Bitcoin.com News
Drivs av

AEREDIUM riktar in sig på risker kopplade till en enda nyckel i takt med att antalet kryptohack ökar med 67 %

Kryptovalutasektorn drabbades av 50 större hackerattacker i augusti 2026, även om de totala ekonomiska förlusterna minskade med 49,5 % till 136,3 miljoner dollar. Säkerhetsanalytiker och branschledare betonar att många större säkerhetsöverträdelser inom DeFi beror på en enda svag punkt.

SKRIVEN AV
DELA
AEREDIUM riktar in sig på risker kopplade till en enda nyckel i takt med att antalet kryptohack ökar med 67 %

Viktiga slutsatser

  • Peckshield rapporterade 50 kryptohackningar i augusti 2026, en ökning med 67 % jämfört med juli, medan de totala förlusterna sjönk till 136,3 miljoner dollar.
  • Ett intrång på 74 miljoner dollar hos Tectonicfi stod för den största delen av månadens skador, men Cronos-kedjans ingripande gjorde att de flesta stulna tillgångarna kunde återfås.
  • Albert Dadon ser att tröskelbaserad enklavstyrning, som AERSeal, kommer att ersätta risken med en enda nyckel.

Kryptohackningarna ökade kraftigt i augusti samtidigt som de ekonomiska förlusterna minskade

Kryptovalutasektorn upplevde en kraftig ökning av säkerhetsöverträdelser i augusti 2026, med 50 större hackerattacker inom branschen. Enligt nya uppgifter från blockkedjesäkerhetsföretaget Peckshield ökade antalet attacker med 67 % jämfört med de 30 incidenter som registrerades i juli.

Trots den kraftiga ökningen av attackfrekvensen sjönk det totala värdet av stulna tillgångar kraftigt. De månatliga förlusterna uppgick till 136,3 miljoner dollar, en minskning med 49,5 % jämfört med de cirka 270 miljoner dollar som stals i juli. En enda attack riktad mot det decentraliserade utlåningsprotokollet Tectonicfi stod för cirka 74 miljoner dollar, vilket utgjorde mer än 54 % av månadens totala förluster.

Även om attacken mot Tectonicfi var omfattande hade angriparen svårt att avyttra tillgångarna. Endast cirka 6 miljoner dollar hann överföras innan Cronos-nätverket pausade sin kedja, vilket innebar att de flesta medlen fastnade. De återstående förlusterna på 62,3 miljoner dollar härrörde från dussintals mindre attacker mot protokoll, däribland Termlabs (8,5 miljoner dollar), Moonwell (8,7 miljoner dollar), Coinsbuy (7,9 miljoner dollar) och TAC (7,5 miljoner dollar).

Peckshields analys pekar på en förändring i angriparnas strategi. Medan de uppmärksammade mega-exploaterna minskade jämfört med juli riktade hotaktörerna i allt högre grad in sig på medelstora protokoll och komponenter inom decentraliserad finans. Branschexperter konstaterar att trots varierande attackvektorer kan många säkerhetsöverträdelser inom decentraliserad finans (DeFi) fortfarande spåras tillbaka till en enda svag punkt: komprometterade privilegierade nycklar lagrade på sårbara slutpunkter.

Ny produkt lanserad för att hantera sårbarheter med en enda nyckel

Denna sårbarhet med en enda nyckel är samma arkitektoniska brist som AEREDIUM syftar till att eliminera med sin nyligen tillkännagivna produkt, som bygger på företagets tröskelnyckelinfrastruktur. Produkten, som kallas AERSeal, är utformad för att ta bort den privata nyckel som vanligtvis styr privilegierade smarta kontraktsfunktioner och ersätta den med tröskelsignering som styrs av flera auktoriserade godkännare.

Smarta kontrakt har ofta kraftfulla administrativa behörigheter, inklusive att skapa, uppgradera eller utföra andra privilegierade åtgärder. Men när dessa behörigheter är beroende av en enda privat nyckel kan förlust av den nyckeln innebära att man permanent förlorar åtkomsten, medan stöld eller kompromettering kan ge en angripare full kontroll. AERSeal löser detta genom att överföra dessa privilegierade befogenheter till en tröskelnyckel, där nyckeldelarna förvaras separat i hårdvaruverifierade enklaver.

Delarna återuppbyggs aldrig till en komplett privat nyckel; istället genereras signaturer genom tröskelsignaturprotokollet CGGMP24. Det smarta kontraktet i sig flyttas inte, och AERSeal stöder för närvarande Ethereum Virtual Machine (EVM) och EVM-kompatibla kedjor.

Innan förvaringen aktiveras identifierar produkten de privilegierade befogenheterna som är kopplade till kontraktet och kräver att de överförs till tröskelnyckeln. Systemet verifierar sedan på kedjan att dessa befogenheter har överförts fullständigt. Det gör det också möjligt för kunderna att självständigt verifiera den tröskelnyckel som tilldelats dem.

Övergång till hårdvaruverifierad enklavstyrning

Genom att använda adressderivering och en ny, signerad utmaning kan kunderna verifiera både härledningen och innehavet av nyckeln – även offline – istället för att enbart förlita sig på AEREDIUMs försäkran. Onboarding omfattar KYC-verifiering (Know Your Customer), kontraktsregistrering, verifiering av kryptografiska nycklar, överföring av privilegierade befogenheter, verifiering på blockkedjan samt aktivering av kundens godkännandepolicy.

”AERSeal är den första kompletta produkten som sätter AERKey i drift från början till slut”, säger Albert Dadon, grundare och VD för AEREDIUM. ”Målet är att undanröja tanken att kontrollen över ett helt smart kontrakt ska bero på en enda privat nyckel. Med tröskelsignering och definierade godkännandepolicyer kan kontrollen fördelas och verifieras oberoende istället för att vara koncentrerad till en enda punkt.”

Samtidigt berättade Dadon för Bitcoin.com News att denna arkitektur direkt angriper den grundläggande orsaken till många säkerhetsbrister som lyfts fram i rapporter som Peckshields: privilegierade nycklar som finns i sin helhet på maskiner som kan utsättas för nätfiske. Enligt AERSeals hårdvaruverifierade enklavmodell bygger styrningen på mänsklig konsensus och hårdvaruverifiering snarare än på en sårbar utvecklingsarbetsstation.

En komprometterad bärbar dator ger högst en signaturplats, medan API-token kan föreslå åtgärder men aldrig godkänna dem. Enklaver ansluter sig till signaturgruppen först efter nya intyg som verifierats mot en distribuerad förtroendelista, vilket skyddar mot obehöriga hårdvarukonfigurationer och replay-attacker.

I takt med att angripare fortsätter att testa infrastrukturen i både nya och etablerade ekosystem hävdar säkerhetsledare att en övergång från hantering med en enda nyckel till tröskelbaserad styrning som upprätthålls av enklaver kommer att vara avgörande för att minska utnyttjandet av smarta kontrakt.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel