Sektor kriptovaluta zabilježio je 50 velikih hakiranja u kolovozu 2026., iako su ukupni financijski gubici pali za 49,5% na 136,3 milijuna dolara. Sigurnosni analitičari i čelnici industrije naglašavaju da mnoga velika DeFi narušavanja sigurnosti proizlaze iz jedne točke kvara.
AEREDIUM cilja rizik jednog ključa dok kripto hakiranja skaču za 67%

Ključne poruke
- Peckshield je prijavio 50 kripto hakiranja u kolovozu 2026., što je skok od 67% u odnosu na srpanj, dok su ukupni gubici pali na 136,3 mil. USD.
- Proboj od 74 mil. USD na Tectonicfi predvodio je mjesečnu štetu, no intervencija lanca Cronos zarobila je većinu ukradenih sredstava.
- Albert Dadon smatra da će upravljanje enklavama temeljeno na pragu, poput AERSeal-a, zamijeniti rizik jedinstvenog ključa.
Kripto eksploatacije rastu u kolovozu dok financijski gubici padaju
Sektor kriptovaluta zabilježio je nagli porast sigurnosnih proboja u kolovozu 2026., uz 50 velikih hakiranja diljem industrije. Prema novim podacima tvrtke za sigurnost blockchaina Peckshield, broj eksploatacija povećao se za 67% u odnosu na 30 incidenata zabilježenih u srpnju.
Unatoč porastu učestalosti napada, ukupna vrijednost ukradene imovine oštro je pala. Mjesečni gubici dosegnuli su 136,3 milijuna dolara, što je pad od 49,5% u odnosu na približno 270 milijuna dolara ukradenih u srpnju. Jedna eksploatacija usmjerena na decentralizirani protokol za posuđivanje Tectonicfi činila je oko 74 milijuna dolara, više od 54% ukupnih gubitaka u mjesecu.
Iako je napad na Tectonicfi bio velikih razmjera, napadač je imao poteškoća s unovčavanjem imovine. Prije nego što je mreža Cronos pauzirala lanac, premošteno je izvan lanca samo oko 6 milijuna dolara, pa je većina sredstava ostala zarobljena. Preostalih 62,3 milijuna dolara gubitaka došlo je iz desetaka manjih napada na protokole uključujući Termlabs (8,5 milijuna dolara), Moonwell (8,7 milijuna dolara), Coinsbuy (7,9 milijuna dolara) i TAC (7,5 milijuna dolara).
Peckshieldova analiza upućuje na promjenu strategije napadača. Dok su eksploatacije megaprofilnog karaktera u odnosu na srpanj bile rjeđe, akteri prijetnji sve su češće ciljali protokole srednje razine i komponente decentraliziranih financija. Stručnjaci iz industrije napominju da, unatoč različitim vektorima napada, mnoga narušavanja sigurnosti u decentraliziranim financijama (DeFi) i dalje vode do jedne točke kvara: kompromitiranih privilegiranih ključeva pohranjenih na ranjivim krajnjim točkama.
Novi proizvod lansiran za rješavanje ranjivosti jedinstvenog ključa
Ta ranjivost jedinstvenog ključa ista je arhitektonska mana koju AEREDIUM nastoji ukloniti svojim novo najavljenim proizvodom izgrađenim na infrastrukturi pragovnih ključeva. Poznat kao AERSeal, proizvod je osmišljen kako bi uklonio privatni ključ koji obično kontrolira privilegirane funkcije pametnog ugovora i zamijenio ga pragovnim potpisivanjem kojim upravlja više ovlaštenih odobravatelja.
Pametni ugovori često nose snažne administrativne ovlasti, uključujući mintanje, nadogradnju ili izvršavanje drugih privilegiranih radnji. Međutim, kada te ovlasti ovise o jednom privatnom ključu, gubitak tog ključa može značiti trajni gubitak pristupa, dok krađa ili kompromitacija može napadaču dati potpunu kontrolu. AERSeal to rješava prijenosom tih privilegiranih ovlasti na pragovni ključ, pri čemu se dijelovi ključa drže odvojeno unutar hardverski atestiranih enklava.
Dijelovi se nikada ne rekonstruiraju u potpuni privatni ključ; umjesto toga, potpisi se proizvode putem protokola pragovnog potpisivanja CGGMP24. Sam pametni ugovor se ne premješta, a AERSeal trenutno podržava Ethereum Virtual Machine (EVM) i EVM-kompatibilne lance.
Prije aktivacije skrbništva, proizvod identificira privilegirane ovlasti povezane s ugovorom i zahtijeva da se prenesu na pragovni ključ. Sustav zatim na lancu provjerava jesu li te ovlasti u potpunosti prenesene. Također omogućuje korisnicima da neovisno provjere pragovni ključ dodijeljen njima.
Pomak prema upravljanju enklavama s hardverskom atestacijom
Korištenjem derivacije adrese i potpisanog svježeg izazova, korisnici mogu provjeriti i derivaciju i posjedovanje ključa — uključujući izvan mreže — umjesto da se oslanjaju isključivo na AEREDIUM-ovu tvrdnju. Uvođenje (onboarding) uključuje upoznaj svog korisnika (KYC) verifikaciju, registraciju ugovora, kriptografsku provjeru ključa, prijenos privilegiranih ovlasti, provjeru na lancu te aktivaciju politike odobravanja korisnika.
“AERSeal je prvi cjeloviti proizvod koji AERKey stavlja u funkciju od početka do kraja,” rekao je Albert Dadon, osnivač i izvršni direktor AEREDIUM-a. “Cilj je ukloniti ideju da bi kontrola nad cijelim pametnim ugovorom trebala ovisiti o jednom privatnom ključu. S pragovnim potpisivanjem i definiranim politikama odobravanja, kontrola se može distribuirati i neovisno provjeriti, umjesto da bude koncentrirana u jednoj točki.”
U međuvremenu, Dadon je za Bitcoin.com News rekao da ova arhitektura izravno rješava temeljni uzrok mnogih eksploatacija istaknutih u izvješćima poput Peckshieldovog: privilegirane ključeve koji u cijelosti postoje na računalima koja mogu biti meta phishinga. Prema AERSeal-ovom modelu enklava s hardverskom atestacijom, upravljanje se oslanja na ljudski konsenzus i hardversku provjeru umjesto na ranjivo razvojno računalo.
Kompromitirano prijenosno računalo daje najviše jedno mjesto potpisnika, dok API tokeni mogu predlagati radnje, ali ih nikada ne mogu odobriti. Enklave se pridružuju potpisnoj grupi tek nakon svježih atestacija provjerenih prema distribuiranom popisu povjerenja, štiteći od neovlaštenih hardverskih konfiguracija i napada ponavljanjem (replay).
Dok napadači nastavljaju testirati infrastrukturu kroz nove i etablirane ekosustave, sigurnosni lideri tvrde da će odmak od upravljanja jedinstvenim ključem prema upravljanju temeljenom na pragu, uz provedbu putem enklava, biti ključan za smanjenje eksploatacija pametnih ugovora.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.












