Crypto Prices

AEREDIUM Målretter Enkelt-Nøgle Risiko, Mens Kryptohacks Stiger med 67%

september 5, 2026

Kryptovaluta-sektorens sikkerhed i august 2026

Kryptovaluta-sektoren registrerede 50 store hacks i august 2026, selvom de samlede økonomiske tab faldt med 49,5% til 136,3 millioner dollars. Sikkerhedsanalysetikere og brancheledere understreger, at mange store DeFi-brud stammer fra et enkelt fejlpunk.

Stigning i sikkerhedsbrud

Den kryptovaluta-sektor oplevede en kraftig stigning i sikkerhedsbrud i august 2026, hvor der blev registreret 50 store hacks på tværs af branchen. Ifølge nye data fra blockchain-sikkerhedsfirmaet Peckshield steg antallet af udnyttelser med 67% fra de 30 hændelser, der blev registreret i juli. På trods af stigningen i angrebsfrekvensen faldt den samlede værdi af stjålne aktiver kraftigt. Månedlige tab nåede 136,3 millioner dollars, et fald på 49,5% fra de cirka 270 millioner dollars, der blev stjålet i juli.

Store angreb og deres konsekvenser

En enkelt udnyttelse, der målrettede den decentrale låneprotokol Tectonicfi, stod for omkring 74 millioner dollars, mere end 54% af månedens samlede tab. Selvom Tectonicfi-angrebet var stort i omfang, havde udnytteren svært ved at afsætte aktiverne. Kun omkring 6 millioner dollars blev overført, før Cronos-netværket stoppede sin kæde, hvilket efterlod de fleste midler fanget.

De resterende 62,3 millioner dollars i tab kom fra dusinvis af mindre angreb på protokoller, herunder Termlabs (8,5 millioner dollars), Moonwell (8,7 millioner dollars), Coinsbuy (7,9 millioner dollars) og TAC (7,5 millioner dollars).

Ændringer i angriberstrategi

Peckshields analyse peger på et skift i angriberstrategi. Mens overskriftsværdige mega-udnyttelser faldt sammenlignet med juli, målrettede trusselaktører i stigende grad mid-tier protokoller og komponenter inden for decentraliseret finans. Brancheeksperter bemærker, at på trods af varierende angrebsvektorer kan mange brud på decentraliseret finans (DeFi) stadig spores tilbage til et enkelt fejlpunk: kompromitterede privilegerede nøgler, der er gemt på sårbare endpoints.

AERSeal: En løsning på nøgleproblematikken

Denne enkelt-nøgle sårbarhed er den samme arkitektoniske fejl, som AEREDIUM sigter mod at eliminere med sit nyudviklede produkt bygget på sin tærskelnøgleinfrastruktur. Kendt som AERSeal, er produktet designet til at fjerne den private nøgle, der typisk kontrollerer privilegerede smart kontraktfunktioner, og erstatte den med tærskelsignering styret af flere autoriserede godkendere.

Smart kontrakter bærer ofte magtfulde administrative tilladelser, herunder minting, opgradering eller udførelse af andre privilegerede handlinger. Men når disse tilladelser afhænger af en enkelt privat nøgle, kan tabet af den nøgle betyde permanent tab af adgang, mens tyveri eller kompromittering kan give en angriber fuld kontrol.

AERSeal adresserer dette ved at overføre disse privilegerede kræfter til en tærskelnøgle, med nøgleandele opbevaret separat inde i hardware-attesterede enclaves. Andelene rekonstrueres aldrig til en komplet privat nøgle; i stedet produceres signaturer gennem CGGMP24 tærskelsignering protokollen.

Verifikation og onboarding

Selve smart kontrakten flytter sig ikke, og AERSeal understøtter i øjeblikket Ethereum Virtual Machine (EVM) og EVM-kompatible kæder. Før opbevaring aktiveres, identificerer produktet de privilegerede kræfter, der er knyttet til kontrakten, og kræver, at de overføres til tærskelnøglen. Systemet verificerer derefter on-chain, at disse kræfter er blevet fuldt overført. Det giver også kunderne mulighed for uafhængigt at verificere den tildelte tærskelnøgle.

Ved at bruge adresseafledning og en underskreven frisk udfordring kan kunderne verificere både afledning og besiddelse af nøglen – herunder offline – i stedet for kun at stole på AEREDIUMs påstand. Onboarding inkluderer know-your-customer (KYC) verifikation, kontraktregistrering, kryptografisk nøgleverifikation, overførsel af privilegerede kræfter, on-chain verifikation og aktivering af kundens godkendelsespolitik.

“AERSeal er det første komplette produkt til at sætte AERKey i drift fra ende til anden,” sagde Albert Dadon, grundlægger og CEO for AEREDIUM. “Målet er at fjerne ideen om, at kontrol over en hel smart kontrakt skal afhænge af en privat nøgle. Med tærskelsignering og definerede godkendelsespolitikker kan kontrol distribueres og verificeres uafhængigt i stedet for at være koncentreret i et enkelt punkt.”

Fremtidige perspektiver

I mellemtiden fortalte Dadon til Bitcoin.com News, at denne arkitektur direkte adresserer årsagen til mange udnyttelser, der fremhæves i rapporter som Peckshields: privilegerede nøgler, der eksisterer på maskiner, der kan blive phishing. Under AERSeals hardware-attesterede enclave-model afhænger styring af menneskelig konsensus og hardwareverifikation snarere end en sårbar udviklerarbejdsstation.

En kompromitteret bærbar computer giver højst én signaturplads, mens API-tokens kan foreslå handlinger, men aldrig godkende dem. Enclaves tilslutter sig signaturgruppen først efter friske attestationer verificeret mod en distribueret tillidsliste, hvilket beskytter mod uautoriserede hardwarekonfigurationer og replay-angreb.

Efterhånden som angribere fortsætter med at teste infrastrukturen på tværs af nye og etablerede økosystemer, argumenterer sikkerhedsledere for, at det vil være essentielt at bevæge sig væk fra enkelt-nøgle administration mod tærskelbaseret, enclave-håndhævet styring for at reducere udnyttelser af smart kontrakter.

Seneste fra Blog