क्रिप्टोकरेंसी क्षेत्र में अगस्त 2026 में 50 बड़े हैक दर्ज किए गए, हालांकि कुल वित्तीय नुकसान 49.5% घटकर 136.3 मिलियन डॉलर रह गया। सुरक्षा विश्लेषक और उद्योग जगत के नेता इस बात पर जोर देते हैं कि कई बड़े DeFi उल्लंघन एक ही विफलता बिंदु से उत्पन्न होते हैं।
क्रिप्टो हैक्स में 67% की छलांग के बीच एरेडियम ने एकल-कुंजी जोखिम को निशाना बनाया।

मुख्य निष्कर्ष
- पेक्सशील्ड ने अगस्त 2026 में 50 क्रिप्टो हैक की सूचना दी, जो जुलाई की तुलना में 67% की छलांग है, जबकि कुल नुकसान घटकर $136.3M हो गया।
- टेक्टोनिकफाई में 74 मिलियन डॉलर का उल्लंघन मासिक नुकसान का मुख्य कारण बना, लेकिन क्रोनोस चेन के हस्तक्षेप ने अधिकांश चोरी की गई संपत्ति को फँसा लिया।
- अल्बर्ट डाडोन को लगता है कि AERSeal जैसी थ्रेशोल्ड-आधारित एनक्लेव गवर्नेंस, एकल-कुंजी जोखिम की जगह लेगी।
अगस्त में क्रिप्टो एक्सप्लॉइट्स में उछाल, जबकि वित्तीय हानियाँ घटीं
क्रिप्टोकरेंसी क्षेत्र में अगस्त 2026 में सुरक्षा उल्लंघनों में तेज वृद्धि देखी गई, जिसमें पूरे उद्योग में 50 बड़े हैक दर्ज किए गए। ब्लॉकचेन सुरक्षा फर्म पेक्सशील्ड के नए डेटा के अनुसार, जुलाई में दर्ज 30 घटनाओं की तुलना में शोषण की संख्या में 67% की वृद्धि हुई।
हमलों की आवृत्ति में वृद्धि के बावजूद, चोरी हुई संपत्तियों का कुल मूल्य में भारी गिरावट आई। मासिक हानि 136.3 मिलियन डॉलर तक पहुंच गई, जो जुलाई में चोरी हुए लगभग 270 मिलियन डॉलर से 49.5% की गिरावट है। विकेंद्रीकृत लेंडिंग प्रोटोकॉल टेक्टोनिकफाई को लक्षित करने वाले एक ही एक्सप्लॉइट में लगभग 74 मिलियन डॉलर की राशि शामिल थी, जो महीने की कुल हानि का 54% से अधिक है।
हालांकि टेक्टोनिकफाई हमला पैमाने में बड़ा था, शोषक (exploiter) संपत्ति को निकालने में संघर्ष कर रहा था। क्रोनोस नेटवर्क द्वारा अपनी चेन को रोकने से पहले केवल लगभग $6 मिलियन को ब्रिज आउट किया गया, जिससे अधिकांश फंड फंस गए। बाकी $62.3 मिलियन का नुकसान Termlabs ($8.5 मिलियन), Moonwell ($8.7 मिलियन), Coinsbuy ($7.9 मिलियन), और TAC ($7.5 मिलियन) सहित प्रोटोकॉल पर दर्जनों छोटे हमलों से हुआ।
पेक्सशील्ड के विश्लेषण से हमलावर की रणनीति में बदलाव का संकेत मिलता है। जुलाई की तुलना में सुर्खियाँ बटोरने वाले बड़े शोषण (mega-exploits) में गिरावट आई, लेकिन खतरे पैदा करने वाले (threat actors) ने मध्य-स्तरीय प्रोटोकॉल और विकेंद्रीकृत वित्त (decentralized finance) घटकों को तेजी से निशाना बनाया। उद्योग विशेषज्ञों का कहना है कि हमले के विभिन्न तरीकों के बावजूद, कई विकेंद्रीकृत वित्त (DeFi) उल्लंघनों का स्रोत अभी भी विफलता के एक ही बिंदु से जुड़ा है: संवेदनशील एंडपॉइंट पर संग्रहीत समझौता की गई विशेष कुंजियाँ।
एकल-कुंजी कमजोरियों से निपटने के लिए नया उत्पाद लॉन्च किया गया
वही सिंगल-की भेद्यता वही वास्तुशिल्प दोष है जिसे AEREDIUM अपने थ्रेशोल्ड की इंफ्रास्ट्रक्चर पर निर्मित अपने नए घोषित उत्पाद के साथ खत्म करने का लक्ष्य रखता है। AERSeal के रूप में जाना जाने वाला यह उत्पाद, उन निजी कुंजियों को हटाने के लिए डिज़ाइन किया गया है जो आमतौर पर विशेषाधिकार प्राप्त स्मार्ट अनुबंध फ़ंक्शन को नियंत्रित करती हैं और उन्हें कई अधिकृत स्वीकर्ताओं द्वारा शासित थ्रेशोल्ड साइनिंग से बदलने के लिए है।
