Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Kriptoda Kurumsal Sermaye İçin Yeni Ölçüt: Akıllı Sözleşme Denetimi Değil Operasyonel Güvenlik

Kriptoda Kurumsal Sermaye İçin Yeni Ölçüt: Akıllı Sözleşme Denetimi Değil Operasyonel Güvenlik / Tokenpost

Kurumsal yatırımcılar akıllı sözleşme denetiminden çok ‘operasyonel güvenliğe’ bakıyor

Kurumsal yatırımcılar artık kripto projelerinin güvenliğini sadece akıllı sözleşme denetim raporlarına göre değerlendirmiyor. ‘Hacken’in Q2 2026 güvenlik ve uyumluluk raporu’na göre, geçmiş denetim kayıtları ya da uzun faaliyet geçmişi gibi geleneksel ‘güven sinyalleri’ gerçek kayıpları öngörmekte yetersiz kalıyor ve bu nedenle ‘operasyonel güvenlik’ yatırım kararlarında temel kriter haline geliyor.

Rapor, izlenen 1427 projenin yalnızca %9’unun üçüncü taraf izleme sistemleri kullandığını ortaya koyuyor. Hem aktif hata ödül programı hem de güvenlik denetimi hem de izleme altyapısını aynı anda uygulayan projelerin oranı ise sadece %4. Aynı çeyrekte çalınan yaklaşık 764 milyon doların %88,3’ü ‘anahtar hırsızlığı’, imzacı hesaplarının ele geçirilmesi ve altyapı zafiyetlerinden kaynaklandı. ‘yorum: Kurumsal yatırımcı açısından akıllı sözleşme kodu dışındaki zayıflıklar asıl risk alanı haline geldi.’

Hacken, projelerin ‘operasyonel güvenlik’ konusunda sürekli ve ölçülebilir kanıt sunamaması halinde, kurumsal taraf için risk skorunun yükseldiğini, bunun da ‘yatırım, sigorta ve karşı taraf seçimi’ süreçlerinde dezavantaj yarattığını belirtiyor. Abraxas Capital’in grup risk yönetimi başkanı Federico Baggiotti, en yaygın red gerekçesini “riske kıyasla yetersiz güvenlik seviyesi” olarak özetliyor. Moody’s Ratings’ten Rajeev Bamra ise ‘operasyonel dayanıklılığın’ artık güvenliği değerlendirmek için ‘pratik bir mercek’ haline geldiğini vurguluyor.

Denetimden geçmek artık yeterli görülmüyor

Rapor, kurumsal ‘due diligence’ listelerinin de hızla değiştiğini gösteriyor. Artık yalnızca denetim raporuna değil, ‘imzacı yapısında değişiklik olup olmadığına’, ‘teminatların gerçekten mevcut ve erişilebilir olup olmadığına’, ‘dış bağımlılıkların niteliğine’, ‘olay müdahale planlarının hazırlanmasına’ ve ‘denetimin ne kadar güncel olduğuna’ kadar birçok başlığa bakılıyor. Abraxas Capital bugün ayrıca ‘time-lock mekanizmaları, çekim adresi beyaz liste uygulamaları, çoklu onay süreçleri, tek anahtar ya da tek doğrulayıcıya bağımlılık düzeyi’ gibi kontrol noktalarını ayrıca inceliyor.

Bu eğilim, düzenleyici cepheye ve sektör geneline de yansıyor. 10’unda (yerel saatle) Cointelegraph’ın haberine göre, BitGo’nun(BITGO) COO’su Jody Mettler, Avrupa düzenleyicilerinin Dijital Operasyonel Dayanıklılık Yasası(DORA) kapsamındaki kontrolleri sıkılaştırmasıyla birlikte, kurumsal müşterilerin saklama kurumlarına ‘erişim kontrolleri, olay müdahale prosedürleri ve iş sürekliliği’ hakkında çok daha detaylı sorular yöneltmeye başladığını söylüyor.

Hacken’in verilerine göre, 2. çeyrekte saldırıya uğrayan 14 projenin tamamının geçmişte en az bir kez denetimden geçme kaydı vardı. Buna rağmen kayıpların büyük bölümü ‘akıllı sözleşme inceleme kapsamı dışındaki alanlarda’ gerçekleşti. ‘İmzacı cihazları, köprü(brigde) doğrulayıcıları, arka uç altyapısı, yönetici anahtarları ve devre dışı bırakıldığı düşünülse de hâlâ aktif olan eski sözleşmeler’ öne çıkan zafiyet başlıkları oldu.

Bu çalışma, piyasa değeri 1 milyon doların üzerinde olan 1427 projeyi kapsıyor ve CoinGecko güven puanına göre en üst sıradaki 50 merkezi borsada listelenen varlıklara dayanıyor. Hacken, ‘wrapped’ varlıklar, stablecoin’ler ve gerçek dünya varlıklarının tokenleştirildiği ürünleri kapsam dışı bıraktığını belirtiyor. Sonuçta kurumsal yatırımcının odağı giderek ‘denetim yapılıp yapılmadığından’ ‘sürekli olarak kontrol edilebilir operasyonel yapıya’ doğru kayıyor. Kripto piyasasında ‘güvenlik’, artık yalnızca teknik incelemeye konu olan bir başlık değil, ‘sermaye tahsisi için ön koşul’ haline gelmiş durumda.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1