W sierpniu 2026 r. w sektorze kryptowalut odnotowano 50 poważnych ataków hakerskich, choć łączne straty finansowe spadły o 49,5% do 136,3 mln dolarów. Analitycy ds. bezpieczeństwa i liderzy branży podkreślają, że wiele poważnych naruszeń bezpieczeństwa w sektorze DeFi wynika z istnienia pojedynczego punktu awarii.
AEREDIUM skupia się na ryzyku związanym z jednym kluczem w obliczu wzrostu liczby ataków hakerskich na kryptowaluty o 67%

Najważniejsze wnioski
- Firma Peckshield odnotowała w sierpniu 2026 r. 50 ataków hakerskich na kryptowaluty, co stanowi wzrost o 67% w porównaniu z lipcem, podczas gdy łączne straty spadły do 136,3 mln dolarów.
- Największe miesięczne straty spowodowało naruszenie bezpieczeństwa w Tectonicfi o wartości 74 mln dolarów, jednak dzięki interwencji sieci Cronos udało się odzyskać większość skradzionych aktywów.
- Albert Dadon uważa, że zarządzanie enklawami oparte na progach, takie jak AERSeal, zastąpi ryzyko związane z pojedynczym kluczem.
W sierpniu gwałtowny wzrost liczby ataków na kryptowaluty przy spadku strat finansowych
W sierpniu 2026 r. w sektorze kryptowalut odnotowano gwałtowny wzrost liczby naruszeń bezpieczeństwa – w całej branży zarejestrowano 50 poważnych ataków hakerskich. Według najnowszych danych firmy Peckshield zajmującej się bezpieczeństwem łańcuchów bloków liczba ataków wzrosła o 67% w porównaniu z 30 incydentami odnotowanymi w lipcu.
Pomimo wzrostu częstotliwości ataków łączna wartość skradzionych aktywów gwałtownie spadła. Miesięczne straty wyniosły 136,3 mln dolarów, co stanowi spadek o 49,5% w porównaniu z około 270 mln dolarów skradzionych w lipcu. Pojedynczy atak wymierzony w zdecentralizowany protokół pożyczkowy Tectonicfi odpowiadał za około 74 mln dolarów, czyli ponad 54% całkowitych strat w tym miesiącu.
Chociaż atak na Tectonicfi miał dużą skalę, sprawca miał trudności z wyprzedażą aktywów. Zanim sieć Cronos wstrzymała działanie łańcucha, udało się przetransferować jedynie około 6 mln dolarów, co spowodowało, że większość środków pozostała zablokowana. Pozostałe 62,3 mln dolarów strat pochodziło z dziesiątek mniejszych ataków na protokoły, w tym Termlabs (8,5 mln dolarów), Moonwell (8,7 mln dolarów), Coinsbuy (7,9 mln dolarów) i TAC (7,5 mln dolarów).
Analiza firmy Peckshield wskazuje na zmianę strategii atakujących. Podczas gdy liczba głośnych, wielkich ataków zmniejszyła się w porównaniu z lipcem, cyberprzestępcy coraz częściej atakowali protokoły średniej wielkości oraz elementy zdecentralizowanych finansów. Eksperci branżowi zauważają, że pomimo zróżnicowanych wektorów ataku wiele naruszeń bezpieczeństwa w sektorze zdecentralizowanych finansów (DeFi) nadal wynika z jednego punktu awarii: naruszenia kluczy uprzywilejowanych przechowywanych na podatnych na ataki punktach końcowych.
Wprowadzono nowy produkt mający na celu wyeliminowanie luk związanych z pojedynczym kluczem
Ta luka związana z pojedynczym kluczem to ta sama wada architektury, którą AEREDIUM zamierza wyeliminować dzięki nowo ogłoszonemu produktowi opartemu na infrastrukturze kluczy progowych. Produkt ten, znany jako AERSeal, został zaprojektowany w celu usunięcia klucza prywatnego, który zazwyczaj kontroluje uprzywilejowane funkcje inteligentnych kontraktów, i zastąpienia go podpisem progowym zarządzanym przez wielu upoważnionych zatwierdzających.
