У серпні 2026 року в секторі криптовалют було зафіксовано 50 великих хакерських атак, хоча загальні фінансові збитки скоротилися на 49,5 % — до 136,3 млн доларів. Аналітики з питань безпеки та лідери галузі наголошують, що багато серйозних порушень безпеки в DeFi пов’язані з однією єдиною точкою відмови.
AEREDIUM зосереджується на ризиках, пов’язаних з одним ключем, на тлі зростання кількості хакерських атак на криптовалюти на 67%

Основні висновки
- За даними Peckshield, у серпні 2026 року було зафіксовано 50 хакерських атак на криптовалютні платформи, що на 67% більше, ніж у липні, тоді як загальні збитки скоротилися до 136,3 млн доларів.
- Збитки на суму 74 млн доларів, спричинені злом Tectonicfi, стали найбільшими за місяць, але завдяки втручанню ланцюга Cronos вдалося заблокувати більшість викрадених активів.
- Альберт Дадон вважає, що управління анклавами на основі порогових значень, як-от AERSeal, замінить ризик, пов’язаний з використанням єдиного ключа.
У серпні різко зросла кількість криптоатак, тоді як фінансові збитки зменшилися
У серпні 2026 року в криптовалютному секторі спостерігалося різке зростання кількості порушень безпеки: загалом у галузі було зафіксовано 50 значних хакерських атак. Згідно з новими даними компанії Peckshield, що спеціалізується на безпеці блокчейнів, кількість атак зросла на 67% порівняно з 30 інцидентами, зареєстрованими в липні.
Незважаючи на різке зростання частоти атак, загальна вартість викрадених активів різко знизилася. Місячні збитки сягнули 136,3 млн доларів, що на 49,5% менше, ніж приблизно 270 млн доларів, викрадених у липні. Один лише злом, спрямований проти децентралізованого протоколу кредитування Tectonicfi, склав близько 74 млн доларів, що становить понад 54% від загальних збитків за місяць.
Хоча атака на Tectonicfi була масштабною, зловмиснику не вдалося реалізувати вкрадені активи. До того, як мережа Cronos призупинила роботу свого ланцюга, було виведено лише близько 6 млн доларів, а більша частина коштів залишилася заблокованою. Решта збитків у розмірі 62,3 млн доларів припадає на десятки дрібніших атак на протоколи, зокрема Termlabs (8,5 млн доларів), Moonwell (8,7 млн доларів), Coinsbuy (7,9 млн доларів) та TAC (7,5 млн доларів).
Аналіз Peckshield вказує на зміну стратегії зловмисників. Хоча кількість гучних мега-атак зменшилася порівняно з липнем, зловмисники все частіше націлюються на протоколи середнього рівня та компоненти децентралізованих фінансів. Експерти галузі зазначають, що, незважаючи на різноманітні вектори атак, багато порушень у сфері децентралізованих фінансів (DeFi) все ще пов’язані з єдиною точкою відмови: скомпрометованими привілейованими ключами, що зберігаються на вразливих кінцевих точках.
Запущено новий продукт для усунення вразливостей, пов’язаних з одним ключем
Ця вразливість, пов’язана з одним ключем, є тим самим архітектурним недоліком, який AEREDIUM прагне усунути за допомогою свого нещодавно анонсованого продукту, побудованого на основі інфраструктури порогових ключів. Продукт, відомий як AERSeal, призначений для усунення приватного ключа, який зазвичай контролює привілейовані функції смарт-контрактів, та заміни його пороговим підписанням, що регулюється кількома уповноваженими затверджувачами.
Смарт-контракти часто мають потужні адміністративні повноваження, зокрема право на випуск, оновлення або виконання інших привілейованих дій. Однак, коли ці повноваження залежать від одного приватного ключа, втрата цього ключа може означати остаточну втрату доступу, тоді як крадіжка або компрометація можуть надати зловмиснику повний контроль. AERSeal вирішує цю проблему шляхом передачі цих привілейованих повноважень пороговому ключу, причому частки ключа зберігаються окремо в апаратних захищених анклавах.
Частини ключа ніколи не відтворюються у повний приватний ключ; натомість підписи формуються за допомогою протоколу порогового підпису CGGMP24. Сам смарт-контракт не переміщується, і AERSeal наразі підтримує Віртуальну машину Ethereum (EVM) та ланцюги, сумісні з EVM.
Перед активацією зберігання продукт ідентифікує привілейовані повноваження, пов’язані з контрактом, і вимагає їх передачі до порогового ключа. Потім система перевіряє в ланцюгу, чи ці повноваження були повністю передані. Вона також дозволяє клієнтам самостійно перевіряти призначений їм пороговий ключ.
Перехід до управління анклавами з апаратним підтвердженням
Використовуючи деривацію адреси та підписаний новий челендж, клієнти можуть перевірити як деривацію, так і володіння ключем — у тому числі в автономному режимі — замість того, щоб покладатися виключно на запевнення AEREDIUM. Процес підключення включає перевірку «знай свого клієнта» (KYC), реєстрацію контракту, перевірку криптографічного ключа, передачу привілейованих повноважень, перевірку в ланцюжку та активацію політики затвердження клієнта.
«AERSeal — це перший повноцінний продукт, що забезпечує використання AERKey на всіх етапах», — зазначив Альберт Дадон, засновник та генеральний директор AEREDIUM. «Мета полягає в тому, щоб позбутися уявлення, що контроль над усім смарт-контрактом має залежати від одного приватного ключа. Завдяки пороговому підписанню та визначеним політикам затвердження контроль можна розподілити та незалежно перевіряти, а не зосереджувати в одній точці».
Водночас Дадон повідомив Bitcoin.com News, що ця архітектура безпосередньо усуває першопричину багатьох вразливостей, на які вказують такі звіти, як звіт Peckshield: привілейовані ключі, що повністю зберігаються на комп’ютерах, які можуть стати жертвами фішингу. У рамках моделі анклаву AERSeal з апаратним підтвердженням управління ґрунтується на людському консенсусі та апаратній верифікації, а не на вразливій робочій станції розробника.
Зламаний ноутбук надає право на щонайбільше одне місце підписанта, тоді як токени API можуть пропонувати дії, але ніколи не затверджувати їх. Енклави приєднуються до групи підписантів лише після нових атестацій, перевірених за розподіленим списком довіри, що забезпечує захист від несанкціонованих конфігурацій апаратного забезпечення та атак з повторенням.
Оскільки зловмисники продовжують тестувати інфраструктуру як у нових, так і в усталених екосистемах, експерти з безпеки стверджують, що перехід від управління одним ключем до управління на основі порогових значень, що забезпечується анклавами, буде мати вирішальне значення для зменшення кількості зловживань у смарт-контрактах.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












