A broken padlock on a dark surface with green
क्रिप्टो

Hacken: Q2 में क्रिप्टो चोरी, बुनियादी ढांचे की खामियां

फर्म की Q2 2026 रिपोर्ट में $764M में से 88.3% की चोरी को कुंजियों, साइनर्स और अवसंरचना से जोड़ा गया है, जिससे संस्थानों पर निरंतर नियंत्रण की मांग करने का दबाव बढ़ रहा है।

AI News Crypto Editorial Team द्वारा4 मिनट का पठन

Hacken की Q2 2026 सुरक्षा और अनुपालन रिपोर्ट ने लगभग $764 मिलियन में से 88.3% चोरी को समझौता किए गए कुंजियों, साइनर्स और बुनियादी ढांचे के लिए जिम्मेदार ठहराया। यह विभाजन संस्थागत उचित परिश्रम को एकल स्मार्ट-कॉन्ट्रैक्ट ऑडिट से हटा कर निरंतर संचालन-सुरक्षा साक्ष्य की ओर ले जा रहा है, जैसे कि निगरानी, साइनर नियंत्रण और घटना की तैयारी।

मुख्य निष्कर्ष

  • Hacken की Q2 2026 सुरक्षा और अनुपालन रिपोर्ट के अनुसार, Q2 2026 में लगभग $764 मिलियन की चोरी में 88.3% का कारण समझौता किए गए कुंजी, साइनर्स और बुनियादी ढांचा था।
  • निष्पक्ष निगरानी नमूने में बहुत कम है: 1,427 ट्रैक किए गए प्रोजेक्ट्स में से 9% में यह थी, और 4% ने सक्रिय बग बाउंटी और सुरक्षा के साथ निगरानी जोड़ी।ऑडिट.
  • पिछले ऑडिट ने Q2 में नुकसान को बाहर नहीं किया, जिसमें 14 शोषित परियोजनाएँ पहले ऑडिट की गई थीं और कई घटनाएँ साइनर उपकरणों, ब्रिज वेलिडेटर्स, बैकएंड सिस्टम, एडमिन कुंजी, या पुराने अनुबंधों से जुड़ी हुई थीं जो अभी भी सक्रिय हैं।
  • Hacken का डेटा सेट 1,427 परियोजनाओं को कवर करता है जिनका मार्केट कैप $1 मिलियन से अधिक है।संपत्तियाँCoinGecko Trust Score द्वारा शीर्ष 50 केंद्रीकृत एक्सचेंजों में सूचीबद्ध, लिपटे हुए संपत्तियों को छोड़कर,स्टेबलकॉइन्स, और टोकनाइज्ड वास्तविक दुनिया के संपत्तियाँ।

Q2 का $764M चोरी का आंकड़ा स्मार्ट-कॉन्ट्रैक्ट बग्स की ओर इशारा नहीं करता

Hacken की Q2 2026 सुरक्षा और अनुपालन रिपोर्ट ने तिमाही के लिए कुल चोरी को लगभग $764 मिलियन में रखा और उस नुकसान का अधिकांश हिस्सा संचालन विफलता मोड को सौंपा। समझौता किए गए कुंजी, साइनर्स और बुनियादी ढांचे ने 88.3% नुकसान का कारण बना, जो कि शुद्ध स्मार्ट-कॉन्ट्रैक्ट कमजोरियों की कथाओं से गुरुत्वाकर्षण के केंद्र को हटा देता है।

आवंटकों और व्यापारियों के लिए, निहितार्थ यांत्रिक है। यदि अधिकांश नुकसान कुंजी सुरक्षा, साइनर समझौता, और बुनियादी ढांचे की कमजोरियों को सौंपा जा रहा है, तो सावधानी की बाधा यह नहीं है कि कोड एक बार समीक्षा पास हुआ था, बल्कि यह है कि क्या प्रणाली विशेषाधिकार-प्रवेश विफलताओं का प्रतिरोध या नियंत्रण कर सकती है।

रिपोर्ट ने एक सीमा को भी उजागर किया जो संख्याओं की व्याख्या करते समय महत्वपूर्ण है: Hacken का आकलन सार्वजनिक रूप से देखे जाने वाले और प्रकट किए गए नियंत्रणों पर निर्भर था, जिसका अर्थ है कि निजी सुरक्षा व्यवस्थाएँ कैद नहीं हो सकतीं।

“ऑडिटेड” से “ऑपरेशनल रेजिलिएंट” तक: संस्थाएँ कैसे ड्यू डिलिजेंस को फिर से लिख रही हैं

संस्थागत स्क्रीनिंग को अब केवल “ऑडिटेड” लेबल के बजाय संचालन की स्थिरता के संदर्भ में अधिक से अधिक फ्रेम किया जा रहा है। मूडीज रेटिंग्स में डिजिटल अर्थव्यवस्था रणनीति के प्रमुख राजीव बामरा ने संचालन की स्थिरता को “व्यावहारिक दृष्टिकोण” के रूप में वर्णित किया, जिसका उपयोग संस्थाएँ सुरक्षा, अनुपालन और शासन का मूल्यांकन करने के लिए करती हैं।

अब्रैक्सस कैपिटल में जोखिम प्रबंधन के समूह प्रमुख फेडेरिको बागियोटी ने पूंजी के संदर्भ में अस्वीकृति मानदंड को रखा, यह कहते हुए कि “जोखिम में पूंजी के सापेक्ष अपर्याप्त सुरक्षा” वह संकेत है जो अक्सर एक अन्यथा आकर्षक स्थिति को समाप्त कर देता है।

