V srpnu 2026 došlo v sektoru kryptoměn k 50 závažným hackerským útokům, ačkoli celkové finanční ztráty klesly o 49,5 % na 136,3 milionu dolarů. Bezpečnostní analytici a přední představitelé odvětví zdůrazňují, že mnoho závažných narušení bezpečnosti v oblasti DeFi pramení z jediného slabého místa.
AEREDIUM se zaměřuje na riziko spojené s jediným klíčem, zatímco počet hackerských útoků na kryptoměny vzrostl o 67 %

Hlavní závěry
- Společnost Peckshield v srpnu 2026 zaznamenala 50 kryptoměnových útoků, což představuje nárůst o 67 % oproti červenci, zatímco celkové ztráty klesly na 136,3 milionu dolarů.
- Největší měsíční škodu způsobilo narušení bezpečnosti u společnosti Tectonicfi ve výši 74 milionů dolarů, avšak zásah řetězce Cronos zajistil většinu ukradených aktiv.
- Albert Dadon vidí v správě enkláv založené na prahových hodnotách, jako je AERSeal, náhradu za riziko spojené s jediným klíčem.
V srpnu prudce vzrostl počet útoků na kryptoměny, zatímco finanční ztráty klesly
V sektoru kryptoměn došlo v srpnu 2026 k prudkému nárůstu bezpečnostních narušení, přičemž v rámci celého odvětví bylo zaznamenáno 50 významných útoků. Podle nových údajů společnosti Peckshield, která se zabývá bezpečností blockchainu, se počet útoků zvýšil o 67 % oproti 30 incidentům zaznamenaným v červenci.
Navzdory nárůstu četnosti útoků celková hodnota odcizených aktiv prudce poklesla. Měsíční ztráty dosáhly 136,3 milionu dolarů, což představuje pokles o 49,5 % oproti zhruba 270 milionům dolarů ukradeným v červenci. Jediný útok zaměřený na decentralizovaný úvěrový protokol Tectonicfi představoval asi 74 milionů dolarů, což je více než 54 % celkových ztrát za tento měsíc.
Ačkoli útok na Tectonicfi měl velký rozsah, útočníkovi se nedařilo aktiva zpeněžit. Předtím, než síť Cronos pozastavila svůj řetězec, se podařilo převést pouze asi 6 milionů dolarů, takže většina prostředků zůstala uvězněna. Zbývajících 62,3 milionu dolarů ztrát pocházelo z desítek menších útoků na protokoly, včetně Termlabs (8,5 milionu dolarů), Moonwell (8,7 milionu dolarů), Coinsbuy (7,9 milionu dolarů) a TAC (7,5 milionu dolarů).
Analýza společnosti Peckshield poukazuje na změnu ve strategii útočníků. Zatímco počet velkých útoků, které se dostaly na titulní stránky, ve srovnání s červencem poklesl, útočníci se stále častěji zaměřovali na protokoly střední úrovně a komponenty decentralizovaného financování. Odborníci z oboru poukazují na to, že navzdory různorodým vektorům útoků lze mnoho narušení v oblasti decentralizovaného financování (DeFi) stále vysledovat zpět k jedinému bodu selhání: kompromitovaným privilegovaným klíčům uloženým na zranitelných koncových bodech.
Uvedení nového produktu zaměřeného na řešení zranitelností spojených s jediným klíčem
Tato zranitelnost spojená s jediným klíčem představuje stejnou architektonickou chybu, kterou se společnost AEREDIUM snaží odstranit pomocí svého nově oznámeného produktu postaveného na infrastruktuře prahových klíčů. Produkt známý jako AERSeal je navržen tak, aby odstranil soukromý klíč, který obvykle ovládá privilegované funkce smart kontraktů, a nahradil jej prahovým podepisováním řízeným více autorizovanými schvalovateli.
Chytré smlouvy často disponují rozsáhlými administrativními oprávněními, včetně ražby, aktualizace nebo provádění dalších privilegovaných akcí. Pokud však tato oprávnění závisí na jediném soukromém klíči, může ztráta tohoto klíče znamenat trvalou ztrátu přístupu, zatímco krádež nebo kompromitace může útočníkovi poskytnout plnou kontrolu. AERSeal tento problém řeší převedením těchto privilegovaných pravomocí na prahový klíč, přičemž části klíče jsou uchovávány odděleně uvnitř hardwarově ověřených enkláv.
Tyto části klíče nejsou nikdy rekonstruovány do podoby úplného soukromého klíče; místo toho se podpisy generují prostřednictvím protokolu prahového podepisování CGGMP24. Samotný smart kontrakt se nepřesouvá a AERSeal v současné době podporuje Ethereum Virtual Machine (EVM) a řetězce kompatibilní s EVM.
Před aktivací úschovy produkt identifikuje privilegovaná oprávnění spojená se smlouvou a vyžaduje jejich převod na prahový klíč. Systém poté v řetězci ověří, zda byla tato oprávnění plně převedena. Zákazníkům také umožňuje nezávisle ověřit prahový klíč, který jim byl přidělen.
Přechod k správě enkláv ověřené hardwarem
Pomocí odvození adresy a podepsané nové výzvy mohou zákazníci ověřit jak odvození, tak držení klíče – a to i offline – namísto toho, aby se spoléhali výhradně na prohlášení společnosti AEREDIUM. Součástí registrace je ověření „poznej svého zákazníka“ (KYC), registrace smlouvy, ověření kryptografického klíče, převod oprávnění, ověření v řetězci a aktivace zásad schvalování zákazníka.
„AERSeal je prvním kompletním produktem, který uvádí AERKey do provozu od začátku do konce,“ uvedl Albert Dadon, zakladatel a generální ředitel společnosti AEREDIUM. „Cílem je odstranit představu, že kontrola nad celou inteligentní smlouvou by měla záviset na jediném soukromém klíči. Díky prahovému podepisování a definovaným zásadám schvalování lze kontrolu rozložit a nezávisle ověřovat, místo aby byla soustředěna v jediném bodě.“
Dadon mezitím pro Bitcoin.com News uvedl, že tato architektura přímo řeší základní příčinu mnoha zranitelností zdůrazněných ve zprávách, jako je ta od Peckshieldu: privilegované klíče, které se nacházejí v plném rozsahu na počítačích, které mohou být terčem phishingových útoků. V rámci modelu enklávy s hardwarovým ověřením AERSeal se správa opírá o lidský konsenzus a hardwarové ověření, nikoli o zranitelnou pracovní stanici vývojáře.
Napadený notebook poskytuje nanejvýš jedno místo pro podepisujícího, zatímco tokeny API mohou navrhovat akce, ale nikdy je neschvalují. Enklávy se připojují ke skupině pro podepisování teprve po nových ověřeních prověřených proti distribuovanému seznamu důvěryhodných subjektů, což chrání před neautorizovanými hardwarovými konfiguracemi a útoky typu replay.
Vzhledem k tomu, že útočníci pokračují v testování infrastruktury v nově vznikajících i zavedených ekosystémech, odborníci na bezpečnost tvrdí, že přechod od správy pomocí jediného klíče k řízení založenému na prahových hodnotách a vynucovanému enklávami bude zásadní pro omezení zneužití smart kontraktů.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












