Kryptovalutabranchen registrerede 50 større hackerangreb i august 2026, selvom de samlede økonomiske tab faldt med 49,5 % til 136,3 millioner dollars. Sikkerhedsanalytikere og brancheledere understreger, at mange af de større DeFi-sikkerhedsbrud skyldes et enkelt svagt led.
AEREDIUM sætter fokus på risikoen ved én enkelt nøgle, da antallet af kryptohacks er steget med 67 %

Hovedpunkter
- Peckshield rapporterede om 50 kryptohacks i august 2026, hvilket er en stigning på 67 % i forhold til juli, mens de samlede tab faldt til 136,3 mio. dollar.
- Et sikkerhedsbrud på 74 mio. dollar hos Tectonicfi var den største årsag til de månedlige tab, men Cronos-kædens indgriben sikrede, at de fleste stjålne aktiver blev tilbageholdt.
- Albert Dadon forudser, at tærskelbaseret enklavestyring, som f.eks. AERSeal, vil erstatte risikoen ved brug af en enkelt nøgle.
Krypto-angreb stiger kraftigt i august, mens de økonomiske tab falder
Kryptovalutasektoren oplevede en kraftig stigning i sikkerhedsbrud i august 2026 med 50 større hackangreb på tværs af branchen. Ifølge nye data fra blockchain-sikkerhedsfirmaet Peckshield steg antallet af angreb med 67 % i forhold til de 30 hændelser, der blev registreret i juli.
På trods af den kraftige stigning i angrebsfrekvensen faldt den samlede værdi af de stjålne aktiver kraftigt. De månedlige tab nåede op på 136,3 millioner dollars, hvilket er et fald på 49,5 % i forhold til de ca. 270 millioner dollars, der blev stjålet i juli. Et enkelt angreb rettet mod den decentraliserede udlånsprotokol Tectonicfi tegnede sig for omkring 74 millioner dollars, hvilket udgjorde mere end 54 % af månedens samlede tab.
Selvom Tectonicfi-angrebet var af stor skala, havde udnyttelsen svært ved at afhænde aktiverne. Kun omkring 6 millioner dollar blev overført, før Cronos-netværket satte sin kæde på pause, hvilket efterlod de fleste midler fastlåste. De resterende 62,3 millioner dollar i tab stammede fra snesevis af mindre angreb på protokoller, herunder Termlabs (8,5 millioner dollar), Moonwell (8,7 millioner dollar), Coinsbuy (7,9 millioner dollar) og TAC (7,5 millioner dollar).
Peckshields analyse peger på et skift i angribernes strategi. Mens de overskriftsskabende mega-angreb faldt i forhold til juli, rettede trusselsaktørerne i stigende grad deres angreb mod mellemstore protokoller og decentraliserede finanskomponenter. Brancheeksperter bemærker, at trods varierede angrebsvektorer kan mange brud på sikkerheden inden for decentraliseret finansiering (DeFi) stadig spores tilbage til et enkelt svigtpunkt: kompromitterede privilegerede nøgler, der er gemt på sårbare enheder.
Nyt produkt lanceret til at tackle sårbarheder med én nøgle
Denne sårbarhed med én nøgle er den samme arkitektoniske fejl, som AEREDIUM sigter mod at eliminere med sit nyligt annoncerede produkt, der er bygget på virksomhedens tærskelnøgleinfrastruktur. Produktet, der går under navnet AERSeal, er designet til at fjerne den private nøgle, der typisk styrer privilegerede smart contract-funktioner, og erstatte den med tærskelsignering, der styres af flere autoriserede godkendere.
Smartkontrakter har ofte omfattende administrative rettigheder, herunder udstedelse, opgradering eller udførelse af andre privilegerede handlinger. Men når disse rettigheder afhænger af en enkelt privat nøgle, kan tab af denne nøgle betyde permanent tab af adgang, mens tyveri eller kompromittering kan give en angriber fuld kontrol. AERSeal løser dette problem ved at overføre disse privilegerede beføjelser til en tærskelnøgle, hvor nøgleandele opbevares separat i hardware-attesterede enklaver.
Dele rekonstrueres aldrig til en komplet privat nøgle; i stedet genereres signaturer via CGGMP24-tærskelsignaturprotokollen. Selve smartkontrakten flyttes ikke, og AERSeal understøtter i øjeblikket Ethereum Virtual Machine (EVM) og EVM-kompatible kæder.
Inden opbevaringen aktiveres, identificerer produktet de privilegerede beføjelser, der er knyttet til kontrakten, og kræver, at de overføres til tærskelnøglen. Systemet verificerer derefter på kæden, at disse beføjelser er blevet fuldt ud overført. Det giver også kunderne mulighed for uafhængigt at verificere den tærskelnøgle, der er tildelt dem.
Skift mod hardware-attesteret Enclave-styring
Ved hjælp af adressederivering og en underskrevet ny udfordring kan kunderne verificere både afledningen og besiddelsen af nøglen – også offline – i stedet for udelukkende at stole på AEREDIUMs påstand. Onboarding omfatter Know-Your-Customer (KYC)-verifikation, kontraktregistrering, kryptografisk nøgleverifikation, overførsel af privilegerede beføjelser, verifikation på blockchainen samt aktivering af kundens godkendelsespolitik.
»AERSeal er det første komplette produkt, der sætter AERKey i drift fra ende til ende,« sagde Albert Dadon, grundlægger og CEO af AEREDIUM. »Målet er at fjerne forestillingen om, at kontrollen over en hel smartkontrakt skal afhænge af én privat nøgle. Med tærskelsignering og definerede godkendelsespolitikker kan kontrollen fordeles og verificeres uafhængigt i stedet for at være koncentreret på et enkelt punkt.”
Samtidig fortalte Dadon til Bitcoin.com News, at denne arkitektur direkte adresserer årsagen til mange sikkerhedsbrud, der fremhæves i rapporter som Peckshields: privilegerede nøgler, der findes i deres helhed på maskiner, der kan blive udsat for phishing. I AERSeals hardware-attesterede enklavemodel bygger styringen på menneskelig konsensus og hardwareverifikation i stedet for en sårbar udviklerarbejdsstation.
En kompromitteret bærbar computer giver højst én underskriverplads, mens API-tokens kan foreslå handlinger, men aldrig godkende dem. Enklaver slutter sig først til underskriftsgruppen efter nye attesteringer, der er verificeret mod en distribueret tillidsliste, hvilket beskytter mod uautoriserede hardwarekonfigurationer og replay-angreb.
I takt med at angribere fortsætter med at teste infrastrukturen på tværs af nye og etablerede økosystemer, argumenterer sikkerhedseksperter for, at en overgang fra administration med en enkelt nøgle til tærskelbaseret, enklavehåndhævet styring vil være afgørende for at reducere udnyttelsen af smarte kontrakter.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.












