Naitala ng sektor ng cryptocurrency ang 50 malalaking pag-hack noong Agosto 2026, bagama’t bumaba ng 49.5% ang kabuuang pagkalugi sa pananalapi tungo sa $136.3 milyon. Binibigyang-diin ng mga security analyst at mga lider ng industriya na maraming malalaking paglabag sa DeFi ay nagmumula sa iisang punto ng pagkabigo.
Tinututukan ng AEREDIUM ang Panganib sa Iisang Susi habang Tumalon ng 67% ang mga Pag-hack sa Crypto

Mga Pangunahing Takeaways
- Iniulat ng Peckshield ang 50 crypto hack noong Agosto 2026, 67% na pagtaas mula Hulyo, habang bumagsak ang kabuuang pagkalugi sa $136.3M.
- Isang $74M na paglabag sa Tectonicfi ang nanguna sa pinsala sa buwan, ngunit ang interbensyon ng Cronos chain ay nagkulong sa karamihan ng mga ninakaw na asset.
- Nakikita ni Albert Dadon na papalitan ng threshold-based enclave governance, gaya ng AERSeal, ang panganib ng iisang susi.
Sumirit ang Crypto Exploits noong Agosto habang Bumaba ang Pagkalugi sa Pananalapi
Nakakita ang sektor ng cryptocurrency ng matinding pagtaas sa mga paglabag sa seguridad noong Agosto 2026, na nagtala ng 50 malalaking pag-hack sa buong industriya. Ayon sa bagong datos mula sa blockchain security firm na Peckshield, tumaas ng 67% ang bilang ng mga exploit mula sa 30 insidenteng naitala noong Hulyo.
Sa kabila ng pagdami ng mga pag-atake, bumagsak nang malaki ang kabuuang halaga ng mga ninakaw na asset. Umabot sa $136.3 milyon ang pagkalugi sa buwan, 49.5% na pagbaba mula sa tinatayang $270 milyon na ninakaw noong Hulyo. Isang exploit na tumarget sa decentralized lending protocol na Tectonicfi ang bumuo ng humigit-kumulang $74 milyon, higit sa 54% ng kabuuang pagkalugi ng buwan.
Bagama’t malaki ang saklaw ng pag-atake sa Tectonicfi, nahirapan ang nagsamantala na ma-dispose ang mga asset. Tinatayang $6 milyon lamang ang na-bridge palabas bago i-pause ng Cronos network ang chain nito, kaya’t na-trap ang karamihan ng pondo. Ang natitirang $62.3 milyon na pagkalugi ay nagmula sa dose-dosenang mas maliliit na pag-atake sa mga protocol kabilang ang Termlabs ($8.5 milyon), Moonwell ($8.7 milyon), Coinsbuy ($7.9 milyon), at TAC ($7.5 milyon).
Itinuturo ng pagsusuri ng Peckshield ang pagbabago sa estratehiya ng mga umaatake. Habang bumaba ang mga mega-exploit na umaagaw ng headline kumpara noong Hulyo, mas tumutok ang mga threat actor sa mga mid-tier na protocol at mga bahagi ng decentralized finance. Napapansin ng mga eksperto sa industriya na kahit iba-iba ang attack vectors, marami pa ring paglabag sa decentralized finance (DeFi) ang maitutunton sa iisang punto ng pagkabigo: nakompromisong privileged keys na nakaimbak sa mga marurupok na endpoint.
Inilunsad ang Bagong Produkto upang Tugunan ang Mga Kahinaan ng Iisang Susi
Ang kahinaang iisang susi na iyon ang parehong depektong pang-arkitektura na layong alisin ng AEREDIUM sa bago nitong inanunsyong produkto na itinayo sa threshold key infrastructure nito. Kilala bilang AERSeal, idinisenyo ang produkto upang alisin ang private key na karaniwang kumokontrol sa mga privileged smart contract function at palitan ito ng threshold signing na pinamamahalaan ng maraming awtorisadong tagapag-apruba.
