نشانههای سنتی اعتماد در بازار رمزارزها دیگر بهتنهایی پاسخگوی نیاز مؤسسات نیست. گزارش تازه پلتفرم امنیتی هاکن (Hacken) نشان میدهد که نهادهای سرمایهگذار برای حفظ امنیت داراییهای خود، به مراتب فراتر از گزارشهای حسابرسی معمول حرکت کردهاند و معیارهای جدیدی را برای ارزیابی ریسک به کار میگیرند.

از حسابرسی ساده تا بررسی عمیق زیرساخت
بر اساس این گزارش، فرآیند بررسی دقیق نهادی (Due Diligence) اکنون حوزههای جدیدی را شامل میشود: تغییرات مجموعه امضاکنندگان، پشتوانه وثیقه، وابستگیهای شخص ثالث، آمادگی واکنش به حادثه و همچنین دامنه و تازگی حسابرسیها. آباکساس (Abraxas)، یکی از فعالان این حوزه، اعلام کرده که اکنون بهطور مشخص برای قفلهای زمانی (Timelocks)، لیست سفید آدرس برداشت، کنترلهای چندجانبه و وابستگیهای تککلید یا تکتأییدگر غربالگری انجام میدهد.
فشار نظارتی و سوالات دقیقتر مشتریان
این تغییر نگاه فقط محدود به پروژهها نیست؛ نهادهای نظارتی و فعالان صنعت نیز در حال تطبیق هستند. در ۱۰ جولای، جودی متلر، مدیر ارشد عملیات بیتگو (BitGo)، به کوینتلگراف گفت که مشتریان نهادی سوالات بسیار جزئیتری درباره کنترلهای دسترسی ارائهدهندگان نگهداری دارایی، واکنش به حادثه و تداوم کسبوکار مطرح میکنند. این تحول همزمان با بررسی ناظران اروپایی تحت قانون انعطافپذیری عملیاتی دیجیتال (DORA) روی میدهد.
حسابرسیهای بیفایده؛ منشأ اصلی ضررها کجاست؟
هاکن در این گزارش فاش کرد که از ۱۴ پروژهای که در سهماهه دوم سال مورد سوءاستفاده قرار گرفتند، همگی پیش از آن حسابرسی شده بودند. اما نکته مهم اینجاست: بیشترین ضررها نه از نقص در قراردادهای هوشمند، بلکه از حوزههایی خارج از دامنه بازبینیهای متداول ناشی شده است. سطوح آسیبپذیر شامل دستگاههای امضاکننده، تأییدکنندههای پل (Bridge Validators)، زیرساخت بکاند، کلیدهای مدیریتی و قراردادهای قدیمی میشود که با وجود منسوخ شدن، همچنان فعال باقی مانده بودند.

دامنه و محدودیتهای دادههای هاکن
مجموعه دادههای این گزارش شامل ۱,۴۲۷ پروژه با ارزش بازار بیش از ۱ میلیون دلار بوده که از داراییهای فهرستشده در ۵۰ صرافی متمرکز برتر بر اساس امتیاز اعتماد کوینجکو (CoinGecko) استخراج شده است. هاکن داراییهای بستهبندیشده، استیبلکوینها و داراییهای واقعی توکنشده را از بررسی خود حذف کرده است. همچنین این دادهها تنها بر اساس کنترلهای عمومی و قابل مشاهده جمعآوری شده، بنابراین ترتیبات خصوصی احتمالاً در آن منعکس نشده است.
با پیچیدهتر شدن اکوسیستم رمزارزها، اتکا به یک گزارش حسابرسی ساده دیگر کافی نیست. مؤسسات باید نگاه جامعتری به امنیت داشته باشند و ریسکهای عملیاتی، قراردادهای قدیمی و زیرساختهای خارج از قراردادهای هوشمند را جدی بگیرند. آینده از آنِ پلتفرمهایی خواهد بود که شفافیت و امنیت را در تمام لایههای خود نهادینه کنند.





