Kryptovaluutta-alalla kirjattiin elokuussa 2026 yhteensä 50 merkittävää hakkerointitapausta, vaikka taloudelliset kokonaistappiot pienenivät 49,5 % ja olivat 136,3 miljoonaa dollaria. Turvallisuusanalyytikot ja alan johtajat korostavat, että monet merkittävät DeFi-tietoturvaloukkaukset johtuvat yhdestä ainoasta heikkoudesta.
AEREDIUM keskittyy yhden avaimen riskiin, kun kryptovaluuttoihin kohdistuvat hakkeroinnit ovat lisääntyneet 67 %

Tärkeimmät havainnot
- Peckshield raportoi 50 kryptovaluuttahakkerointia elokuussa 2026, mikä on 67 %:n nousu heinäkuuhun verrattuna, kun taas kokonaistappiot laskivat 136,3 miljoonaan dollariin.
- Tectonicfin 74 miljoonan dollarin tietomurto aiheutti suurimmat kuukausittaiset vahingot, mutta Cronos-ketjun puuttuminen asiaan esti suurimman osan varastetuista varoista joutumasta varkaisiin käsiin.
- Albert Dadon uskoo, että kynnysarvoihin perustuva enklaavihallinto, kuten AERSeal, korvaa yksittäisen avaimen riskin.
Kryptovaluuttoihin kohdistuvat hyökkäykset lisääntyivät elokuussa, kun taloudelliset tappiot pienenivät
Kryptovaluutta-alalla tapahtui elokuussa 2026 jyrkkä nousu tietoturvaloukkauksissa, ja koko alalla kirjattiin 50 merkittävää hakkerointitapausta. Blockchain-tietoturvayritys Peckshieldin uusien tietojen mukaan hyökkäysten määrä kasvoi 67 % heinäkuussa kirjattuihin 30 tapaukseen verrattuna.
Hyökkäysten määrän kasvusta huolimatta varastettujen varojen kokonaisarvo laski jyrkästi. Kuukausittaiset tappiot olivat 136,3 miljoonaa dollaria, mikä on 49,5 %:n lasku heinäkuussa varastettuihin noin 270 miljoonaan dollariin verrattuna. Yksi ainoastaan hajautettua lainanantoprotokollaa Tectonicfiä kohdannut hyökkäys aiheutti noin 74 miljoonan dollarin tappiot, mikä on yli 54 % kuukauden kokonaistappioista.
Vaikka Tectonicfi-hyökkäys oli laajuudeltaan suuri, hyökkääjällä oli vaikeuksia myydä varat. Vain noin 6 miljoonaa dollaria ehdittiin siirtää Cronos-verkoston keskeyttäessä ketjunsa, minkä seurauksena suurin osa varoista jäi loukkuun. Loput 62,3 miljoonan dollarin menetykset johtuivat kymmenistä pienemmistä hyökkäyksistä protokollia vastaan, mukaan lukien Termlabs (8,5 miljoonaa dollaria), Moonwell (8,7 miljoonaa dollaria), Coinsbuy (7,9 miljoonaa dollaria) ja TAC (7,5 miljoonaa dollaria).
Peckshieldin analyysi viittaa muutokseen hyökkääjien strategiassa. Vaikka otsikoihin nousseet suurtason hyökkäykset vähenivät heinäkuuhun verrattuna, uhkatekijät kohdistivat hyökkäyksensä yhä useammin keskitason protokolliin ja hajautetun rahoituksen komponentteihin. Alan asiantuntijat huomauttavat, että monipuolisista hyökkäysvektoreista huolimatta monet hajautetun rahoituksen (DeFi) tietoturvaloukkaukset johtuvat edelleen yhdestä ainoasta heikkoudesta: haavoittuvissa päätelaitteissa tallennetuista vaarantuneista etuoikeutetuista avaimista.
Uusi tuote lanseerattu yhden avaimen haavoittuvuuksien torjumiseksi
Tämä yhden avaimen haavoittuvuus on sama arkkitehtoninen virhe, jonka AEREDIUM pyrkii poistamaan äskettäin julkistetulla tuotteellaan, joka perustuu sen kynnysarvoavaininfrastruktuuriin. AERSeal-nimisenä tunnettu tuote on suunniteltu poistamaan yksityinen avain, joka tyypillisesti hallitsee etuoikeutettuja älykkäiden sopimusten toimintoja, ja korvaamaan se kynnysarvoisella allekirjoituksella, jota hallinnoivat useat valtuutetut hyväksyjät.