Ang mga smart contract ay madalas may makapangyarihang administratibong pahintulot, kabilang ang pag-mint, pag-upgrade, o pagsasagawa ng iba pang privileged na aksyon. Gayunman, kapag ang mga pahintulot na iyon ay nakadepende sa iisang private key, ang pagkawala ng susi ay maaaring mangahulugang permanenteng pagkawala ng access, habang ang pagnanakaw o pagkakompromiso nito ay maaaring magbigay sa umaatake ng ganap na kontrol. Tinutugunan ito ng AERSeal sa pamamagitan ng paglilipat ng mga privileged na kapangyarihang iyon sa isang threshold key, na ang mga key share ay hiwa-hiwalay na hawak sa loob ng mga hardware-attested enclave.
Hindi kailanman muling binubuo ang mga share upang maging isang buo at kumpletong private key; sa halip, ang mga lagda ay nalilikha sa pamamagitan ng CGGMP24 threshold signing protocol. Hindi gumagalaw ang smart contract mismo, at kasalukuyang sinusuportahan ng AERSeal ang Ethereum Virtual Machine (EVM) at mga EVM-compatible na chain.
Bago ma-activate ang custody, tinutukoy ng produkto ang mga privileged na kapangyarihang kaugnay ng kontrata at hinihiling na mailipat ang mga iyon sa threshold key. Pagkatapos, bineberipika ng sistema on-chain na ang mga kapangyarihang iyon ay ganap nang nailipat. Pinapahintulutan din nito ang mga customer na independiyenteng beripikahin ang threshold key na naka-assign sa kanila.
Paglipat Patungo sa Hardware-Attested Enclave Governance
Sa paggamit ng address derivation at isang nilagdaang fresh challenge, mabeberipika ng mga customer ang parehong derivation at pagmamay-ari (possession) ng susi—kabilang ang offline—sa halip na umasa lamang sa pahayag ng AEREDIUM. Kasama sa onboarding ang beripikasyon ng know-your-customer (KYC), pagpaparehistro ng kontrata, cryptographic key verification, paglilipat ng mga privileged na kapangyarihan, on-chain verification, at pag-activate ng approval policy ng customer.
“Ang AERSeal ang unang kumpletong produkto na naglalagay sa AERKey sa aktuwal na operasyon mula simula hanggang dulo,” sabi ni Albert Dadon, founder at CEO ng AEREDIUM. “Ang layunin ay alisin ang ideya na ang kontrol sa isang buong smart contract ay dapat nakadepende sa iisang private key. Sa threshold signing at mga tinukoy na approval policy, maaaring ipamahagi ang kontrol at independiyenteng beripikahin sa halip na maipon sa iisang punto.”
Samantala, sinabi ni Dadon sa Bitcoin.com News na direktang tinutugunan ng arkitekturang ito ang ugat ng maraming exploit na binibigyang-diin sa mga ulat gaya ng sa Peckshield: mga privileged key na buo ang anyo sa mga makina na maaaring ma-phish. Sa hardware-attested enclave model ng AERSeal, nakabatay ang governance sa pagkakasundo ng tao at beripikasyon ng hardware sa halip na sa isang marupok na developer workstation.
Ang nakompromisong laptop ay nagbubunga, sa pinakamarami, ng iisang upuan ng signatory, habang ang mga API token ay maaaring magmungkahi ng mga aksyon ngunit hindi kailanman makakapag-apruba ng mga iyon. Sumasali lamang ang mga enclave sa signing group matapos ang mga fresh attestation na nabeberipika laban sa isang distributed trust list, na nagpoprotekta laban sa hindi awtorisadong hardware configuration at mga replay attack.
Habang patuloy na sinusubok ng mga umaatake ang imprastraktura sa mga umuusbong at matatag nang ecosystem, iginigiit ng mga lider sa seguridad na ang paglayo sa single-key management patungo sa threshold-based, enclave-enforced governance ay magiging mahalaga upang mabawasan ang mga smart contract exploit.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












