De cryptosector registreerde in augustus 2026 50 grote hacks, hoewel de totale financiële verliezen met 49,5% daalden tot $136,3 miljoen. Beveiligingsanalisten en leiders uit de sector benadrukken dat veel grote DeFi-inbraken voortkomen uit één enkel falenpunt.
AEREDIUM richt zich op het risico van één enkele sleutel nu crypto-hacks met 67% stijgen

Key Takeaways
- Peckshield meldde 50 crypto-hacks in augustus 2026, een stijging van 67% ten opzichte van juli, terwijl de totale verliezen daalden tot $136,3 miljoen.
- Een inbraak van $74 miljoen bij Tectonicfi leidde de maandelijkse schade, maar ingrijpen op de Cronos-chain hield het merendeel van de gestolen assets vast.
- Albert Dadon ziet op drempelwaarden gebaseerde enclave-governance, zoals AERSeal, het risico van één enkele sleutel vervangen.
Crypto-exploits nemen toe in augustus terwijl financiële verliezen dalen
De cryptosector zag in augustus 2026 een scherpe stijging van het aantal beveiligingsinbreuken, met 50 grote hacks in de hele industrie. Volgens nieuwe gegevens van blockchainbeveiligingsbedrijf Peckshield steeg het aantal exploits met 67% ten opzichte van de 30 incidenten die in juli werden geregistreerd.
Ondanks de toename in de frequentie van aanvallen daalde de totale waarde van gestolen assets sterk. De maandelijkse verliezen kwamen uit op $136,3 miljoen, een daling van 49,5% ten opzichte van de ongeveer $270 miljoen die in juli werd gestolen. Eén enkele exploit gericht op het gedecentraliseerde leenprotocol Tectonicfi was goed voor circa $74 miljoen, meer dan 54% van de totale maandverliezen.
Hoewel de Tectonicfi-aanval groot van omvang was, had de exploitant moeite om de assets te gelde te maken. Slechts ongeveer $6 miljoen werd uitgebridged voordat het Cronos-netwerk zijn chain pauzeerde, waardoor het merendeel van de fondsen vast kwam te zitten. De resterende $62,3 miljoen aan verliezen kwam voort uit tientallen kleinere aanvallen op protocollen waaronder Termlabs ($8,5 miljoen), Moonwell ($8,7 miljoen), Coinsbuy ($7,9 miljoen) en TAC ($7,5 miljoen).
De analyse van Peckshield wijst op een verschuiving in de strategie van aanvallers. Terwijl mega-exploits die de krantenkoppen halen afnamen ten opzichte van juli, richtten dreigingsactoren zich steeds vaker op mid-tier protocollen en componenten van gedecentraliseerde financiën. Experts uit de sector merken op dat, ondanks uiteenlopende aanvalsvectoren, veel inbraken in gedecentraliseerde financiën (DeFi) nog steeds terug te voeren zijn op één enkel falenpunt: gecompromitteerde bevoorrechte sleutels die op kwetsbare endpoints worden opgeslagen.
Nieuw product gelanceerd om kwetsbaarheden door één sleutel aan te pakken
Die kwetsbaarheid door één sleutel is dezelfde architectonische fout die AEREDIUM wil elimineren met zijn nieuw aangekondigde product dat is gebouwd op zijn threshold key-infrastructuur. Het product, AERSeal genoemd, is ontworpen om de private key te verwijderen die doorgaans bevoorrechte smart contract-functies beheerst en te vervangen door threshold signing dat wordt bestuurd door meerdere geautoriseerde goedkeurders.
Smart contracts dragen vaak krachtige administratieve permissies, waaronder minten, upgraden of het uitvoeren van andere bevoorrechte acties. Wanneer die permissies echter afhankelijk zijn van één enkele private key, kan het verlies van die sleutel betekenen dat je permanent de toegang verliest, terwijl diefstal of compromittering een aanvaller volledige controle kan geven. AERSeal pakt dit aan door die bevoorrechte bevoegdheden over te dragen aan een threshold key, waarbij key shares afzonderlijk worden bewaard in hardware-geattesteerde enclaves.
De shares worden nooit gereconstrueerd tot een volledige private key; in plaats daarvan worden signatures geproduceerd via het CGGMP24 threshold signing-protocol. Het smart contract zelf wordt niet verplaatst en AERSeal ondersteunt momenteel Ethereum Virtual Machine (EVM) en EVM-compatibele chains.
Voordat custody wordt geactiveerd, identificeert het product de bevoorrechte bevoegdheden die aan het contract zijn gekoppeld en vereist het dat deze worden overgedragen aan de threshold key. Het systeem verifieert vervolgens on-chain dat die bevoegdheden volledig zijn overgedragen. Het stelt klanten ook in staat om zelfstandig de threshold key te verifiëren die aan hen is toegewezen.
Verschuiving richting hardware-geattesteerde enclave-governance
Met behulp van address derivation en een ondertekende fresh challenge kunnen klanten zowel derivation als bezit van de sleutel verifiëren—ook offline—in plaats van uitsluitend te vertrouwen op de bewering van AEREDIUM. Onboarding omvat know-your-customer (KYC)-verificatie, contractregistratie, cryptografische sleutelverificatie, overdracht van bevoorrechte bevoegdheden, on-chain verificatie en activering van het goedkeuringsbeleid van de klant.
“AERSeal is het eerste complete product dat AERKey end-to-end in gebruik neemt,” zei Albert Dadon, oprichter en CEO van AEREDIUM. “Het doel is het idee weg te nemen dat controle over een heel smart contract afhankelijk zou moeten zijn van één private key. Met threshold signing en vastgestelde goedkeuringsbeleidsregels kan controle worden verdeeld en onafhankelijk worden geverifieerd in plaats van geconcentreerd te zijn in één punt.”
Ondertussen vertelde Dadon aan Bitcoin.com News dat deze architectuur rechtstreeks de hoofdoorzaak aanpakt van veel exploits die in rapporten zoals dat van Peckshield worden uitgelicht: bevoorrechte sleutels die in hun geheel bestaan op machines die kunnen worden gefisht. Onder het hardware-geattesteerde enclavemodel van AERSeal berust governance op menselijke consensus en hardwareverificatie in plaats van op een kwetsbare developer-workstation.
Een gecompromitteerde laptop levert hooguit één zetel voor een ondertekenaar op, terwijl API-tokens acties kunnen voorstellen maar ze nooit kunnen goedkeuren. Enclaves treden pas toe tot de signing group nadat verse attestations zijn geverifieerd tegen een gedistribueerde trust list, wat beschermt tegen ongeautoriseerde hardwareconfiguraties en replay-aanvallen.
Nu aanvallers de infrastructuur blijven testen in opkomende en gevestigde ecosystemen, stellen securityleiders dat het afstappen van single-key management ten gunste van threshold-gebaseerde, enclave-afgedwongen governance essentieel zal zijn om smart contract-exploits te verminderen.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.












