
Hacken: Tội phạm crypto Q2 do lỗi hạ tầng, không phải hợp…
Báo cáo Q2 2026 của công ty cho biết 88,3% trong số 764 triệu USD bị đánh cắp liên quan đến khóa, người ký và cơ sở hạ tầng, gây áp lực cho các tổ chức yêu cầu kiểm soát liên tục.
Báo cáo An ninh & Tuân thủ Q2 2026 của Hacken cho biết 88,3% trong khoảng 764 triệu đô la bị đánh cắp trong quý này là do các khóa, người ký và hạ tầng bị xâm phạm. Sự phân tích này đang đẩy sự thẩm định của các tổ chức ra khỏi các cuộc kiểm toán hợp đồng thông minh một lần và hướng tới các bằng chứng an ninh hoạt động liên tục như giám sát, kiểm soát người ký và sự chuẩn bị cho sự cố.
Điểm chính
- Các khóa, người ký và hạ tầng bị xâm phạm đã dẫn đến 88,3% trong khoảng 764 triệu USD bị đánh cắp trong quý 2 năm 2026, theo Báo cáo An ninh & Tuân thủ quý 2 năm 2026 của Hacken.
- Giám sát từ bên thứ ba vẫn còn mỏng trên toàn bộ mẫu: 9% trong số 1.427 dự án được theo dõi có giám sát, và 4% kết hợp giám sát với một chương trình thưởng lỗi đang hoạt động và một biện pháp bảo mật.kiểm toán
- Các cuộc kiểm toán trước đó không loại trừ được các khoản lỗ trong quý 2, với 14 dự án bị khai thác đã được kiểm toán trước đó và nhiều sự cố liên quan đến thiết bị ký, các trình xác thực cầu nối, hệ thống backend, khóa quản trị, hoặc các hợp đồng cũ vẫn còn hoạt động.
- Dữ liệu của Hacken bao gồm 1.427 dự án có vốn hóa thị trường trên 1 triệu đô la.tài sảnđược niêm yết trong top 50 sàn giao dịch tập trung theo Trust Score của CoinGecko, không bao gồm tài sản wrapped,stablecoins, và tài sản thế giới thực được mã hóa.
Bảng thống kê vụ trộm 764 triệu đô la của Q2 chỉ ra rằng không phải do lỗi hợp đồng thông minh
Báo cáo An ninh & Tuân thủ Q2 2026 của Hacken cho biết tổng số vụ trộm trong quý khoảng 764 triệu đô la và phần lớn thiệt hại đó được quy cho các chế độ thất bại trong hoạt động. Các khóa bị xâm phạm, người ký và cơ sở hạ tầng chiếm 88,3% tổng thiệt hại, một sự phân chia chuyển trọng tâm ra khỏi các câu chuyện về lỗ hổng hợp đồng thông minh thuần túy.
Đối với những người phân bổ và giao dịch, điều này có ý nghĩa cơ học. Nếu hầu hết các thiệt hại được quy cho việc giữ khóa, xâm phạm người ký và điểm yếu cơ sở hạ tầng, thì nút thắt trong việc thẩm định không còn là liệu mã đã từng vượt qua kiểm tra hay không, mà là liệu hệ thống có thể chống lại hoặc kiểm soát các thất bại truy cập đặc quyền hay không.
Báo cáo cũng chỉ ra một giới hạn quan trọng khi diễn giải các con số: Đánh giá của Hacken dựa vào các kiểm soát có thể quan sát công khai và được công bố, điều này có nghĩa là các thỏa thuận bảo mật riêng tư có thể không được ghi nhận.
Từ “Đã Kiểm Toán” đến “Chịu Đựng Hoạt Động”: Cách Các Tổ Chức Đang Viết Lại Quy Trình Thẩm Định
Sàng lọc tổ chức ngày càng được định hình theo các thuật ngữ về khả năng phục hồi hoạt động, không chỉ là các nhãn “đã kiểm toán”. Rajeev Bamra, người đứng đầu chiến lược kinh tế số tại Moody’s Ratings, mô tả khả năng phục hồi hoạt động là “lăng kính thực tiễn” mà các tổ chức sử dụng để đánh giá an ninh, tuân thủ và quản trị.
Federico Bagiotti, người đứng đầu nhóm quản lý rủi ro tại Abraxas Capital, đã đưa ra tiêu chí từ chối theo các thuật ngữ vốn, nói rằng “an ninh không đủ so với vốn đang gặp rủi ro” là tín hiệu thường xuyên tiêu diệt một vị trí hấp dẫn khác.
