
Hacken: Q2 में क्रिप्टो चोरी, बुनियादी ढांचे की खामियां
फर्म की Q2 2026 रिपोर्ट में $764M में से 88.3% की चोरी को कुंजियों, साइनर्स और अवसंरचना से जोड़ा गया है, जिससे संस्थानों पर निरंतर नियंत्रण की मांग करने का दबाव बढ़ रहा है।
Hacken की Q2 2026 सुरक्षा और अनुपालन रिपोर्ट ने लगभग $764 मिलियन में से 88.3% चोरी को समझौता किए गए कुंजियों, साइनर्स और बुनियादी ढांचे के लिए जिम्मेदार ठहराया। यह विभाजन संस्थागत उचित परिश्रम को एकल स्मार्ट-कॉन्ट्रैक्ट ऑडिट से हटा कर निरंतर संचालन-सुरक्षा साक्ष्य की ओर ले जा रहा है, जैसे कि निगरानी, साइनर नियंत्रण और घटना की तैयारी।
मुख्य निष्कर्ष
- Hacken की Q2 2026 सुरक्षा और अनुपालन रिपोर्ट के अनुसार, Q2 2026 में लगभग $764 मिलियन की चोरी में 88.3% का कारण समझौता किए गए कुंजी, साइनर्स और बुनियादी ढांचा था।
- निष्पक्ष निगरानी नमूने में बहुत कम है: 1,427 ट्रैक किए गए प्रोजेक्ट्स में से 9% में यह थी, और 4% ने सक्रिय बग बाउंटी और सुरक्षा के साथ निगरानी जोड़ी।ऑडिट.
- पिछले ऑडिट ने Q2 में नुकसान को बाहर नहीं किया, जिसमें 14 शोषित परियोजनाएँ पहले ऑडिट की गई थीं और कई घटनाएँ साइनर उपकरणों, ब्रिज वेलिडेटर्स, बैकएंड सिस्टम, एडमिन कुंजी, या पुराने अनुबंधों से जुड़ी हुई थीं जो अभी भी सक्रिय हैं।
- Hacken का डेटा सेट 1,427 परियोजनाओं को कवर करता है जिनका मार्केट कैप $1 मिलियन से अधिक है।संपत्तियाँCoinGecko Trust Score द्वारा शीर्ष 50 केंद्रीकृत एक्सचेंजों में सूचीबद्ध, लिपटे हुए संपत्तियों को छोड़कर,स्टेबलकॉइन्स, और टोकनाइज्ड वास्तविक दुनिया के संपत्तियाँ।
Q2 का $764M चोरी का आंकड़ा स्मार्ट-कॉन्ट्रैक्ट बग्स की ओर इशारा नहीं करता
Hacken की Q2 2026 सुरक्षा और अनुपालन रिपोर्ट ने तिमाही के लिए कुल चोरी को लगभग $764 मिलियन में रखा और उस नुकसान का अधिकांश हिस्सा संचालन विफलता मोड को सौंपा। समझौता किए गए कुंजी, साइनर्स और बुनियादी ढांचे ने 88.3% नुकसान का कारण बना, जो कि शुद्ध स्मार्ट-कॉन्ट्रैक्ट कमजोरियों की कथाओं से गुरुत्वाकर्षण के केंद्र को हटा देता है।
आवंटकों और व्यापारियों के लिए, निहितार्थ यांत्रिक है। यदि अधिकांश नुकसान कुंजी सुरक्षा, साइनर समझौता, और बुनियादी ढांचे की कमजोरियों को सौंपा जा रहा है, तो सावधानी की बाधा यह नहीं है कि कोड एक बार समीक्षा पास हुआ था, बल्कि यह है कि क्या प्रणाली विशेषाधिकार-प्रवेश विफलताओं का प्रतिरोध या नियंत्रण कर सकती है।
रिपोर्ट ने एक सीमा को भी उजागर किया जो संख्याओं की व्याख्या करते समय महत्वपूर्ण है: Hacken का आकलन सार्वजनिक रूप से देखे जाने वाले और प्रकट किए गए नियंत्रणों पर निर्भर था, जिसका अर्थ है कि निजी सुरक्षा व्यवस्थाएँ कैद नहीं हो सकतीं।
“ऑडिटेड” से “ऑपरेशनल रेजिलिएंट” तक: संस्थाएँ कैसे ड्यू डिलिजेंस को फिर से लिख रही हैं
संस्थागत स्क्रीनिंग को अब केवल “ऑडिटेड” लेबल के बजाय संचालन की स्थिरता के संदर्भ में अधिक से अधिक फ्रेम किया जा रहा है। मूडीज रेटिंग्स में डिजिटल अर्थव्यवस्था रणनीति के प्रमुख राजीव बामरा ने संचालन की स्थिरता को “व्यावहारिक दृष्टिकोण” के रूप में वर्णित किया, जिसका उपयोग संस्थाएँ सुरक्षा, अनुपालन और शासन का मूल्यांकन करने के लिए करती हैं।
अब्रैक्सस कैपिटल में जोखिम प्रबंधन के समूह प्रमुख फेडेरिको बागियोटी ने पूंजी के संदर्भ में अस्वीकृति मानदंड को रखा, यह कहते हुए कि “जोखिम में पूंजी के सापेक्ष अपर्याप्त सुरक्षा” वह संकेत है जो अक्सर एक अन्यथा आकर्षक स्थिति को समाप्त कर देता है।
