Криптовалютный сектор зафиксировал 50 крупных взломов в августе 2026 года, хотя общий объем финансовых потерь снизился на 49,5% — до $136,3 млн. Аналитики по безопасности и лидеры отрасли подчеркивают, что многие крупные взломы DeFi происходят из-за единой точки отказа.
AEREDIUM нацеливается на риск единственного ключа на фоне роста криптовзломов на 67%

Ключевые выводы
- Peckshield сообщил о 50 криптовзломах в августе 2026 года — на 67% больше, чем в июле, при этом общие потери снизились до $136,3 млн.
- Взлом Tectonicfi на $74 млн возглавил список месячного ущерба, но вмешательство сети Cronos заблокировало большую часть украденных активов.
- Альберт Дадон считает, что управление через enclave с пороговыми схемами, как AERSeal, заменит риск, связанный с единственным ключом.
В августе число криптоэксплойтов резко выросло, но финансовые потери снизились
Криптовалютный сектор столкнулся с резким ростом нарушений безопасности в августе 2026 года, зафиксировав 50 крупных взломов по всей индустрии. Согласно новым данным от блокчейн-компании по безопасности Peckshield, число эксплойтов увеличилось на 67% по сравнению с 30 инцидентами, зарегистрированными в июле.
Несмотря на всплеск частоты атак, общая стоимость похищенных активов заметно снизилась. Месячные потери составили $136,3 млн — на 49,5% меньше по сравнению с примерно $270 млн, украденными в июле. На один эксплойт, нацеленный на децентрализованный кредитный протокол Tectonicfi, пришлось около $74 млн — более 54% от совокупных потерь месяца.
Хотя атака на Tectonicfi была масштабной, злоумышленнику было трудно вывести активы. До того как сеть Cronos приостановила работу своей цепочки, за пределы сети было переброшено (bridged) лишь около $6 млн, и большая часть средств осталась заблокированной. Оставшиеся $62,3 млн потерь пришлись на десятки более мелких атак на протоколы, включая Termlabs ($8,5 млн), Moonwell ($8,7 млн), Coinsbuy ($7,9 млн) и TAC ($7,5 млн).
Анализ Peckshield указывает на сдвиг в стратегии атакующих. Если по сравнению с июлем число громких мега-эксплойтов снизилось, то злоумышленники все чаще нацеливались на протоколы среднего уровня и компоненты децентрализованных финансов. Эксперты отрасли отмечают, что, несмотря на разнообразие векторов атак, многие взломы децентрализованных финансов (DeFi) по-прежнему сводятся к единой точке отказа: скомпрометированным привилегированным ключам, хранящимся на уязвимых конечных устройствах.
Запущен новый продукт для устранения уязвимостей, связанных с единственным ключом
Эта уязвимость единственного ключа — тот самый архитектурный изъян, который AEREDIUM намерена устранить своим недавно анонсированным продуктом, построенным на ее инфраструктуре пороговых ключей. Продукт под названием AERSeal разработан для устранения приватного ключа, который обычно управляет привилегированными функциями смарт-контракта, и замены его пороговой подписью, управляемой несколькими уполномоченными утверждающими.
Смарт-контракты часто обладают мощными административными полномочиями, включая выпуск (minting), обновление (upgrading) или выполнение других привилегированных действий. Однако когда эти полномочия зависят от одного приватного ключа, потеря ключа может означать постоянную утрату доступа, а кража или компрометация — дать атакующему полный контроль. AERSeal решает эту проблему, передавая такие привилегированные полномочия пороговому ключу, при этом доли ключа хранятся раздельно внутри аппаратно аттестованных enclave.
Доли никогда не собираются в полный приватный ключ; вместо этого подписи формируются с помощью протокола пороговой подписи CGGMP24. Сам смарт-контракт не перемещается, и AERSeal в настоящее время поддерживает Ethereum Virtual Machine (EVM) и EVM-совместимые сети.
До активации кастодиального режима продукт определяет привилегированные полномочия, связанные с контрактом, и требует передать их пороговому ключу. Затем система проверяет on-chain, что эти полномочия полностью переданы. Также клиентам доступна возможность самостоятельно проверить назначенный им пороговый ключ.
Сдвиг в сторону управления через аппаратно аттестованные enclave
Используя вывод адреса и подписанный свежий запрос (fresh challenge), клиенты могут проверить как вывод, так и владение ключом — включая офлайн — вместо того чтобы полагаться исключительно на заявление AEREDIUM. Подключение включает верификацию know-your-customer (KYC), регистрацию контракта, криптографическую проверку ключа, передачу привилегированных полномочий, on-chain проверку и активацию политики утверждения клиента.
«AERSeal — это первый полноценный продукт, который запускает AERKey в работу от начала до конца», — сказал Альберт Дадон, основатель и CEO AEREDIUM. «Цель — убрать представление о том, что контроль над целым смарт-контрактом должен зависеть от одного приватного ключа. С пороговой подписью и определенными политиками утверждения контроль может быть распределен и независимо проверяем, а не сосредоточен в одной точке».
Тем временем Дадон сообщил Bitcoin.com News, что эта архитектура напрямую устраняет первопричину многих эксплойтов, отмеченных в отчетах вроде отчета Peckshield: привилегированные ключи, которые целиком существуют на машинах, подверженных фишингу. В модели AERSeal с аппаратно аттестованными enclave управление опирается на человеческий консенсус и аппаратную проверку, а не на уязвимую рабочую станцию разработчика.
Скомпрометированный ноутбук дает максимум одно место подписанта, тогда как API-токены могут предлагать действия, но никогда не могут их утверждать. Enclave присоединяются к группе подписания только после свежих аттестаций, проверенных по распределенному списку доверия, что защищает от несанкционированных аппаратных конфигураций и атак повторного воспроизведения.
Поскольку злоумышленники продолжают тестировать инфраструктуру как в новых, так и в устоявшихся экосистемах, лидеры в области безопасности утверждают, что уход от управления единственным ключом в сторону порогового, принудительно обеспечиваемого enclave-управления будет необходим для сокращения числа эксплойтов смарт-контрактов.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.