Báo cáo của Hacken mô tả sự thẩm định mở rộng sang các thay đổi trong bộ người ký,tài sản thế chấphỗ trợ, phụ thuộc bên thứ ba, sẵn sàng ứng phó sự cố, và phạm vi cũng như độ gần đây của các cuộc kiểm toán. Abraxas cho biết họ rõ ràng kiểm tra các khóa thời gian, rút tiền-địa chỉdanh sách trắng, kiểm soát đa bên, và phụ thuộc vào khóa đơn hoặc xác thực đơn.
Trong thực tế, những kiểm soát đó được thiết kế để làm chậm lại hoặc chặn các hành động quản trị thảm khốc, và để làm cho các hoạt động đặc quyền khó thực hiện hơn với một thiết bị hoặc người vận hành bị xâm phạm.
Khoảng cách về sự chấp nhận: Giám sát và các chương trình bảo mật đầy đủ vẫn còn hiếm
Các số liệu về sự chấp nhận trong báo cáo cho thấy tại sao các tổ chức đang yêu cầu bằng chứng liên tục rằng nhiều dự án vẫn chưa công khai cung cấp. Trong số 1.427 dự án được theo dõi, chỉ có 9% có giám sát bên thứ ba, được định nghĩa là giám sát bên ngoài liên tục về các tín hiệu bảo mật trên chuỗi và hoạt động. Chỉ có 4% kết hợp giám sát với một chương trình thưởng lỗi hoạt động và một cuộc kiểm toán bảo mật.
Khoảng cách đó không chứng minh mối quan hệ nguyên nhân. Tập dữ liệu không xác định liệu giám sát và phần thưởng có giảm thiểu rủi ro khai thác hay không, hoặc liệu chúng chỉ đơn giản là tương quan với các đội ngũ trưởng thành hơn.
Điều mà nó xác định là một thiếu sót có thể đo lường trong tín hiệu "bảo mật liên tục", điều này có thể chuyển thành rủi ro cảm nhận cao hơn, giới hạn vị thế chặt chẽ hơn, và nhiều ma sát hơn với các nhà bảo hiểm và đối tác.
Các tín hiệu mà các nhà giao dịch có thể theo dõi tiếp theo: Giám sát, Kiểm soát người ký, và Khả năng phục hồi dưới sự giám sát của DORA
Tín hiệu sạch tiếp theo là công bố. Nếu các dự án bắt đầu công bố phạm vi giám sát bên thứ ba có thể xác minh, con số 9% nên tăng lên trong các tập dữ liệu hàng quý tiếp theo, và thị trường sẽ có một cách rõ ràng hơn để phân tách các đội ngũ thực hiện bảo mật khỏi các đội ngũ tiếp thị nó.
Dòng sự cố là dấu hiệu khác. Các công bố mới liên quan đến quản lý người ký và khóa, bộ xác thực cầu nối, hoặc kiểm soát khóa quản trị sẽ củng cố tuyên bố của Hacken rằng đây là những yếu tố chính gây ra tổn thất.
Áp lực quy định là một yếu tố thứ ba. Khả năng phục hồi hoạt động đang được xem xét ở châu Âu theo Đạo luật Khả năng phục hồi Hoạt động Kỹ thuật số (DORA), và các nhà cung cấp dịch vụ lưu ký đã nhận được nhiều câu hỏi chi tiết hơn về kiểm soát truy cập, phản ứng sự cố và liên tục kinh doanh.
Các phân tích hàng quý tiếp theo của Hacken sẽ quan trọng nhất nếu tỷ lệ thuộc về khóa, người ký và cơ sở hạ tầng vẫn chiếm ưu thế so với các lỗ hổng hợp đồng thông minh.
Tại sao "Rủi ro Khóa" đang trở thành Rủi ro Thanh khoản Mới cho các Phân bổ DeFi
Tôi coi con số 88,3% của Hacken là một điểm dữ liệu về cấu trúc thị trường, chứ không phải là một tiêu đề. Nếu việc đánh cắp chủ yếu xảy ra thông qua khóa, người ký và cơ sở hạ tầng, thì "đã được kiểm toán" trở thành một bộ lọc yếu và các kiểm soát hoạt động trở thành yếu tố thực sự quyết định cho quy mô, đòn bẩy và sự thoải mái của đối tác.
Ngưỡng quan trọng là liệu các dự án có thể sản xuất bằng chứng liên tục, có thể xác minh về việc giám sát và các ràng buộc truy cập đặc quyền hay không, vì đó là điều biến an ninh từ một huy hiệu câu chuyện thành một tham số rủi ro có thể thực thi mà các tổ chức có thể bảo lãnh.