه مورد بررسی قرار گرفته است، بلکه آیا کنترل‌های آن پس از آن همچنان کار می‌کنند.

قیمت --

--

سلب مسئولیت: این محتوا صرفاً برای اطلاع‌رسانی عمومی و برندینگ ارائه شده و به‌ منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌گردد. هیچ‌یک از رویدادها، جوایز، رویدادهای آنلاین یا اطلاعات مرتبط ذکرشده در اینجا نباید به‌عنوان توصیه، درخواست یا دعوت برای خرید، فروش، معامله یا هرگونه اقدام دیگر در رابطه با دارایی‌های رمزارزی یا استفاده از خدمات تلقی شوند. دارایی‌های رمزارزی با نوسانات بالایی همراه بوده و ممکن است منجر به زیان شوند. خدمات WEEX و رویدادهای آنلاین ممکن است در تمام مناطق در دسترس نبوده و مشمول قوانین، مقررات و شرایط احراز صلاحیت مربوطه هستند. شما مسئول رعایت قوانین محلی در استفاده از خدمات WEEX هستید و باید پیش از انجام هرگونه فعالیت مرتبط با ارزهای دیجیتال، ریسک‌های آن را به‌دقت بررسی کنید.

ممکن است شما نیز علاقه‌مند باشید

جی‌پی‌مورگان به آینده بازار سهام کره جنوبی خوش‌بین است: فشار اهرمی به وضوح کاهش یافته و رتبه‌بندی ما همچنان مثبت است

زک‌اکس‌بی‌تی استفاده از آیفون اختصاصی را توصیه می‌کند، جنجال در مورد امنیت کیف پول‌های رمزنگاری

رالی آرامش قبل از توزیع... تحقیقات آلیا، تشخیص نقاط قوت بازار در نیمه دوم سال

در اوایل ماه ژوئیه، بازار دارایی‌های پرخطر جهانی با کاهش شاخص‌های استخدام و کاهش فشار نرخ بهره بهبود یافت، اما تداوم این بهبود در نهایت به "توزیع" و فروش واقعی بستگی دارد.

IOSG: تحلیل جامع L2 خودساخته Robinhood، از راه‌اندازی سرد Meme تا تحقق RWA

اخبار مهم شب گذشته و صبح امروز (20 تا 21 تیر)

کاردانو هارد فورک ون راسوم را فعال کرده و حکمرانی شبکه را گسترش می‌دهد

بدون 18 ژوئیه ، کاردانو هارد فورک ون راسوم را راه‌اندازی کرد و بلاک‌چین را به نسخه یازدهم پروتکل منتقل کرد. این به‌روزرسانی به قراردادهای هوشمند بهبودهایی را ارائه می‌دهد و لحظه‌ای تاریخی در سطح شبکه ایجاد می‌کند: این اولین بار است که به‌طور کامل توسط شرکت‌کنندگان خود شبکه از طریق سیستم حکمرانی زنجی...
...

جدیدترین مقالات

بیشتر

آخرین لیست سکه ها در WEEX

iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com