Kryptovalutasektoren registrerte 50 større angrep i august 2026, selv om de totale økonomiske tapene falt med 49,5 % til 136,3 millioner dollar. Sikkerhetsanalytikere og bransjeledere understreker at mange store DeFi-brudd stammer fra ett enkelt feilpunkt.
AEREDIUM retter seg mot risikoen ved enkelt-nøkkel ettersom kryptohack øker med 67%

Viktige punkter
- Peckshield rapporterte 50 kryptohack i august 2026, en økning på 67 % fra juli, mens de totale tapene falt til 136,3 millioner dollar.
- Et brudd på 74 millioner dollar hos Tectonicfi sto for størstedelen av månedens skader, men inngripen på Cronos-kjeden låste inne de fleste stjålne eiendeler.
- Albert Dadon mener at terskelbasert enklave-styring, som AERSeal, vil erstatte risikoen ved én enkelt nøkkel.
Kryptoangrep øker i august mens de økonomiske tapene faller
Kryptovalutasektoren opplevde en kraftig økning i sikkerhetsbrudd i august 2026, med 50 større hack på tvers av bransjen. Ifølge nye data fra blokkjede-sikkerhetsselskapet Peckshield økte antallet utnyttelser med 67 % fra de 30 hendelsene som ble registrert i juli.
Til tross for økningen i angrepsfrekvens falt den totale verdien av stjålne eiendeler markant. Månedlige tap nådde 136,3 millioner dollar, et fall på 49,5 % fra de rundt 270 millioner dollar som ble stjålet i juli. Én enkelt utnyttelse rettet mot den desentraliserte utlånsprotokollen Tectonicfi sto for rundt 74 millioner dollar, mer enn 54 % av månedens totale tap.
Selv om Tectonicfi-angrepet var stort i omfang, slet angriperen med å avhende eiendelene. Bare rundt 6 millioner dollar ble broet ut før Cronos-nettverket satte kjeden på pause, noe som gjorde at mesteparten av midlene ble låst inne. De resterende 62,3 millioner dollar i tap kom fra dusinvis av mindre angrep på protokoller, inkludert Termlabs (8,5 millioner dollar), Moonwell (8,7 millioner dollar), Coinsbuy (7,9 millioner dollar) og TAC (7,5 millioner dollar).
Peckshields analyse peker på et skifte i angripernes strategi. Mens mega-utnyttelser som skaper overskrifter gikk ned sammenlignet med juli, rettet trusselaktører i økende grad angrep mot mellomstore protokoller og komponenter i desentralisert finans. Bransjeeksperter merker seg at til tross for varierte angrepsvektorer kan mange brudd i desentralisert finans (DeFi) fortsatt spores tilbake til ett enkelt feilpunkt: kompromitterte privilegerte nøkler lagret på sårbare endepunkter.
Nytt produkt lansert for å håndtere sårbarheter knyttet til én enkelt nøkkel
Denne sårbarheten med én enkelt nøkkel er den samme arkitektoniske feilen AEREDIUM tar sikte på å eliminere med sitt nylig annonserte produkt bygget på selskapets terskelnøkkel-infrastruktur. Produktet, kjent som AERSeal, er utformet for å fjerne den private nøkkelen som typisk kontrollerer privilegerte funksjoner i smarte kontrakter og erstatte den med terskelsignering styrt av flere autoriserte godkjennere.
Smarte kontrakter har ofte kraftige administrative tillatelser, inkludert å prege, oppgradere eller utføre andre privilegerte handlinger. Men når disse tillatelsene avhenger av én enkelt privat nøkkel, kan tap av nøkkelen bety at man permanent mister tilgang, mens tyveri eller kompromittering kan gi en angriper full kontroll. AERSeal løser dette ved å overføre disse privilegerte rettighetene til en terskelnøkkel, med nøkkelandelene holdt separat inne i maskinvare-attesterte enklaver.
Andelene blir aldri rekonstruert til en komplett privat nøkkel; i stedet produseres signaturer gjennom CGGMP24-protokollen for terskelsignering. Den smarte kontrakten flyttes ikke, og AERSeal støtter for øyeblikket Ethereum Virtual Machine (EVM) og EVM-kompatible kjeder.
Før forvaring aktiveres, identifiserer produktet de privilegerte rettighetene knyttet til kontrakten og krever at de overføres til terskelnøkkelen. Systemet verifiserer deretter on-chain at disse rettighetene er fullt overført. Det lar også kunder selvstendig verifisere terskelnøkkelen som er tildelt dem.
Skifte mot maskinvare-attestert enklave-styring
Ved å bruke adressededuksjon og en signert fersk utfordring kan kundene verifisere både avledning og besittelse av nøkkelen — inkludert offline — i stedet for å stole utelukkende på AEREDIUMs påstand. Onboarding inkluderer know-your-customer (KYC)-verifisering, kontraktsregistrering, kryptografisk nøkkelverifisering, overføring av privilegerte rettigheter, on-chain-verifisering og aktivering av kundens godkjenningspolicy.
«AERSeal er det første komplette produktet som tar AERKey i bruk fra ende til ende», sa Albert Dadon, grunnlegger og administrerende direktør i AEREDIUM. «Målet er å fjerne forestillingen om at kontroll over en hel smart kontrakt skal avhenge av én privat nøkkel. Med terskelsignering og definerte godkjenningspolicyer kan kontroll distribueres og verifiseres uavhengig, i stedet for å være konsentrert i ett enkelt punkt.»
Samtidig fortalte Dadon til Bitcoin.com News at denne arkitekturen direkte adresserer rotårsaken til mange utnyttelser som fremheves i rapporter som Peckshields: privilegerte nøkler som eksisterer i sin helhet på maskiner som kan bli utsatt for phishing. Under AERSeals maskinvare-attesterte enklave-modell baserer styringen seg på menneskelig konsensus og maskinvareverifisering, snarere enn en sårbar utviklerarbeidsstasjon.
En kompromittert bærbar PC gir på det meste én signatørplass, mens API-tokener kan foreslå handlinger, men aldri godkjenne dem. Enklaver blir med i signeringsgruppen først etter ferske attestasjoner verifisert mot en distribuert tillitsliste, noe som beskytter mot uautoriserte maskinvarekonfigurasjoner og replay-angrep.
Etter hvert som angripere fortsetter å teste infrastruktur på tvers av nye og etablerte økosystemer, hevder sikkerhetsledere at en overgang bort fra enkeltnøkkel-håndtering og mot terskelbasert, enklave-håndhevet styring vil være avgjørende for å redusere utnyttelser av smarte kontrakter.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