Hacken की रिपोर्ट ने साइनर-सेट परिवर्तनों में सावधानी का विस्तार करने का वर्णन किया,संपार्श्विकसमर्थन, तीसरे पक्ष की निर्भरताएँ, घटना-प्रतिक्रिया तत्परता, और ऑडिट का दायरा और हालिया स्थिति। अब्रैक्सस ने कहा कि यह स्पष्ट रूप से समय-लॉक, निकासी के लिए स्क्रीन करता है।पताव्हाइटलिस्टिंग, बहुपार्टी नियंत्रण, और एकल-कुंजी या एकल-प्रमाणक निर्भरताएँ। व्यवहार में, ये नियंत्रण विनाशकारी प्रशासनिक क्रियाओं को धीमा करने या अवरुद्ध करने के लिए डिज़ाइन किए गए हैं, और एकल समझौता किए गए उपकरण या ऑपरेटर के साथ विशेषाधिकार प्राप्त संचालन को निष्पादित करना कठिन बनाते हैं।
अधिग्रहण अंतर: निगरानी और पूर्ण सुरक्षा कार्यक्रम दुर्लभ बने हुए हैं
रिपोर्ट के अधिग्रहण आँकड़े दिखाते हैं कि संस्थाएँ क्यों लगातार प्रमाण की मांग कर रही हैं कि कई परियोजनाएँ अभी भी सार्वजनिक रूप से प्रदान नहीं करती हैं। 1,427 ट्रैक की गई परियोजनाओं में से केवल 9% में तीसरे पक्ष की निगरानी थी, जिसे ऑन-चेन और संचालन सुरक्षा संकेतों की निरंतर बाहरी निगरानी के रूप में परिभाषित किया गया है। केवल 4% ने सक्रिय बग बाउंटी और सुरक्षा ऑडिट के साथ निगरानी को जोड़ा।
यह अंतर कारणता को साबित नहीं करता। डेटा सेट यह स्थापित नहीं करता कि क्या निगरानी और बाउंटी शोषण जोखिम को कम करते हैं, या क्या वे बस अधिक परिपक्व टीमों के साथ सहसंबंधित हैं। जो यह स्थापित करता है वह है “निरंतर सुरक्षा” संकेतों में मापने योग्य कमी, जो उच्चतर अनुभवात्मक जोखिम, तंग स्थिति सीमाएँ, और बीमाकर्ताओं और प्रतिपक्षों के साथ अधिक घर्षण में परिवर्तित हो सकती है।
संकेत व्यापारी ट्रैक कर सकते हैं अगला: निगरानी, साइनर नियंत्रण, और DORA जांच के तहत लचीलापन
अगला साफ संकेत प्रकटीकरण है। यदि परियोजनाएँ सत्यापनीय तीसरे पक्ष की निगरानी कवरेज प्रकाशित करना शुरू करती हैं, तो 9% आंकड़ा अगले त्रैमासिक डेटा सेट में बढ़ना चाहिए, और बाजार के पास सुरक्षा को क्रियान्वित करने वाली टीमों और इसे विपणन करने वाली टीमों के बीच स्पष्ट रूप से अलग करने का एक तरीका होगा।
घटना प्रवाह दूसरा संकेत है। साइनर और कुंजी प्रबंधन, पुल सत्यापनकर्ता सेट, या प्रशासन-कुंजी नियंत्रण से संबंधित नए प्रकटीकरण यह पुष्टि करेंगे कि ये प्रमुख हानि चालक हैं।
नियामक दबाव एक तीसरा तत्व है। डिजिटल ऑपरेशनल रेजिलियंस एक्ट (DORA) के तहत यूरोप में ऑपरेशनल रेजिलियंस की जांच की जा रही है, और कस्टडी प्रदाता पहले से ही एक्सेस कंट्रोल, घटना प्रतिक्रिया, और व्यवसाय निरंतरता पर अधिक विस्तृत प्रश्नों का सामना कर रहे हैं। फॉलो-ऑन हैकेन तिमाही विभाजन तब सबसे महत्वपूर्ण होंगे जब कुंजियों, साइनर्स, और अवसंरचना को आवंटित शेयर स्मार्ट-कॉन्ट्रैक्ट कमजोरियों की तुलना में प्रमुख बना रहे।
क्यों "की जोखिम" DeFi आवंटनों के लिए नया तरलता जोखिम बनता जा रहा है
मैं हैकेन के 88.3% आंकड़े को एक बाजार-संरचना डेटा बिंदु के रूप में मानता हूं, न कि एक शीर्षक के रूप में। यदि चोरी ज्यादातर कुंजियों, साइनर्स, और अवसंरचना के माध्यम से हो रही है, तो "ऑडिटेड" एक कमजोर फ़िल्टर बन जाता है और ऑपरेशनल नियंत्रण आकार, लीवरेज, और काउंटरपार्टी आराम के लिए असली गेटिंग कारक बन जाते हैं।
जो सीमा महत्वपूर्ण है वह यह है कि क्या परियोजनाएं निगरानी और विशेष-एक्सेस प्रतिबंधों के निरंतर, सत्यापन योग्य प्रमाण उत्पन्न कर सकती हैं, क्योंकि यही सुरक्षा को एक कथा बैज से एक लागू जोखिम पैरामीटर में बदलता है जिसे संस्थाएं अंडरराइट कर सकती हैं।