
Hacken: İkinci çeyrekteki kripto hırsızlığı altyapı…
Firmanın 2026'nın ikinci çeyreğine ait raporu, 764 milyon dolarlık çalınan miktarın %88.3'ünün anahtarlar, imzalar ve altyapıya atfedildiğini belirtiyor ve bu durum kurumları sürekli kontroller talep etmeye zorluyor.
Hacken’ın 2026'nın ikinci çeyreğine ait Güvenlik ve Uyum Raporu, çeyrek boyunca çalınan yaklaşık 764 milyon doların %88.3'ünü tehlikeye atılmış anahtarlar, imzalayıcılar ve altyapıya atfetti. Bu dağılım, kurumsal özenin tek seferlik akıllı sözleşme denetimlerinden sürekli operasyonel güvenlik kanıtlarına, örneğin izleme, imzalayıcı kontrolleri ve olay hazırlığına kaymasına neden oluyor.
Ana Noktalar
- Hacken'ın 2026 İkinci Çeyrek Güvenlik ve Uyum Raporu'na göre, 2026'nın ikinci çeyreğinde çalınan yaklaşık 764 milyon doların %88,3'ü tehlikeye atılmış anahtarlar, imzalayıcılar ve altyapıdan kaynaklandı.
- Üçüncü taraf izleme, örnek üzerinde zayıf kalmaya devam ediyor: 1,427 takip edilen projeden %9'unda bu vardı ve %4'ü izlemeyi aktif bir hata ödül programı ve güvenlik ile birleştirdi.denetim.
- Önceki denetimler, Q2'deki kayıpları ayıklamamıştı; daha önce denetlenen 14 istismar edilmiş proje ve birçok olay, imzalayıcı cihazlar, köprü doğrulayıcıları, arka uç sistemleri, yönetici anahtarları veya hâlâ aktif olan eski sözleşmelerle ilişkilidir.
- Hacken'in veri seti, 1 milyon doların üzerinde piyasa değerine sahip 1,427 projeyi kapsıyordu.varlıklarCoinGecko Güven Skoru'na göre en iyi 50 merkezi borsa arasında listelenmiştir, sarılmış varlıklar hariç,stablecoin'lar, ve tokenize edilmiş gerçek dünya varlıkları.
Q2’nin 764 milyon dolarlık hırsızlık bilançosu akıllı sözleşme hatalarına işaret etmiyor
Hacken’in 2026 Q2 Güvenlik ve Uyum Raporu, çeyrek için toplam hırsızlığı yaklaşık 764 milyon dolar olarak belirledi ve bu zararın büyük kısmını operasyonel başarısızlık modlarına atfetti. Ele geçirilmiş anahtarlar, imzacıların ve altyapının kayıpların %88.3'ünü oluşturdu, bu da ağırlık merkezinin saf akıllı sözleşme zafiyet anlatılarından uzaklaştığını gösteriyor.
Allocatörler ve traderlar için sonuç mekanik. Eğer kayıpların çoğu anahtar saklama, imzacı ihlali ve altyapı zayıflıklarına atfediliyorsa, o zaman titizlik darboğazı, kodun bir zamanlar incelemeden geçip geçmediği ile değil, sistemin ayrıcalıklı erişim hatalarına karşı direnip direnemeyeceği ile ilgilidir.
Rapor ayrıca sayıları yorumlarken önemli olan bir sınırlamayı da vurguladı: Hacken’in değerlendirmesi, kamuya açık ve açıklanmış kontrol mekanizmalarına dayanıyordu, bu da özel güvenlik düzenlemelerinin yakalanamayabileceği anlamına geliyor.
"Denetlenen" den "Operasyonel Dayanıklı" ya: Kurumların Dikkatli İncelemeyi Yeniden Yazması
Kurumsal tarama giderek operasyonel dayanıklılık terimleriyle çerçeveleniyor, sadece "denetlenen" etiketleriyle değil. Moody’s Ratings’te dijital ekonomi stratejisi başkanı olan Rajeev Bamra, operasyonel dayanıklılığı, kurumların güvenlik, uyum ve yönetişimi değerlendirmek için kullandığı "pratik bakış açısı" olarak tanımladı.
Abraxas Capital'da risk yönetimi grup başkanı olan Federico Bagiotti, reddetme kriterini sermaye terimleriyle ifade ederek, "risk altındaki sermaye ile karşılaştırıldığında yetersiz güvenlik"nin genellikle başka bir cazip pozisyonu öldüren sinyal olduğunu söyledi.
