Crypto Prices

AEREDIUM Kohdistaa Yksittäisen Avaimen Riskin Kryptovarkauksien Kasvaessa 67%

5 syyskuun, 2026

Kryptovaluuttasektorin turvallisuustilanne elokuussa 2026

Kryptovaluuttasektori rekisteröi elokuussa 2026 yhteensä 50 merkittävää hakkerointia, vaikka kokonaisrahoitusmenetykset laskivat 49,5 % 136,3 miljoonaan dollariin. Turvallisuusanalyytikot ja alan asiantuntijat korostavat, että monet merkittävät DeFi-rikkomukset johtuvat yhdestä epäonnistumispisteestä.

Hyökkäysten kasvu ja menetykset

Elokuussa 2026 nähtiin jyrkkä nousu turvallisuusrikkomuksissa, kun koko alalla rekisteröitiin 50 merkittävää hakkerointia. Lohkoketjuturvallisuusyritys Peckshieldin mukaan hyökkäysten määrä kasvoi 67 % verrattuna heinäkuussa kirjattuihin 30 tapaukseen. Hyökkäysten tiheyden noususta huolimatta varastettujen omaisuuserien kokonaisarvo laski merkittävästi. Kuukausittaiset menetykset nousivat 136,3 miljoonaan dollariin, mikä on 49,5 % lasku verrattuna noin 270 miljoonaan dollariin, joka varastettiin heinäkuussa.

”Yksi hyökkäys, joka kohdistui hajautettuun lainausprotokollaan Tectonicfi, vastasi noin 74 miljoonasta dollarista, mikä on yli 54 % kuukauden kokonaismenetyksistä.”

Vaikka Tectonicfi-hyökkäys oli laaja, hyökkääjä kamppaili varastettujen omaisuuserien myymisessä. Vain noin 6 miljoonaa dollaria siirrettiin ennen kuin Cronos-verkko keskeytti ketjunsa, jättäen suurimman osan varoista loukkuun. Loput 62,3 miljoonan dollarin menetyksistä johtui kymmenistä pienemmistä hyökkäyksistä protokolliin, kuten Termlabs (8,5 miljoonaa dollaria), Moonwell (8,7 miljoonaa dollaria), Coinsbuy (7,9 miljoonaa dollaria) ja TAC (7,5 miljoonaa dollaria).

Hyökkääjien strategiat ja haavoittuvuudet

Peckshieldin analyysi viittaa siihen, että hyökkääjien strategia on muuttunut. Vaikka otsikoita keräävät mega-hyökkäykset ovat vähentyneet verrattuna heinäkuuhun, uhkaavat toimijat kohdistavat yhä enemmän keskikokoisiin protokolliin ja hajautetun rahoituksen komponentteihin. Alan asiantuntijat huomauttavat, että huolimatta erilaisista hyökkäysvektoreista, monet hajautetun rahoituksen (DeFi) rikkomukset jäljittävät edelleen takaisin yhteen epäonnistumispisteeseen: vaarantuneisiin etuoikeutettuihin avaimiin, jotka on tallennettu haavoittuville päätepisteille.

AERSeal: Uusi ratkaisu haavoittuvuuksiin

Tämä yksittäisen avaimen haavoittuvuus on sama arkkitehtoninen virhe, jonka AEREDIUM pyrkii poistamaan uudella tuotteellaan, joka on rakennettu sen kynnysavaininfrastruktuurin päälle. Tunnettu nimellä AERSeal, tuote on suunniteltu poistamaan yksityinen avain, joka tyypillisesti hallitsee etuoikeutettuja älysopimusfunktioita, ja korvaamaan se kynnysallekirjoituksella, jota hallitsevat useat valtuutetut hyväksyjät.

Älysopimuksilla on usein voimakkaita hallinnollisia oikeuksia, kuten minttaaminen, päivittäminen tai muiden etuoikeutettujen toimintojen suorittaminen. Kuitenkin, kun nämä oikeudet riippuvat yhdestä yksityisestä avaimesta, sen menettäminen voi tarkoittaa pääsyn pysyvää menettämistä, kun taas varkaus tai vaarantuminen voi antaa hyökkääjälle täydellisen hallinnan.

”AERSeal on ensimmäinen täydellinen tuote, joka ottaa AERKeyn käyttöön päästä päähän”, sanoi Albert Dadon, AEREDIUMin perustaja ja toimitusjohtaja.

AERSeal käsittelee tätä siirtämällä nämä etuoikeutetut valtuudet kynnysavaimelle, jonka avainosuudet pidetään erikseen laitteistotodistetuissa enclaveissa. Osuuksia ei koskaan rakenneta täydelliseksi yksityiseksi avaimiksi; sen sijaan allekirjoitukset tuotetaan CGGMP24-kynnysallekirjoitusprotokollan kautta.

Yhteenveto

Kun hyökkääjät jatkavat infrastruktuurin testaamista nousevissa ja vakiintuneissa ekosysteemeissä, turvallisuusjohtajat väittävät, että siirtyminen pois yksittäisestä avainhallinnasta kohti kynnysperusteista, enclave-pohjaista hallintoa on olennaista älysopimusten hyökkäysten vähentämiseksi.

Uusimmat käyttäjältä Blog

QuFi lanseeraa post-kvanttivarmennusalustan Bitcoin-testiverkossa

QuFin uusi alusta QuFin uusi alusta hyödyntää post-kvanttisalakirjoitusta digitaalisten omaisuuserien transaktioiden vahvistamiseen ilman, että se vaatii muutoksia olemassa oleviin lohkoketjun selvitysväyliin. Post-kvantti-infrastruktuuriyritys QuFi Network on lanseerannut vahvistusalustan, joka on suunniteltu suojaamaan digitaalisia

Etelä-Korea tähtää tokenisoitujen arvopaperimarkkinoiden lanseeraukseen vuonna 2027

Etelä-Korean kolmivaiheinen suunnitelma tokenisoinnista Etelä-Korea on laatinut kolmivaiheisen suunnitelman tuodakseen osakkeet, joukkovelkakirjat ja rahastot tokenisoituun infrastruktuuriin. Suunnitelman viimeinen vaihe yhdistää arvopaperien selvityksen stablecoin-pohjaisiin on-chain-maksuihin. Rahoituspalvelukomissio (FSC) ilmoitti perjantaina, että tiekartta alkaa, kun

UK:n parlamentti valmistelee kryptolahjoitusten kieltoa uudessa vaalilaissa

UK:n hallituksen suunnitelmat kryptovaluuttojen vaalilahjoituksille UK:n hallitus aikoo muuttaa vaalilahjoituksia koskevia säännöksiä kryptovaluuttojen osalta, kuten Rycroftin tarkastuksessa huhtikuussa suositeltiin. Vaikka asiakirja suositteli moratoriota näille lahjoituksille, uusi ehdotus kieltäisi ne kokonaan, mukaan lukien