Kryptovaluuttasektorin turvallisuustilanne elokuussa 2026
Kryptovaluuttasektori rekisteröi elokuussa 2026 yhteensä 50 merkittävää hakkerointia, vaikka kokonaisrahoitusmenetykset laskivat 49,5 % 136,3 miljoonaan dollariin. Turvallisuusanalyytikot ja alan asiantuntijat korostavat, että monet merkittävät DeFi-rikkomukset johtuvat yhdestä epäonnistumispisteestä.
Hyökkäysten kasvu ja menetykset
Elokuussa 2026 nähtiin jyrkkä nousu turvallisuusrikkomuksissa, kun koko alalla rekisteröitiin 50 merkittävää hakkerointia. Lohkoketjuturvallisuusyritys Peckshieldin mukaan hyökkäysten määrä kasvoi 67 % verrattuna heinäkuussa kirjattuihin 30 tapaukseen. Hyökkäysten tiheyden noususta huolimatta varastettujen omaisuuserien kokonaisarvo laski merkittävästi. Kuukausittaiset menetykset nousivat 136,3 miljoonaan dollariin, mikä on 49,5 % lasku verrattuna noin 270 miljoonaan dollariin, joka varastettiin heinäkuussa.
”Yksi hyökkäys, joka kohdistui hajautettuun lainausprotokollaan Tectonicfi, vastasi noin 74 miljoonasta dollarista, mikä on yli 54 % kuukauden kokonaismenetyksistä.”
Vaikka Tectonicfi-hyökkäys oli laaja, hyökkääjä kamppaili varastettujen omaisuuserien myymisessä. Vain noin 6 miljoonaa dollaria siirrettiin ennen kuin Cronos-verkko keskeytti ketjunsa, jättäen suurimman osan varoista loukkuun. Loput 62,3 miljoonan dollarin menetyksistä johtui kymmenistä pienemmistä hyökkäyksistä protokolliin, kuten Termlabs (8,5 miljoonaa dollaria), Moonwell (8,7 miljoonaa dollaria), Coinsbuy (7,9 miljoonaa dollaria) ja TAC (7,5 miljoonaa dollaria).
Hyökkääjien strategiat ja haavoittuvuudet
Peckshieldin analyysi viittaa siihen, että hyökkääjien strategia on muuttunut. Vaikka otsikoita keräävät mega-hyökkäykset ovat vähentyneet verrattuna heinäkuuhun, uhkaavat toimijat kohdistavat yhä enemmän keskikokoisiin protokolliin ja hajautetun rahoituksen komponentteihin. Alan asiantuntijat huomauttavat, että huolimatta erilaisista hyökkäysvektoreista, monet hajautetun rahoituksen (DeFi) rikkomukset jäljittävät edelleen takaisin yhteen epäonnistumispisteeseen: vaarantuneisiin etuoikeutettuihin avaimiin, jotka on tallennettu haavoittuville päätepisteille.
AERSeal: Uusi ratkaisu haavoittuvuuksiin
Tämä yksittäisen avaimen haavoittuvuus on sama arkkitehtoninen virhe, jonka AEREDIUM pyrkii poistamaan uudella tuotteellaan, joka on rakennettu sen kynnysavaininfrastruktuurin päälle. Tunnettu nimellä AERSeal, tuote on suunniteltu poistamaan yksityinen avain, joka tyypillisesti hallitsee etuoikeutettuja älysopimusfunktioita, ja korvaamaan se kynnysallekirjoituksella, jota hallitsevat useat valtuutetut hyväksyjät.
Älysopimuksilla on usein voimakkaita hallinnollisia oikeuksia, kuten minttaaminen, päivittäminen tai muiden etuoikeutettujen toimintojen suorittaminen. Kuitenkin, kun nämä oikeudet riippuvat yhdestä yksityisestä avaimesta, sen menettäminen voi tarkoittaa pääsyn pysyvää menettämistä, kun taas varkaus tai vaarantuminen voi antaa hyökkääjälle täydellisen hallinnan.
”AERSeal on ensimmäinen täydellinen tuote, joka ottaa AERKeyn käyttöön päästä päähän”, sanoi Albert Dadon, AEREDIUMin perustaja ja toimitusjohtaja.
AERSeal käsittelee tätä siirtämällä nämä etuoikeutetut valtuudet kynnysavaimelle, jonka avainosuudet pidetään erikseen laitteistotodistetuissa enclaveissa. Osuuksia ei koskaan rakenneta täydelliseksi yksityiseksi avaimiksi; sen sijaan allekirjoitukset tuotetaan CGGMP24-kynnysallekirjoitusprotokollan kautta.
Yhteenveto
Kun hyökkääjät jatkavat infrastruktuurin testaamista nousevissa ja vakiintuneissa ekosysteemeissä, turvallisuusjohtajat väittävät, että siirtyminen pois yksittäisestä avainhallinnasta kohti kynnysperusteista, enclave-pohjaista hallintoa on olennaista älysopimusten hyökkäysten vähentämiseksi.