स्मार्ट कॉन्ट्रैक्ट्स में अक्सर शक्तिशाली प्रशासनिक अनुमतियाँ होती हैं, जिसमें मिंटिंग, अपग्रेडिंग, या अन्य विशेषाधिकार प्राप्त कार्यों को निष्पादित करना शामिल है। हालाँकि, जब ये अनुमतियाँ एक ही निजी कुंजी पर निर्भर करती हैं, तो उस कुंजी के खो जाने का मतलब स्थायी रूप से पहुँच खो देना हो सकता है, जबकि चोरी या समझौता करने से हमलावर को पूरा नियंत्रण मिल सकता है। AERSeal इस समस्या को उन विशेषाधिकार प्राप्त शक्तियों को एक थ्रेशोल्ड कुंजी में स्थानांतरित करके हल करता है, जिसमें कुंजी के हिस्से हार्डवेयर-प्रमाणित एनक्लेव के अंदर अलग से रखे जाते हैं।
शेयरों को कभी भी एक पूर्ण निजी कुंजी में पुनर्निर्मित नहीं किया जाता है; इसके बजाय, हस्ताक्षर CGGMP24 थ्रेशोल्ड साइनिंग प्रोटोकॉल के माध्यम से उत्पन्न किए जाते हैं। स्मार्ट कॉन्ट्रैक्ट स्वयं स्थानांतरित नहीं होता है, और AERSeal वर्तमान में Ethereum Virtual Machine (EVM) और EVM-संगत चेनों का समर्थन करता है।
कस्टडी सक्रिय होने से पहले, उत्पाद अनुबंध से जुड़ी विशेष शक्तियों की पहचान करता है और उन्हें थ्रेशोल्ड कुंजी में स्थानांतरित करने की आवश्यकता होती है। फिर सिस्टम ऑन-चेन सत्यापित करता है कि उन शक्तियों का पूरा स्थानांतरण हो गया है। यह ग्राहकों को उनके लिए सौंपी गई थ्रेशोल्ड कुंजी को स्वतंत्र रूप से सत्यापित करने की भी अनुमति देता है।
हार्डवेयर-प्रमाणित एनक्लेव गवर्नेंस की ओर बदलाव
पते की व्युत्पत्ति और एक हस्ताक्षरित ताज़ा चुनौती का उपयोग करके, ग्राहक केवल AEREDIUM के दावे पर निर्भर रहने के बजाय, कुंजी की व्युत्पत्ति और उसके स्वामित्व, ऑफ़लाइन सहित, दोनों का सत्यापन कर सकते हैं। ऑनबोर्डिंग में नो-योर-कस्टमर (केवाईसी) सत्यापन, अनुबंध पंजीकरण, क्रिप्टोग्राफिक कुंजी सत्यापन, विशेष शक्तियों का हस्तांतरण, ऑन-चेन सत्यापन, और ग्राहक की अनुमोदन नीति का सक्रियण शामिल है।
"AERKey को शुरू से अंत तक संचालित करने वाला AERSeal पहला पूर्ण उत्पाद है," AEREDIUM के संस्थापक और सीईओ अल्बर्ट दाडोन ने कहा। "लक्ष्य यह विचार हटाना है कि एक पूरे स्मार्ट कॉन्ट्रैक्ट पर नियंत्रण एक निजी कुंजी पर निर्भर होना चाहिए। थ्रेशोल्ड साइनिंग और परिभाषित अनुमोदन नीतियों के साथ, नियंत्रण को एकल बिंदु में केंद्रित करने के बजाय वितरित और स्वतंत्र रूप से सत्यापित किया जा सकता है।"
इस बीच, डैडन ने Bitcoin.com न्यूज़ को बताया कि यह आर्किटेक्चर पेक्सशील्ड जैसी रिपोर्टों में उजागर किए गए कई एक्सप्लॉइट्स के मूल कारण को सीधे संबोधित करता है: विशेष कुंजी जो उन मशीनों पर पूरी तरह से मौजूद होती हैं जिन्हें फिश किया जा सकता है। AERSeal के हार्डवेयर-प्रमाणित एनक्लेव मॉडल के तहत, शासन एक कमजोर डेवलपर वर्कस्टेशन के बजाय मानवीय सहमति और हार्डवेयर सत्यापन पर निर्भर करता है।
एक समझौता किए गए लैपटॉप से अधिकतम एक हस्ताक्षरकर्ता की सीट मिलती है जबकि एपीआई टोकन कार्रवाई का प्रस्ताव तो कर सकते हैं लेकिन उन्हें कभी भी मंजूरी नहीं दे सकते। एनक्लेव केवल एक वितरित ट्रस्ट सूची के खिलाफ सत्यापित ताज़ा प्रमाणीकरण के बाद ही हस्ताक्षर समूह में शामिल होते हैं, जो अनधिकृत हार्डवेयर कॉन्फ़िगरेशन और रिप्ले हमलों से सुरक्षा करता है।
जैसे-जैसे हमलावर उभरते और स्थापित इकोसिस्टम में बुनियादी ढांचे का परीक्षण करना जारी रख रहे हैं, सुरक्षा विशेषज्ञों का तर्क है कि स्मार्ट कॉन्ट्रैक्ट शोषण को कम करने के लिए एकल-कुंजी प्रबंधन से थ्रेशोल्ड-आधारित, एनक्लेव-प्रवर्तित शासन की ओर बढ़ना आवश्यक होगा।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