Hacken की रिपोर्ट ने साइनर-सेट परिवर्तनों में सावधानी का विस्तार करने का वर्णन किया,संपार्श्विकसमर्थन, तीसरे पक्ष की निर्भरताएँ, घटना-प्रतिक्रिया तत्परता, और ऑडिट का दायरा और हालिया स्थिति। अब्रैक्सस ने कहा कि यह स्पष्ट रूप से समय-लॉक, निकासी के लिए स्क्रीन करता है।पताव्हाइटलिस्टिंग, बहुपार्टी नियंत्रण, और एकल-कुंजी या एकल-प्रमाणक निर्भरताएँ। व्यवहार में, ये नियंत्रण विनाशकारी प्रशासनिक क्रियाओं को धीमा करने या अवरुद्ध करने के लिए डिज़ाइन किए गए हैं, और एकल समझौता किए गए उपकरण या ऑपरेटर के साथ विशेषाधिकार प्राप्त संचालन को निष्पादित करना कठिन बनाते हैं।

अधिग्रहण अंतर: निगरानी और पूर्ण सुरक्षा कार्यक्रम दुर्लभ बने हुए हैं

रिपोर्ट के अधिग्रहण आँकड़े दिखाते हैं कि संस्थाएँ क्यों लगातार प्रमाण की मांग कर रही हैं कि कई परियोजनाएँ अभी भी सार्वजनिक रूप से प्रदान नहीं करती हैं। 1,427 ट्रैक की गई परियोजनाओं में से केवल 9% में तीसरे पक्ष की निगरानी थी, जिसे ऑन-चेन और संचालन सुरक्षा संकेतों की निरंतर बाहरी निगरानी के रूप में परिभाषित किया गया है। केवल 4% ने सक्रिय बग बाउंटी और सुरक्षा ऑडिट के साथ निगरानी को जोड़ा।

यह अंतर कारणता को साबित नहीं करता। डेटा सेट यह स्थापित नहीं करता कि क्या निगरानी और बाउंटी शोषण जोखिम को कम करते हैं, या क्या वे बस अधिक परिपक्व टीमों के साथ सहसंबंधित हैं। जो यह स्थापित करता है वह है “निरंतर सुरक्षा” संकेतों में मापने योग्य कमी, जो उच्चतर अनुभवात्मक जोखिम, तंग स्थिति सीमाएँ, और बीमाकर्ताओं और प्रतिपक्षों के साथ अधिक घर्षण में परिवर्तित हो सकती है।

संकेत व्यापारी ट्रैक कर सकते हैं अगला: निगरानी, साइनर नियंत्रण, और DORA जांच के तहत लचीलापन

अगला साफ संकेत प्रकटीकरण है। यदि परियोजनाएँ सत्यापनीय तीसरे पक्ष की निगरानी कवरेज प्रकाशित करना शुरू करती हैं, तो 9% आंकड़ा अगले त्रैमासिक डेटा सेट में बढ़ना चाहिए, और बाजार के पास सुरक्षा को क्रियान्वित करने वाली टीमों और इसे विपणन करने वाली टीमों के बीच स्पष्ट रूप से अलग करने का एक तरीका होगा।

घटना प्रवाह दूसरा संकेत है। साइनर और कुंजी प्रबंधन, पुल सत्यापनकर्ता सेट, या प्रशासन-कुंजी नियंत्रण से संबंधित नए प्रकटीकरण यह पुष्टि करेंगे कि ये प्रमुख हानि चालक हैं।

नियामक दबाव एक तीसरा तत्व है। डिजिटल ऑपरेशनल रेजिलियंस एक्ट (DORA) के तहत यूरोप में ऑपरेशनल रेजिलियंस की जांच की जा रही है, और कस्टडी प्रदाता पहले से ही एक्सेस कंट्रोल, घटना प्रतिक्रिया, और व्यवसाय निरंतरता पर अधिक विस्तृत प्रश्नों का सामना कर रहे हैं। फॉलो-ऑन हैकेन तिमाही विभाजन तब सबसे महत्वपूर्ण होंगे जब कुंजियों, साइनर्स, और अवसंरचना को आवंटित शेयर स्मार्ट-कॉन्ट्रैक्ट कमजोरियों की तुलना में प्रमुख बना रहे।

क्यों "की जोखिम" DeFi आवंटनों के लिए नया तरलता जोखिम बनता जा रहा है

मैं हैकेन के 88.3% आंकड़े को एक बाजार-संरचना डेटा बिंदु के रूप में मानता हूं, न कि एक शीर्षक के रूप में। यदि चोरी ज्यादातर कुंजियों, साइनर्स, और अवसंरचना के माध्यम से हो रही है, तो "ऑडिटेड" एक कमजोर फ़िल्टर बन जाता है और ऑपरेशनल नियंत्रण आकार, लीवरेज, और काउंटरपार्टी आराम के लिए असली गेटिंग कारक बन जाते हैं।

जो सीमा महत्वपूर्ण है वह यह है कि क्या परियोजनाएं निगरानी और विशेष-एक्सेस प्रतिबंधों के निरंतर, सत्यापन योग्य प्रमाण उत्पन्न कर सकती हैं, क्योंकि यही सुरक्षा को एक कथा बैज से एक लागू जोखिम पैरामीटर में बदलता है जिसे संस्थाएं अंडरराइट कर सकती हैं।

स्रोत