Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Nhà đầu tư tổ chức siết tiêu chuẩn bảo mật: Kiểm toán hợp đồng thông minh không còn đủ

Nhà đầu tư tổ chức siết tiêu chuẩn bảo mật: Kiểm toán hợp đồng thông minh không còn đủ / Tokenpost

Theo Cointelegraph đưa tin ngày 10 (giờ địa phương), các *tổ chức đầu tư* không còn xem báo cáo *kiểm toán hợp đồng thông minh* là thước đo duy nhất cho mức độ an toàn của dự án tiền mã hóa. Thay vào đó, các tiêu chí về *từ vận hành bảo mật*, khả năng ứng phó sự cố và kiểm soát rủi ro hạ tầng đang trở thành trọng tâm trong quy trình thẩm định và phân bổ vốn.

Trong *Q2 2026 từ báo cáo bảo mật và tuân thủ* mới công bố, công ty an ninh mạng blockchain Hacken cho biết chỉ 9% trong tổng số 1427 dự án được khảo sát triển khai giải pháp *giám sát bên thứ ba* theo thời gian thực. Số dự án vừa có giám sát, vừa duy trì chương trình “bug bounty” đang hoạt động, đồng thời thực hiện *từ kiểm toán bảo mật* bài bản chỉ chiếm 4%. Đáng chú ý, 88,3% trong tổng số khoảng 764 triệu USD bị đánh cắp trong quý đến từ các lỗ hổng ngoài hợp đồng thông minh như đánh cắp khóa, tài khoản người ký, và điểm yếu trong hạ tầng vận hành.

Hacken nhận định: nếu dự án không chứng minh được *từ vận hành bảo mật* một cách liên tục và có hệ thống, rủi ro sẽ bị các nhà đầu tư tổ chức, công ty bảo hiểm và đối tác giao dịch đánh giá ở mức cao hơn, dẫn tới bất lợi trong gọi vốn và hợp tác. Đại diện quỹ Abraxas Capital, ông Federico Bagliotti – phụ trách quản lý rủi ro nhóm – cho biết lý do từ chối phổ biến nhất là “mức độ bảo mật không tương xứng với rủi ro mà dự án tạo ra”. Cùng quan điểm, ông Rajeev Bamra thuộc Moody’s Ratings nhấn mạnh rằng “khả năng phục hồi vận hành” đang trở thành một “lăng kính thực dụng” để đánh giá *từ bảo mật* trong môi trường tài sản số.

Hacken cũng chỉ ra quy trình thẩm định của các tổ chức đang thay đổi nhanh chóng. Thay vì chỉ xem dự án đã “qua kiểm toán hay chưa”, nhà đầu tư tổ chức hiện còn kiểm tra cấu trúc người ký (signer) có biến động hay không, tài sản thế chấp có thực sự được bảo chứng, dự án phụ thuộc vào những dịch vụ bên ngoài nào, kế hoạch ứng phó sự cố được xây dựng ra sao và báo cáo *từ kiểm toán bảo mật* gần nhất được thực hiện vào thời điểm nào. Abraxas Capital cho biết họ hiện đánh giá riêng các yếu tố như cơ chế “time-lock”, danh sách trắng địa chỉ rút tiền, mô hình phê duyệt đa chữ ký, và mức độ phụ thuộc vào khóa đơn lẻ hoặc một validator duy nhất.

Xu hướng mới này không chỉ dừng ở cấp dự án mà còn lan sang khu vực *từ quy định* và hạ tầng lưu ký. Theo Cointelegraph ngày 10 (giờ địa phương), bà Jody Mettler, Giám đốc vận hành của nhà cung cấp dịch vụ lưu ký BitGo, cho biết trong quá trình các cơ quan châu Âu triển khai Đạo luật Khả năng phục hồi Vận hành Số (DORA), khách hàng tổ chức bắt đầu đặt nhiều câu hỏi chi tiết hơn về kiểm soát truy cập, quy trình phản ứng khi xảy ra sự cố, cũng như kế hoạch duy trì hoạt động liên tục của đơn vị lưu ký.

Dữ liệu của Hacken cho thấy, trong quý 2 có 14 dự án bị tấn công dù đã từng trải qua *từ kiểm toán hợp đồng thông minh*. Tuy nhiên, phần lớn thiệt hại lại xuất phát từ những điểm nằm ngoài phạm vi rà soát mã nguồn: thiết bị của người ký, validator của bridge, hạ tầng backend, khóa quản trị hay các hợp đồng cũ tưởng đã vô hiệu nhưng vẫn đang hoạt động trong hệ thống.

Mẫu nghiên cứu của Hacken bao gồm 1427 dự án có vốn hóa thị trường trên 1 triệu USD, sở hữu tài sản được niêm yết trên 50 sàn giao dịch tập trung hàng đầu (xếp hạng theo điểm uy tín của CoinGecko). Các loại tài sản wrapping, stablecoin và token hóa tài sản thực đều bị loại khỏi thống kê. *bình luận* Điều này cho thấy, tiêu chuẩn tối thiểu để lọt vào “radar” của tổ chức giờ đây không chỉ là một báo cáo kiểm toán hợp đồng thông minh được công bố trên GitHub, mà là một cấu trúc *từ vận hành bảo mật* có thể kiểm chứng, giám sát liên tục và tích hợp sâu vào quy trình quản trị rủi ro.

Kết lại, với dòng vốn tổ chức ngày càng chi phối thị trường, *từ bảo mật* trong lĩnh vực tiền mã hóa đang dịch chuyển từ mô hình “kiểm tra kỹ thuật một lần” sang “kiểm soát vận hành liên tục”. Những dự án chỉ dựa vào *từ kiểm toán hợp đồng thông minh* mà bỏ qua hạ tầng, quản trị khóa và khả năng phục hồi vận hành rất có thể sẽ bị đánh giá rủi ro cao, khó tiếp cận vốn tổ chức và kém cạnh tranh trước các đối thủ đầu tư bài bản vào *từ vận hành bảo mật*.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bài viết nổi bật

Anchorage Digital mở staking Tron(TRX) trong ví lưu ký, nhắm vào nhà đầu tư tổ chức

미결제약정 XRP(XRP) vọt lên 2,6 tỷ USD, thị trường phái sinh nóng lên nhưng rủi ro ‘squeeze’ tăng cao

Solana(SOL) vượt 4,81 tỷ USD stablecoin thay thế, thanh khoản on-chain bước vào giai đoạn đa cực

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1