Les institutions repensent la sécurité cryptographique au-delà des audits : Hacken

Les institutions repensent la sécurité cryptographique au-delà des audits : Hacken

Selon Hacken, les investisseurs institutionnels regardent au-delà des audits de contrats intelligents après que les signaux de confiance traditionnels tels que les audits antérieurs et l'historique d'exploitation n'ont pas permis de prédire quels projets de cryptographie seraient exploités.

Dans son rapport sur la sécurité et la conformité du deuxième trimestre 2026, Hacken a déclaré que seulement 9 % des 1 427 projets suivis étaient surveillés par des tiers, tandis que 4 % combinaient la surveillance avec une prime de bogues active et un audit de sécurité. Le rapport souligne que les clés, signataires et infrastructures compromis représentaient 88,3 % des quelque 764 millions de dollars volés au cours du trimestre.

Hacken a déclaré que les projets incapables de fournir des preuves continues de sécurité opérationnelle pourraient être confrontés à un risque perçu plus élevé, à une réduction des investissements et à un accès plus difficile à l'assurance ou aux contreparties.

Parmi les contributeurs au rapport figurait Federico Bagiotti, responsable du groupe de gestion des risques chez Abraxas Capital, qui a déclaré que « une sécurité inadéquate par rapport au capital à risque » était le signal qui conduisait le plus souvent l'entreprise à rejeter une position par ailleurs attrayante. Rajeev Bamra, responsable de la stratégie d'économie numérique chez Moody's Ratings, a déclaré que la résilience opérationnelle était devenue « le prisme pratique » à travers lequel les institutions évaluent la sécurité, la conformité et la gouvernance.

Contrôles de sécurité parmi ceux examinés. Source : Hacken

La sécurité opérationnelle devient un test d'allocation

Le rapport indique que la diligence raisonnable institutionnelle commence à inclure les changements définis par les signataires, les garanties, les dépendances envers des tiers, la préparation à la réponse aux incidents ainsi que la portée et la récence des audits. Abraxas a déclaré qu'il surveillait désormais explicitement les délais, la liste blanche des adresses de retrait, les contrôles multipartites et les dépendances à clé unique ou à vérificateur unique.

Ce changement s’est également manifesté dans la surveillance réglementaire et industrielle. Dans un rapport Cointelegraph du 10 juillet, Jody Mettler, directrice de l'exploitation de BitGo, a déclaré que les clients institutionnels avaient commencé à poser des questions plus détaillées sur les contrôles d'accès des fournisseurs de services de garde, la réponse aux incidents et la continuité des activités, alors que les régulateurs européens examinaient la résilience opérationnelle dans le cadre du Digital Operational Resilience Act (DORA).

En rapport: Les piratages cryptographiques ont chuté de 47 % au premier semestre, mais l'écosystème n'est pas plus sûr : CertiK

Hacken a déclaré que 14 projets exploités au deuxième trimestre avaient déjà été audités. Cependant, la plupart des pertes provenaient de domaines extérieurs au champ d’application des examens conventionnels des contrats intelligents. Les surfaces concernées comprenaient les appareils signataires, les validateurs de pont, l'infrastructure backend, les clés d'administration et les anciens contrats qui sont restés en vigueur bien qu'ils soient obsolètes.

L'ensemble de données couvrait 1 427 projets avec une capitalisation boursière supérieure à 1 million de dollars, tirés d'actifs répertoriés dans les 50 principales bourses centralisées par CoinGecko Trust Score. Hacken a exclu les actifs enveloppés, les pièces stables et les actifs tokenisés du monde réel. Ses données reposaient sur des contrôles publiquement observables et divulgués, ce qui signifie que les accords privés ne peuvent pas être capturés.

Revue: La ZEE d'Ethereum pourrait attirer d'autres blockchains sur son orbite

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !