Ethena表示,支援USDe營運的基礎設施與程序,在SOC 2 Type II稽核中取得「無例外」意見。
Ethena於16日宣布,獨立稽核人員已依據Security Trust Services Criteria完成審查。稽核範圍涵蓋存取權限管理、變更管理、監控及事故應變等產品營運流程的控制措施。
相較於僅確認特定時間點控制設計的Type I,SOC 2 Type II會評估控制措施在一段期間的實際營運中是否正常運作。因此,此次「無例外」意見應解讀為稽核範圍內的營運控制措施未發現例外。
此次審查與直接評估USDe抵押結構、衍生品對沖或智能合約程式碼安全性的稽核有所區別。先前報導也說明,USDe營運相關的SOC 2 Type II稽核聚焦於營運體系與系統管理,並不代表智能合約風險已獲消除。
Ethena公開的稽核清單中,雖列有涉及智能合約與經濟風險的其他安全審查,但此次SOC 2 Type II結果的報告並未以獨立文件公開。SOC 2報告可能包含系統範圍及內部控制程序等敏感營運資訊,因此也可能僅在客戶或合作夥伴要求下以非公開方式提供。
Ethena表示,將依合作夥伴要求,在保密協議(NDA)下提供完整報告,並持續維持SOC 2適用範圍。不過,若要由外部確認「無例外」意見,仍需公開稽核機構、審查期間及詳細系統範圍。
留言 0