Bitcoin.com News
Sağlayan

Kripto Para Saldırıları %67 Artarken AEREDIUM, Tek Anahtar Riskini Hedefliyor

Kripto para sektörü, Ağustos 2026’da 50 büyük siber saldırı kaydetti; ancak toplam mali kayıplar %49,5 azalarak 136,3 milyon dolara geriledi. Güvenlik analistleri ve sektör liderleri, birçok büyük DeFi ihlalinin tek bir arıza noktasından kaynaklandığını vurguluyor.

PAYLAŞ
Kripto Para Saldırıları %67 Artarken AEREDIUM, Tek Anahtar Riskini Hedefliyor

Önemli Noktalar

  • Peckshield, Ağustos 2026'da 50 kripto saldırısı bildirdi; bu rakam Temmuz ayına göre %67'lik bir artışa karşılık gelirken, toplam kayıplar 136,3 milyon dolara geriledi.
  • Tectonicfi'de meydana gelen 74 milyon dolarlık güvenlik ihlali, aylık zararlara öncülük etse de Cronos zincirinin müdahalesi sayesinde çalınan varlıkların çoğu ele geçirildi.
  • Albert Dadon, AERSeal gibi eşik tabanlı enclave yönetişiminin, tek anahtar riskinin yerini alacağını öngörüyor.

Ağustos'ta Kripto Saldırıları Artarken Mali Kayıplar Azaldı

Kripto para sektöründe Ağustos 2026'da güvenlik ihlallerinde keskin bir artış görüldü ve sektör genelinde 50 büyük saldırı kaydedildi. Blockchain güvenlik firması Peckshield'in yeni verilerine göre, saldırı sayısı Temmuz ayında kaydedilen 30 olaya kıyasla %67 arttı.

Saldırı sıklığındaki artışa rağmen, çalınan varlıkların toplam değeri keskin bir düşüş gösterdi. Aylık kayıplar 136,3 milyon dolara ulaştı; bu, Temmuz ayında çalınan yaklaşık 270 milyon dolara kıyasla %49,5'lik bir düşüşe işaret ediyor. Merkezi olmayan kredi protokolü Tectonicfi'yi hedef alan tek bir saldırı, aylık toplam kayıpların %54'ünden fazlasını oluşturan yaklaşık 74 milyon dolarlık zarara yol açtı.

Tectonicfi saldırısı büyük ölçekli olmasına rağmen, saldırgan varlıkları elden çıkarmakta zorlandı. Cronos ağı zincirini durdurmadan önce sadece yaklaşık 6 milyon dolarlık bir miktar aktarıldı ve fonların çoğu ağıda mahsur kaldı. Kalan 62,3 milyon dolarlık kayıp ise Termlabs (8,5 milyon dolar), Moonwell (8,7 milyon dolar), Coinsbuy (7,9 milyon dolar) ve TAC (7,5 milyon dolar) dahil olmak üzere protokollere yönelik düzinelerce daha küçük saldırıdan kaynaklandı.

Peckshield’in analizi, saldırganların stratejisinde bir değişime işaret ediyor. Manşetlere taşınan devasa saldırılar Temmuz ayına kıyasla azalırken, tehdit aktörleri giderek daha fazla orta ölçekli protokolleri ve merkeziyetsiz finans bileşenlerini hedef aldı. Sektör uzmanları, çeşitli saldırı vektörlerine rağmen birçok merkeziyetsiz finans (DeFi) ihlalinin hâlâ tek bir arıza noktasına dayandığını belirtiyor: savunmasız uç noktalarda depolanan ve güvenliği ihlal edilmiş ayrıcalıklı anahtarlar.

Tek Anahtar Güvenlik Açıklarını Gidermek İçin Yeni Ürün Piyasaya Sürüldü

Bu tek anahtar güvenlik açığı, AEREDIUM’un eşik anahtar altyapısı üzerine inşa ettiği ve yeni duyurduğu ürünüyle ortadan kaldırmayı hedeflediği mimari kusurla aynıdır. AERSeal olarak bilinen ürün, genellikle ayrıcalıklı akıllı sözleşme işlevlerini kontrol eden özel anahtarı ortadan kaldırmak ve yerine birden fazla yetkili onaylayıcı tarafından yönetilen eşik imzalamayı getirmek üzere tasarlanmıştır.

