Newsbit
Bekijk de app
Bekijk

Een audit van smart contracts is voor institutionele beleggers niet langer genoeg om een blockchainproject als veilig te bestempelen. Professionele investeerders kijken steeds vaker naar de dagelijkse beveiliging van een project. Juist daar blijken de grootste risico’s te zitten.

Dat blijkt uit het Security & Compliance Report van beveiligingsbedrijf Hacken over het tweede kwartaal van 2026. Investeerders letten niet langer alleen op de code van een project, maar ook op zaken als toegangsbeheer, beveiligingsprocedures en de manier waarop een organisatie reageert op cyberaanvallen.

Grootste risico zit niet in de smart contracts

Voor het onderzoek analyseerde Hacken 1.427 blockchainprojecten met een marktkapitalisatie van minimaal 1 miljoen dollar. Daaruit blijkt dat slechts negen procent gebruikmaakt van continue beveiligingsmonitoring door een onafhankelijke partij. Slechts vier procent combineert dat met een beveiligingsaudit รฉn een actief bug bounty-programma, waarbij ethische hackers worden beloond voor het melden van kwetsbaarheden.

In het tweede kwartaal werd voor ongeveer 764 miljoen dollar buitgemaakt bij beveiligingsincidenten. Opvallend genoeg kwam 88,3 procent van die schade niet door fouten in smart contracts. De meeste aanvallen ontstonden doordat toegangssleutels werden gestolen of doordat aanvallers misbruik maakten van de achterliggende infrastructuur.

Volgens Hacken laat dat zien dat een positief auditrapport geen garantie is voor een veilig blockchainproject.

Projecten die hun dagelijkse beveiliging niet goed kunnen aantonen, lopen daardoor het risico institutionele investeerders af te schrikken. Dat kan leiden tot minder investeringen, hogere verzekeringspremies en meer moeite om samen te werken met professionele partijen.

Federico Bagiotti, Head of Risk Management bij Abraxas Capital en mede-auteur van het rapport, zegt dat onvoldoende beveiliging regelmatig de belangrijkste reden is om een investering af te wijzen, ook als een project op andere vlakken aantrekkelijk oogt.

Ook Rajeev Bamra, Head of Digital Economy Strategy bij Moody’s Ratings, ziet die ontwikkeling. Volgens hem is operationele weerbaarheid inmiddels een van de belangrijkste onderdelen geworden bij de beoordeling van beveiliging en risicobeheer.

Investeerders kijken verder dan een audit

Waar een audit van smart contracts vroeger vaak voldoende was, kijken institutionele beleggers tegenwoordig naar veel meer. Ze willen bijvoorbeeld weten wie transacties kan goedkeuren, hoe afhankelijk een project is van externe partijen, hoe snel beveiligingsincidenten worden opgelost en welke maatregelen zijn genomen om misbruik van toegang te voorkomen.

Abraxas Capital controleert daarnaast of projecten gebruikmaken van tijdsloten voor belangrijke wijzigingen, whitelists voor opnameadressen, goedkeuring door meerdere partijen en of kritieke processen afhankelijk zijn van รฉรฉn enkele sleutel of validator.

Ook Europese regels leggen de lat hoger

Niet alleen beleggers stellen strengere eisen. Ook toezichthouders leggen steeds meer nadruk op operationele beveiliging. Volgens Jody Mettler, Chief Operating Officer van BitGo, stellen institutionele klanten steeds vaker vragen over toegangsbeheer, incidentrespons en de continuรฏteit van bewaardiensten. Die ontwikkeling hangt mede samen met de Europese Digital Operational Resilience Act (DORA), die strengere eisen stelt aan de digitale weerbaarheid van financiรซle instellingen.

Een opvallende conclusie uit het rapport is dat veertien blockchainprojecten die in het tweede kwartaal slachtoffer werden van een aanval, eerder al een beveiligingsaudit hadden doorstaan. De aanvallen vonden dus niet plaats via de smart contracts zelf, maar via apparaten van ondertekenaars, bridge validators, backendsystemen, beheerderssleutels en verouderde contracten die nog altijd actief waren.

Voor het onderzoek keek Hacken uitsluitend naar activa die zijn genoteerd op de vijftig grootste gecentraliseerde handelsplatformen volgens de CoinGecko Trust Score. Wrapped assets, stablecoins en getokeniseerde reรซle activa werden buiten beschouwing gelaten. De onderzoekers merken daarbij op dat alleen openbaar beschikbare beveiligingsmaatregelen zijn meegenomen. Interne of private beveiligingsafspraken zijn daardoor mogelijk niet in de analyse verwerkt.

Partnercontent

Start met Bitcoin en ontvang โ‚ฌ20 startbonus

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Een rustig moment dus om je te verdiepen in hoe crypto werkt en wat Bitcoin is.

Is dit voor jou het moment om die stap te zetten? Open een account bij Bitvavo, doorloop de verificatie en je startbonus van โ‚ฌ20 staat klaar in Bitcoin. Bitvavo heeft een MiCA-licentie en meer dan 1,5 miljoen gebruikers.

Let op: crypto is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen

Claim โ‚ฌ20 aan Bitcoin gratis Je wordt doorgestuurd naar bitvavo.com
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.


bitvavo-mark-and-logo-grey

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Amerika, wall street

Wall Street omarmt tokenisatie, maar de handel blijft ver achter

Amerika, wall street
Voorspellingsmarkten pakken kwart van Amerikaanse gokmarkt
crypto payment
Meer Blockchain nieuws

Meest gelezen

XRP, ripple
Vancouver, CANADA - Apr 30 2024 : Ripple and XRP icons are seen in an iPhone screen
Elon Musk