Älykkäillä sopimuksilla on usein laajat hallinnolliset käyttöoikeudet, kuten uusien kolikoiden lyöminen, päivitysten tekeminen tai muiden etuoikeutettujen toimien suorittaminen. Kun nämä käyttöoikeudet kuitenkin riippuvat yhdestä yksityisestä avaimesta, avaimen menettäminen voi tarkoittaa pääsyn menettämistä pysyvästi, kun taas avaimen varastaminen tai vaarantuminen voi antaa hyökkääjälle täyden hallinnan. AERSeal ratkaisee tämän siirtämällä nämä etuoikeutetut valtuudet kynnysarvoavainjärjestelmään, jossa avaimen osuudet säilytetään erikseen laitteistovahvistetuissa eristetyissä osioissa.
Osia ei koskaan koota takaisin täydelliseksi yksityisavaimeksi; sen sijaan allekirjoitukset tuotetaan CGGMP24-kynnysarvoisen allekirjoitusprotokollan avulla. Älykäs sopimus itsessään ei siirry, ja AERSeal tukee tällä hetkellä Ethereum Virtual Machine (EVM) -alustaa sekä EVM-yhteensopivia ketjuja.
Ennen säilytyspalvelun aktivointia tuote tunnistaa sopimukseen liittyvät erityisoikeudet ja vaatii niiden siirtämistä kynnysarvoavaimeen. Sen jälkeen järjestelmä varmistaa ketjussa, että kyseiset oikeudet on siirretty kokonaan. Se antaa myös asiakkaille mahdollisuuden tarkistaa itsenäisesti heille osoitetun kynnysarvoavaimen.
Siirtyminen laitteistovahvistettuun enklaavin hallintoon
Käyttämällä osoitteen johdantoa ja allekirjoitettua uutta haastepyyntöä asiakkaat voivat varmistaa sekä avaimen johdannon että hallussapidon – myös offline-tilassa – sen sijaan, että luottaisivat pelkästään AEREDIUMin vakuutukseen. Käyttöönottoon sisältyy asiakkaan tunteminen (KYC) -todentaminen, sopimuksen rekisteröinti, salausavaimen todentaminen, etuoikeuksien siirto, lohkoketjussa tapahtuva todentaminen sekä asiakkaan hyväksymiskäytännön aktivointi.
”AERSeal on ensimmäinen kattava tuote, joka ottaa AERKeyn käyttöön päästä päähän”, sanoi AEREDIUMin perustaja ja toimitusjohtaja Albert Dadon. ”Tavoitteena on poistaa ajatus siitä, että koko älykkään sopimuksen hallinta riippuisi yhdestä yksityisestä avaimesta. Kynnysarvoisen allekirjoituksen ja määriteltyjen hyväksymiskäytäntöjen avulla hallinta voidaan jakaa ja varmentaa itsenäisesti sen sijaan, että se keskittyisi yhteen pisteeseen.”
Samaan aikaan Dadon kertoi Bitcoin.com Newsille, että tämä arkkitehtuuri puuttuu suoraan monien Peckshieldin kaltaisissa raporteissa esiin tuotujen haavoittuvuuksien perimmäiseen syyhyn: etuoikeutettuihin avaimiin, jotka sijaitsevat kokonaan koneilla, joihin voidaan kohdistaa tietojenkalastelua. AERSealin laitteistovahvistetun eristysalueen mallissa hallinto perustuu ihmisten konsensukseen ja laitteistovahvistukseen sen sijaan, että se riippuisi haavoittuvasta kehittäjän työasemasta.
Vaarantunut kannettava tietokone antaa enintään yhden allekirjoittajan paikan, kun taas API-tunnukset voivat ehdottaa toimia, mutta eivät koskaan hyväksy niitä. Enklaavit liittyvät allekirjoitusryhmään vasta sen jälkeen, kun uudet vahvistukset on tarkistettu hajautettua luottoluetteloa vasten, mikä suojaa luvattomilta laitteistokokoonpanoilta ja uusintahyökkäyksiltä.
Kun hyökkääjät jatkavat infrastruktuurin testaamista sekä nousevissa että vakiintuneissa ekosysteemeissä, tietoturvajohtajat katsovat, että siirtyminen yksittäisen avaimen hallinnasta kynnysarvoihin perustuvaan, enklaavien varmistamaan hallintoon on olennaisen tärkeää älykkäiden sopimusten haavoittuvuuksien vähentämiseksi.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