Akıllı sözleşmeler genellikle, token basma, yükseltme veya diğer ayrıcalıklı eylemleri yürütme gibi güçlü idari izinler içerir. Ancak bu izinler tek bir özel anahtara bağlı olduğunda, bu anahtarın kaybedilmesi erişimin kalıcı olarak yitirilmesi anlamına gelirken, hırsızlık veya ele geçirilmesi durumunda saldırgan tam kontrolü ele geçirebilir. AERSeal, bu ayrıcalıklı yetkileri eşik anahtarına aktararak ve anahtar paylarını donanımla doğrulanmış bölgeler içinde ayrı ayrı tutarak bu sorunu çözmektedir.

Paylar hiçbir zaman tam bir özel anahtar haline getirilmez; bunun yerine imzalar, CGGMP24 eşikli imza protokolü aracılığıyla oluşturulur. Akıllı sözleşmenin kendisi yer değiştirmez ve AERSeal şu anda Ethereum Sanal Makinesi (EVM) ile EVM uyumlu zincirleri desteklemektedir.

Saklama özelliği etkinleştirilmeden önce, ürün sözleşmeyle ilişkili ayrıcalıklı yetkileri belirler ve bunların eşik anahtarına aktarılmasını gerektirir. Sistem daha sonra bu yetkilerin tamamen aktarıldığını zincir üzerinde doğrular. Ayrıca, müşterilerin kendilerine atanan eşik anahtarını bağımsız olarak doğrulamasına da olanak tanır.

Donanımla Doğrulanmış Enklav Yönetişimine Geçiş

Adres türetme ve imzalanmış yeni bir meydan okuma kullanarak müşteriler, yalnızca AEREDIUM’un beyanına güvenmek yerine, anahtarın hem türetilmesini hem de sahipliğini —çevrimdışı durumlar dahil— doğrulayabilirler. Kayıt süreci, müşterini tanı (KYC) doğrulaması, sözleşme kaydı, kriptografik anahtar doğrulaması, ayrıcalıklı yetkilerin devri, zincir üzerinde doğrulama ve müşterinin onay politikasının etkinleştirilmesini içerir.

AEREDIUM’un kurucusu ve CEO’su Albert Dadon, “AERSeal, AERKey’i uçtan uca işler hale getiren ilk eksiksiz üründür,” dedi. “Hedef, akıllı sözleşmenin tamamı üzerindeki kontrolün tek bir özel anahtara bağlı olması gerektiği fikrini ortadan kaldırmaktır. Eşik imzalaması ve tanımlanmış onay politikaları sayesinde, kontrol tek bir noktada yoğunlaşmak yerine dağıtılabilir ve bağımsız olarak doğrulanabilir.”

Bu arada Dadon, Bitcoin.com News’e verdiği demeçte, bu mimarinin Peckshield gibi raporlarda vurgulanan birçok istismarın temel nedenini doğrudan ele aldığını söyledi: kimlik avına maruz kalabilecek makinelerde tamamen bulunan ayrıcalıklı anahtarlar. AERSeal’in donanımla doğrulanmış enclave modelinde, yönetişim, güvenlik açığı bulunan bir geliştirici iş istasyonuna değil, insan konsensüsüne ve donanım doğrulamasına dayanır.

Güvenliği ihlal edilmiş bir dizüstü bilgisayar en fazla bir imza yetkisi verebilirken, API jetonları eylemler önerebilir ancak bunları asla onaylayamaz. Enklavlar, dağıtılmış bir güven listesine göre doğrulanmış yeni onaylardan sonra imza grubuna katılır; bu da yetkisiz donanım yapılandırmalarına ve tekrar saldırılarına karşı koruma sağlar.

Saldırganlar, gelişmekte olan ve yerleşik ekosistemler genelinde altyapıyı test etmeye devam ederken, güvenlik liderleri, akıllı sözleşme istismarlarını azaltmak için tek anahtar yönetiminden eşik tabanlı, enklav tarafından uygulanan yönetişime geçilmesinin hayati önem taşıdığını savunuyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

Bu haberdeki etiketler