Hacken’in raporu, titizliğin imzacı seti değişikliklerine genişlediğini tanımladı.teminatdestek, üçüncü taraf bağımlılıkları, olay müdahale hazırlığı ve denetimlerin kapsamı ve güncelliği. Abraxas, açıkça zaman kilitlerini, çekim-adresbeyaz listeleme, çok taraflı kontroller ve tek anahtar veya tek doğrulayıcı bağımlılıkları.
Pratikte, bu kontroller felaket yönetici eylemlerini yavaşlatmak veya engellemek ve ayrı bir tehlikeye maruz kalmış cihaz veya operatör ile ayrıcalıklı işlemleri gerçekleştirmeyi zorlaştırmak için tasarlanmıştır.
Benimseme Açığı: İzleme ve Tam Güvenlik Programları Nadir Kalıyor
Raporun benimseme istatistikleri, kurumların birçok projenin hala kamuya açık kanıtlar talep etmesinin nedenini gösteriyor. Takip edilen 1.427 projeden yalnızca %9'u, zincir üzerindeki ve operasyonel güvenlik sinyallerinin sürekli dış gözetimi olarak tanımlanan üçüncü taraf izlemeye sahipti. Yalnızca %4'ü, aktif bir hata ödülü ve bir güvenlik denetimi ile izlemeyi birleştirdi.
Bu açık, nedenselliği kanıtlamaz. Veri seti, izleme ve ödüllerin istismar riskini azaltıp azaltmadığını veya sadece daha olgun ekiplerle ilişkilendirilip ilişkilendirilmediğini belirlemez. Ancak, “sürekli güvenlik” sinyallemesinde ölçülebilir bir eksiklik olduğunu ortaya koyar; bu da daha yüksek algılanan risk, daha sıkı pozisyon limitleri ve sigortacılar ve karşı taraflarla daha fazla sürtüşme ile sonuçlanabilir.
Tüccarların İzleyebileceği Sinyaller: İzleme, İmzalayıcı Kontrolleri ve DORA Denetimi Altında Dayanıklılık
Bir sonraki temiz sinyal açıklamadır. Projeler, doğrulanabilir üçüncü taraf izleme kapsamını yayınlamaya başlarsa, %9'luk rakamın sonraki çeyrek veri setlerinde artması gerekir ve piyasa, güvenliği operasyonelleştiren ekiplerle pazarlayan ekipleri ayırmanın daha net bir yoluna sahip olacaktır.
Olay akışı diğer belirti. İmzalayıcı ve anahtar yönetimi, köprü doğrulayıcı setleri veya yönetici anahtar kontrolleri ile ilgili yeni açıklamalar, bunların baskın kayıp sürücüleri olduğunu iddia eden Hacken'in iddiasını pekiştirecektir.
Regülatif baskı üçüncü bir vektördür. Operasyonel dayanıklılık, Avrupa'da Dijital Operasyonel Dayanıklılık Yasası (DORA) kapsamında inceleniyor ve saklama sağlayıcıları, erişim kontrolleri, olay yanıtı ve iş sürekliliği konularında daha ayrıntılı sorularla karşılaşıyor.
Takip eden Hacken çeyrek dönem analizleri, anahtarlar, imzalayıcılar ve altyapı ile akıllı sözleşme zafiyetleri arasındaki payın baskın kalması durumunda en önemli hale gelecektir.
Neden “Anahtar Riski” DeFi Tahsisleri İçin Yeni Likidite Riski Oluyor
Hacken’in %88.3'lük oranını bir piyasa yapısı veri noktası olarak değerlendiriyorum, başlık olarak değil. Eğer hırsızlık çoğunlukla anahtarlar, imzalayıcılar ve altyapı aracılığıyla gerçekleşiyorsa, o zaman “denetlenmiş” zayıf bir filtre haline gelir ve operasyonel kontroller, boyut, kaldıraç ve karşı taraf konforu için gerçek engelleyici faktör olur.
Önemli olan eşik, projelerin sürekli, doğrulanabilir izleme ve ayrıcalıklı erişim kısıtlamaları kanıtı üretebilme yeteneğidir, çünkü bu, güvenliği bir anlatı rozetinden, kurumların teminat altına alabileceği uygulanabilir bir risk parametresine dönüştürür.