V sektorju kriptovalut je bilo avgusta 2026 zabeleženih 50 večjih hekerskih napadov, čeprav so se skupne finančne izgube zmanjšale za 49,5 % na 136,3 milijona dolarjev. Varnostni analitiki in vodilni strokovnjaki v panogi poudarjajo, da veliko večjih varnostnih kršitev v sektorju DeFi izhaja iz ene same točke odpovedi.
AEREDIUM se osredotoča na tveganje, povezano z enim samim ključem, saj se je število hekov v svetu kriptovalut povečalo za 67 %

Ključne ugotovitve
- Peckshield je avgusta 2026 poročal o 50 hekerskih napadih na kriptovalute, kar je za 67 % več kot julija, medtem ko so se skupne izgube znižale na 136,3 milijona dolarjev.
- Kršitev v višini 74 milijonov dolarjev pri Tectonicfi je povzročila največje mesečne škode, vendar je posredovanje verige Cronos zajelo večino ukradenih sredstev.
- Albert Dadon meni, da bo upravljanje enklav na podlagi pragov, kot je AERSeal, nadomestilo tveganje, povezano z enim samim ključem.
Število izkoriščanj v svetu kriptovalut se je v avgustu močno povečalo, finančne izgube pa so se zmanjšale
V avgustu 2026 je sektor kriptovalut doživel strm porast varnostnih vdorov, saj je bilo v celotni industriji zabeleženih 50 večjih hekov. Po najnovejših podatkih podjetja za varnost blockchaina Peckshield se je število vdorov povečalo za 67 % v primerjavi s 30 incidenti, zabeleženimi v juliju.
Kljub porastu pogostosti napadov se je skupna vrednost ukradenih sredstev močno zmanjšala. Mesečne izgube so dosegle 136,3 milijona dolarjev, kar je 49,5-odstotni padec v primerjavi s približno 270 milijoni dolarjev, ukradenih v juliju. En sam napad, usmerjen v decentralizirani protokol za posojanje Tectonicfi, je znašal približno 74 milijonov dolarjev, kar predstavlja več kot 54 % skupnih izgub v tem mesecu.
Čeprav je bil napad na Tectonicfi velikega obsega, je izkoriščevalec imel težave pri prodaji sredstev. Preden je omrežje Cronos zaustavilo svojo verigo, je bilo prenesenih le približno 6 milijonov dolarjev, zaradi česar je večina sredstev ostala ujetih. Preostalih 62,3 milijona dolarjev izgub je prišlo iz desetine manjših napadov na protokole, vključno s Termlabs (8,5 milijona dolarjev), Moonwell (8,7 milijona dolarjev), Coinsbuy (7,9 milijona dolarjev) in TAC (7,5 milijona dolarjev).
Analiza podjetja Peckshield kaže na spremembo strategije napadalcev. Medtem ko se je število velikih izkoriščanj, ki so se pojavila v naslovih, v primerjavi z julijem zmanjšalo, so napadalci vse pogosteje ciljali protokole srednjega razreda in komponente decentraliziranega financiranja. Strokovnjaki iz panoge opozarjajo, da se kljub raznolikim vektorjem napadov mnoge varnostne luknje v decentraliziranih financah (DeFi) še vedno lahko pripišejo eni sami točki odpovedi: ogroženim privilegiranim ključem, shranjenim na ranljivih končnih točkah.
Na trg je bil uveden nov izdelek za obravnavo ranljivosti enega ključa
Ta ranljivost enega ključa je ista arhitekturna pomanjkljivost, ki jo želi AEREDIUM odpraviti s svojim na novo napovedanim izdelkom, zgrajenim na infrastrukturi pragovnih ključev. Izdelek, znan kot AERSeal, je zasnovan tako, da odstrani zasebni ključ, ki običajno nadzira privilegirane funkcije pametnih pogodb, in ga nadomesti s pragovnim podpisovanjem, ki ga upravljajo več pooblaščenih odobriteljev.
Pametne pogodbe pogosto vključujejo močna administrativna pooblastila, vključno z izdajanjem, nadgrajevanjem ali izvajanjem drugih privilegiranih dejanj. Vendar, kadar ta pooblastila temeljijo na enem samem zasebnem ključu, lahko izguba tega ključa pomeni trajno izgubo dostopa, medtem ko lahko kraja ali ogrožanje napadalcu omogoči popoln nadzor. AERSeal to rešuje s prenosom teh privilegiranih pooblastil na pragovni ključ, pri čemer so deleži ključa ločeno shranjeni v enklavah, potrjenih s strojno opremo.
Deli se nikoli ne sestavijo v celoten zasebni ključ; namesto tega se podpisi ustvarjajo prek protokola pragovnega podpisovanja CGGMP24. Pametna pogodba sama ostane nespremenjena, AERSeal pa trenutno podpira Ethereum Virtual Machine (EVM) in verige, združljive z EVM.
Preden se skrbništvo aktivira, produkt identificira privilegirane pooblastila, povezana s pogodbo, in zahteva, da se prenesejo na pragovni ključ. Sistem nato v verigi preveri, ali so bila ta pooblastila v celoti prenesena. Strankam omogoča tudi, da samostojno preverijo pragovni ključ, ki jim je bil dodeljen.
Prehod na upravljanje enklave, potrjeno s strojno opremo
Z uporabo izpeljave naslova in podpisanega novega izziva lahko stranke preverijo tako izpeljavo kot tudi posedovanje ključa – tudi brez internetne povezave –, namesto da bi se zanašale izključno na trditve podjetja AEREDIUM. Vključitev v sistem vključuje preverjanje »poznaj svojega stranko« (KYC), registracijo pogodbe, preverjanje kriptografskega ključa, prenos privilegiranih pooblastil, preverjanje v verigi in aktivacijo politike odobritev stranke.
»AERSeal je prvi celovit izdelek, ki AERKey uvaja v delovanje od začetka do konca,« je dejal Albert Dadon, ustanovitelj in izvršni direktor podjetja AEREDIUM. »Cilj je odpraviti zamisel, da bi nadzor nad celotno pametno pogodbo moral biti odvisen od enega samega zasebnega ključa. S pragovnim podpisovanjem in opredeljenimi politikami odobritve se nadzor lahko porazdeli in neodvisno preveri, namesto da bi bil skoncentriran v eni sami točki.«
Medtem je Dadon za Bitcoin.com News povedal, da ta arhitektura neposredno obravnava glavni vzrok številnih zlorab, ki so bile izpostavljene v poročilih, kot je poročilo podjetja Peckshield: privilegirani ključi, ki se v celoti nahajajo na računalnikih, ki so lahko žrtev phishinga. V okviru modela enklave z strojno potrditvijo AERSeal upravljanje temelji na človeškem soglasju in strojni verifikaciji, namesto na ranljivi delovni postaji razvijalca.
Kompromitiran prenosni računalnik ima največ eno mesto podpisnika, medtem ko lahko API-žetoni predlagajo ukrepe, vendar jih nikoli ne odobrijo. Enklave se pridružijo skupini za podpisovanje šele po novih potrditvah, preverjenih glede na porazdeljen seznam zaupanja, kar ščiti pred nepooblaščenimi konfiguracijami strojne opreme in napadi ponovnega predvajanja.
Ker napadalci še naprej preizkušajo infrastrukturo v nastajajočih in uveljavljenih ekosistemih, vodilni strokovnjaki za varnost trdijo, da bo prehod z upravljanja z enim samim ključem na upravljanje, ki temelji na pragih in ga izvajajo enklave, ključen za zmanjšanje zlorab pametnih pogodb.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