Inteligentne kontrakty często posiadają rozległe uprawnienia administracyjne, w tym uprawnienia do emisji, aktualizacji lub wykonywania innych uprzywilejowanych działań. Jednak gdy uprawnienia te zależą od jednego klucza prywatnego, utrata tego klucza może oznaczać trwałą utratę dostępu, a kradzież lub naruszenie bezpieczeństwa może dać atakującemu pełną kontrolę. AERSeal rozwiązuje ten problem poprzez przeniesienie tych uprawnień uprzywilejowanych na klucz progowy, którego części są przechowywane oddzielnie w enklawach poświadczonych sprzętowo.
Części klucza nigdy nie są łączone w pełny klucz prywatny; zamiast tego podpisy są generowane za pomocą protokołu podpisywania progowego CGGMP24. Sam inteligentny kontrakt pozostaje na swoim miejscu, a AERSeal obsługuje obecnie Wirtualną Maszynę Ethereum (EVM) oraz łańcuchy zgodne z EVM.
Przed aktywacją funkcji powierniczej produkt identyfikuje uprawnienia związane z kontraktem i wymaga ich przeniesienia do klucza progowego. Następnie system weryfikuje w łańcuchu bloków, czy uprawnienia te zostały w pełni przeniesione. Umożliwia również klientom niezależną weryfikację przydzielonego im klucza progowego.
Przejście w kierunku zarządzania enklawą poświadczanego sprzętowo
Korzystając z wyprowadzenia adresu i podpisanego nowego wyzwania, klienci mogą zweryfikować zarówno wyprowadzenie, jak i posiadanie klucza – w tym w trybie offline – zamiast polegać wyłącznie na oświadczeniu AEREDIUM. Proces wdrażania obejmuje weryfikację „poznaj swojego klienta” (KYC), rejestrację umowy, weryfikację klucza kryptograficznego, przeniesienie uprawnień uprzywilejowanych, weryfikację w łańcuchu bloków oraz aktywację polityki zatwierdzania klienta.
„AERSeal to pierwszy kompletny produkt, który w pełni wykorzystuje AERKey od początku do końca” – powiedział Albert Dadon, założyciel i dyrektor generalny AEREDIUM. „Celem jest wyeliminowanie przekonania, że kontrola nad całym inteligentnym kontraktem powinna zależeć od jednego klucza prywatnego. Dzięki podpisywaniu progowemu i zdefiniowanym zasadom zatwierdzania kontrola może być rozproszona i niezależnie weryfikowana, a nie skoncentrowana w jednym punkcie”.
Tymczasem Dadon powiedział serwisowi Bitcoin.com News, że architektura ta bezpośrednio rozwiązuje podstawową przyczynę wielu exploitów wskazanych w raportach takich jak ten opublikowany przez Peckshield: klucze uprzywilejowane, które w całości znajdują się na komputerach narażonych na ataki phishingowe. W modelu enklawy z weryfikacją sprzętową AERSeal zarządzanie opiera się na konsensusie ludzkim i weryfikacji sprzętowej, a nie na podatnej na ataki stacji roboczej programisty.
Zainfekowany laptop zapewnia co najwyżej jedno miejsce sygnatariusza, podczas gdy tokeny API mogą proponować działania, ale nigdy ich nie zatwierdzają. Enklawy dołączają do grupy podpisującej dopiero po uzyskaniu nowych poświadczeń zweryfikowanych względem rozproszonej listy zaufania, co chroni przed nieautoryzowanymi konfiguracjami sprzętowymi i atakami typu replay.
W miarę jak atakujący nieustannie testują infrastrukturę w nowych i ugruntowanych ekosystemach, liderzy ds. bezpieczeństwa twierdzą, że odejście od zarządzania jednym kluczem na rzecz zarządzania opartego na progach i egzekwowanego przez enklawy będzie miało kluczowe znaczenie dla ograniczenia nadużyć związanych z inteligentnymi kontraktami.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.












