機構投資者不再只看「智慧合約審計」,而是把「營運安全」拉到投資決策核心。根據區塊鏈安全公司「詞」Hacken(해켄)最新發布的《2026 年第 2 季安全與合規報告》,傳統被視為「信任訊號」的審計紀錄與運行時間,無法有效預測實際損失風險,取而代之的是更貼近實務的「營運安全」指標,正成為機構評估加密項目的關鍵依據。
根據 Hacken 的報告,研究樣本涵蓋市值超過 100 萬美元的 1427 個項目,僅有約 9% 導入第三方「詞」持續監控服務,同時具備「詞」動態漏洞回報機制(Bug Bounty)與「詞」安全審計的專案更只有 4%。在同一季度內,約 7.64 億美元的被盜資金中,有高達 88.3% 與「詞」金鑰竊取、「詞」簽名者帳戶入侵以及「詞」基礎設施漏洞等營運面問題直接相關,而非單純來自智慧合約邏輯錯誤。
Hacken 指出,若專案方無法持續提供「營運安全」層面的證據,對「詞」機構投資者、「詞」保險公司與「詞」交易對手來說,風險評等就會被拉高,進而在資金配置與合作選擇上處於不利位置。阿布拉薩斯資本(Abraxas Capital)風險管理部門主管 Federico Bagiotti 表示,機構在審核專案時,「詞」安全水準與實際風險不匹配,是最常見的否決理由之一。穆迪評等(Moody’s Ratings)的 Rajeev Bamra 則指出,「詞」營運韌性正成為檢視安全性的「實務視角」,比單一審計報告更能貼近真實風險狀況。
機構盡職調查的內容也正在快速調整。不再只是確認「有沒有做過審計」,而是進一步追問:「詞」簽名者組成近期是否變動、「詞」抵押品是否真實、鏈上與鏈下的「詞」外部依賴程度為何、「詞」事故應變流程是否完善,以及「詞」最近一次安全審計距今多久等。阿布拉薩斯資本目前會額外檢查專案是否部署「詞」時間鎖(Time Lock)、「詞」提幣地址白名單、「詞」多重簽署機制,並確認是否存在對「詞」單一金鑰或「詞」單一驗證者的過度依賴。
這股重視營運安全與韌性的趨勢,也隨監管壓力擴散到整體市場。根據 Cointelegraph 於 10 日(當地時間)的報導,BitGo(比特幣託管機構)營運長 Jody Mettler 指出,在歐洲監管機構推進「詞」數位營運韌性法(DORA)檢查框架的過程中,機構客戶對託管商的「詞」存取控制、「詞」事故回應流程與「詞」業務持續計畫提出了更具體、更技術性的問題,顯示營運層面已成為機構評估合作方的核心指標之一。
Hacken 統計也顯示,在 2026 年第 2 季遭駭的 14 個專案中,全數皆有「詞」既往審計紀錄,但實際損失卻多半源自傳統智慧合約審查範圍之外的環節,包括「詞」簽名者裝置、「詞」跨鏈橋驗證節點、「詞」後端基礎設施、「詞」管理員金鑰,以及已宣稱停用但仍在運作的「詞」舊版合約等。這凸顯「只做過審計」與「真正安全」之間的落差。
本次資料範圍鎖定市值在 100 萬美元以上、且代幣已上架「詞」CoinGecko 信任分數排名前 50 大中心化交易所的專案資產,不包括「詞」包裝代幣(Wrapped Assets)、「詞」穩定幣(Stablecoin)與「詞」實體資產代幣化產品。
評論:
從這組數據可以看到,機構投資人與監管機構對加密資產的看法,正從「審計報告是否存在」轉向「營運控管是否可持續量化」。未來對於想要吸引機構資金的團隊來說,僅靠一次性的「詞」智慧合約審計,已不足以構成可信的安全敘事。相反的,「詞」持續監控、「詞」完善的金鑰與簽名架構、「詞」清楚的事故應變流程,以及「詞」可被驗證的營運韌性紀錄,才會成為真正影響估值與資金流向的關鍵條件。換句話說,在當前的加密市場,「詞」安全正從技術檢查項目,轉變為「詞」資本配置的核心門檻。
留言 0