Институционалы меняют критерии безопасности криптопроектов: аудиты уступают мониторингу

Традиционные аудиты смарт-контрактов перестают быть главным критерием доверия для институциональных инвесторов в криптовалюты. Согласно отчету компании Hacken за второй квартал 2026 года, лишь 9% из 1427 отслеживаемых проектов имели сторонний мониторинг, а 4% сочетали его с активной программой вознаграждений за найденные уязвимости и аудитом.
Ключевой вывод отчета в том, что 88,3% из примерно $764 млн, украденных за квартал, пришлись на компрометацию ключей, подписантов и инфраструктуры, а не на ошибки в коде смарт-контрактов. При этом 14 эксплуатированных проектов ранее проходили аудит, но уязвимости находились за его рамками: устройства подписантов, валидаторы мостов, бэкенд, административные ключи и устаревшие контракты.
Как отмечается в отчете, проекты, неспособные предоставить постоянные доказательства операционной безопасности, могут столкнуться с повышенным восприятием риска, снижением инвестиций и трудностями с получением страховки или доступом к контрагентам.
Федерико Баджотти, глава управления рисками Abraxas Capital, указал, что сигналом для отказа от сделки чаще всего служит «неадекватная безопасность относительно капитала под риском». Райджив Бамра из Moody's Ratings добавил, что операционная устойчивость стала «практической линзой», через которую институты оценивают безопасность, комплаенс и управление.
Институциональный due diligence теперь включает проверку изменений набора подписантов, обеспечение залога, зависимости от третьих сторон, готовность к инцидентам, а также сроки и актуальность аудитов. Abraxas, например, явно проверяет наличие таймлоков, белых списков адресов вывода, многостороннего контроля и зависимость от одного ключа или верификатора.
Тенденция подтверждается и на регуляторном уровне: в Европе вступает в силу Digital Operational Resilience Act (DORA), что заставляет кастодиальные сервисы, такие как BitGo, отвечать на более детальные вопросы клиентов о контроле доступа и планах непрерывности бизнеса. Отчет Hacken основан на публичных данных по 1427 проектам с капитализацией выше $1 млн, исключая обернутые активы, стейблкоины и токенизированные реальные активы.
.






ФинБи