Sectorul criptomonedelor a înregistrat 50 de atacuri cibernetice majore în august 2026, deși pierderile financiare totale au scăzut cu 49,5%, ajungând la 136,3 milioane de dolari. Analiștii de securitate și liderii din industrie subliniază faptul că multe dintre breșele majore de securitate din domeniul DeFi au la origine un singur punct vulnerabil.
AEREDIUM vizează riscul legat de o singură cheie, pe fondul creșterii cu 67% a atacurilor cibernetice asupra criptomonedelor

Concluzii cheie
- Peckshield a raportat 50 de atacuri cibernetice asupra criptomonedelor în august 2026, o creștere de 67% față de iulie, în timp ce pierderile totale au scăzut la 136,3 milioane de dolari.
- Un atac de 74 milioane de dolari asupra Tectonicfi a reprezentat cea mai mare pierdere lunară, dar intervenția lanțului Cronos a permis recuperarea majorității activelor furate.
- Albert Dadon consideră că guvernanța de tip „enclave” bazată pe praguri, precum AERSeal, va înlocui riscul asociat cheii unice.
Exploatările din domeniul criptomonedelor au crescut în august, în timp ce pierderile financiare au scăzut
Sectorul criptomonedelor a înregistrat o creștere bruscă a breșelor de securitate în luna august 2026, înregistrându-se 50 de atacuri majore la nivelul întregii industrii. Conform noilor date furnizate de firma de securitate blockchain Peckshield, numărul atacurilor a crescut cu 67% față de cele 30 de incidente înregistrate în luna iulie.
În ciuda creșterii frecvenței atacurilor, valoarea totală a activelor furate a scăzut brusc. Pierderile lunare au ajuns la 136,3 milioane de dolari, o scădere de 49,5% față de cele aproximativ 270 de milioane de dolari furați în iulie. Un singur atac care a vizat protocolul descentralizat de împrumut Tectonicfi a reprezentat aproximativ 74 de milioane de dolari, adică peste 54% din pierderile totale ale lunii.
Deși atacul asupra Tectonicfi a fost de amploare, autorul exploatării a întâmpinat dificultăți în a vinde activele. Doar aproximativ 6 milioane de dolari au fost transferați înainte ca rețeaua Cronos să-și suspende lanțul, lăsând majoritatea fondurilor blocate. Restul pierderilor, în valoare de 62,3 milioane de dolari, au provenit din zeci de atacuri mai mici asupra unor protocoale, printre care Termlabs (8,5 milioane de dolari), Moonwell (8,7 milioane de dolari), Coinsbuy (7,9 milioane de dolari) și TAC (7,5 milioane de dolari).
Analiza Peckshield indică o schimbare în strategia atacatorilor. În timp ce mega-exploiturile care au făcut senzație în presă au scăzut față de luna iulie, actorii rău intenționați au vizat din ce în ce mai mult protocoalele de nivel mediu și componentele finanțelor descentralizate. Experții din industrie observă că, în ciuda vectorilor de atac variati, multe breșe de securitate din domeniul finanțelor descentralizate (DeFi) se trag încă dintr-un singur punct de eșec: cheile privilegiate compromise stocate pe terminale vulnerabile.
Lansarea unui nou produs pentru combaterea vulnerabilităților legate de o singură cheie
Această vulnerabilitate legată de cheia unică reprezintă aceeași defectă arhitecturală pe care AEREDIUM își propune să o elimine prin produsul său recent anunțat, construit pe baza infrastructurii sale de chei prag. Cunoscut sub numele de AERSeal, produsul este conceput pentru a elimina cheia privată care controlează de obicei funcțiile privilegiate ale contractelor inteligente și a o înlocui cu semnarea prag, guvernată de mai mulți aprobatori autorizați.
Contractele inteligente dispun adesea de permisiuni administrative puternice, inclusiv emiterea de monede, actualizarea sau executarea altor acțiuni privilegiate. Cu toate acestea, atunci când aceste permisiuni depind de o singură cheie privată, pierderea acelei chei poate însemna pierderea permanentă a accesului, în timp ce furtul sau compromiterea acesteia poate oferi unui atacator controlul deplin. AERSeal rezolvă această problemă prin transferarea acestor puteri privilegiate către o cheie prag, cu părți ale cheii păstrate separat în enclave certificate hardware.
Părțile nu sunt niciodată reconstituite într-o cheie privată completă; în schimb, semnăturile sunt generate prin protocolul de semnare prag CGGMP24. Contractul inteligent în sine nu se mută, iar AERSeal suportă în prezent Ethereum Virtual Machine (EVM) și lanțurile compatibile cu EVM.
Înainte de activarea custodiei, produsul identifică puterile privilegiate asociate contractului și solicită transferul acestora către cheia prag. Sistemul verifică apoi în lanț că aceste puteri au fost transferate integral. De asemenea, permite clienților să verifice în mod independent cheia prag care le-a fost atribuită.
Trecerea către guvernanța enclavei atestată prin hardware
Folosind derivarea adresei și o provocare nouă semnată, clienții pot verifica atât derivarea, cât și deținerea cheii — inclusiv offline — în loc să se bazeze exclusiv pe afirmația AEREDIUM. Procesul de înrolare include verificarea „cunoaște-ți clientul” (KYC), înregistrarea contractului, verificarea cheii criptografice, transferul drepturilor privilegiate, verificarea în lanț și activarea politicii de aprobare a clientului.
„AERSeal este primul produs complet care pune în funcțiune AERKey de la un capăt la altul”, a declarat Albert Dadon, fondator și CEO al AEREDIUM. „Obiectivul este de a elimina ideea că controlul asupra unui întreg contract inteligent ar trebui să depindă de o singură cheie privată. Cu semnarea cu prag și politici de aprobare definite, controlul poate fi distribuit și verificat independent, în loc să fie concentrat într-un singur punct.”
Între timp, Dadon a declarat pentru Bitcoin.com News că această arhitectură abordează direct cauza principală a multor exploatări evidențiate în rapoarte precum cel al Peckshield: cheile privilegiate care există în întregime pe mașini care pot fi ținta unor atacuri de phishing. În cadrul modelului de enclavă atestată hardware al AERSeal, guvernanța se bazează pe consensul uman și pe verificarea hardware, mai degrabă decât pe o stație de lucru vulnerabilă a dezvoltatorului.
Un laptop compromis oferă cel mult un loc de semnatar, în timp ce token-urile API pot propune acțiuni, dar nu le pot aproba niciodată. Enclavele se alătură grupului de semnare numai după atestări noi, verificate în raport cu o listă de încredere distribuită, protejând împotriva configurațiilor hardware neautorizate și a atacurilor de tip replay.
Pe măsură ce atacatorii continuă să testeze infrastructura în ecosisteme emergente și consacrate, liderii din domeniul securității susțin că trecerea de la gestionarea cu o singură cheie la o guvernanță bazată pe praguri și impusă de enclave va fi esențială pentru reducerea exploatărilor contractelor inteligente.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












