{"id":18133,"date":"2026-09-05T05:42:11","date_gmt":"2026-09-05T05:42:11","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/aeredium-zielt-auf-einzel-schlussel-risiken-ab-wahrend-krypto-hacks-um-67-steigen\/"},"modified":"2026-09-05T05:42:11","modified_gmt":"2026-09-05T05:42:11","slug":"aeredium-zielt-auf-einzel-schlussel-risiken-ab-wahrend-krypto-hacks-um-67-steigen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/aeredium-zielt-auf-einzel-schlussel-risiken-ab-wahrend-krypto-hacks-um-67-steigen\/","title":{"rendered":"AEREDIUM zielt auf Einzel-Schl\u00fcssel-Risiken ab, w\u00e4hrend Krypto-Hacks um 67 % steigen"},"content":{"rendered":"<h2>Kryptow\u00e4hrungssektor im August 2026<\/h2>\n<p>Der <strong>Kryptow\u00e4hrungssektor<\/strong> verzeichnete im August 2026 <strong>50 gr\u00f6\u00dfere Hacks<\/strong>, obwohl die finanziellen Gesamtsch\u00e4den um <strong>49,5 % auf 136,3 Millionen Dollar<\/strong> sanken. Sicherheitsanalysten und Branchenf\u00fchrer betonen, dass viele bedeutende DeFi-Verletzungen von einem einzigen Fehlerpunkt ausgehen.<\/p>\n<h2>Anstieg der Sicherheitsverletzungen<\/h2>\n<p>Im August 2026 erlebte der Kryptow\u00e4hrungssektor einen starken Anstieg von Sicherheitsverletzungen und verzeichnete <strong>50 gr\u00f6\u00dfere Hacks<\/strong> in der Branche. Laut neuen Daten des Blockchain-Sicherheitsunternehmens <em>Peckshield<\/em> stieg die Anzahl der Ausnutzungen um <strong>67 %<\/strong> im Vergleich zu den 30 Vorf\u00e4llen, die im Juli registriert wurden. Trotz des Anstiegs der Angriffsfrequenz fiel der Gesamtwert der gestohlenen Verm\u00f6genswerte erheblich. Die monatlichen Verluste beliefen sich auf <strong>136,3 Millionen Dollar<\/strong>, was einem R\u00fcckgang von <strong>49,5 %<\/strong> im Vergleich zu den etwa <strong>270 Millionen Dollar<\/strong> entspricht, die im Juli gestohlen wurden.<\/p>\n<h2>Details zu den Hacks<\/h2>\n<p>Ein einzelner Angriff auf das dezentrale Kreditprotokoll <strong>Tectonicfi<\/strong> machte etwa <strong>74 Millionen Dollar<\/strong> aus, was mehr als <strong>54 %<\/strong> der monatlichen Gesamtsch\u00e4den ausmachte. Obwohl der Tectonicfi-Angriff gro\u00df angelegt war, hatte der Angreifer Schwierigkeiten, die Verm\u00f6genswerte abzuwickeln. Nur etwa <strong>6 Millionen Dollar<\/strong> wurden ausgezahlt, bevor das Cronos-Netzwerk seine Kette pausierte, wodurch die meisten Mittel blockiert blieben. Die verbleibenden <strong>62,3 Millionen Dollar<\/strong> an Verlusten resultierten aus Dutzenden kleinerer Angriffe auf Protokolle wie <strong>Termlabs<\/strong> (<strong>8,5 Millionen Dollar<\/strong>), <strong>Moonwell<\/strong> (<strong>8,7 Millionen Dollar<\/strong>), <strong>Coinsbuy<\/strong> (<strong>7,9 Millionen Dollar<\/strong>) und <strong>TAC<\/strong> (<strong>7,5 Millionen Dollar<\/strong>).<\/p>\n<h2>\u00c4nderungen in der Angriffsstrategie<\/h2>\n<p>Die Analyse von Peckshield weist auf einen Wandel in der Strategie der Angreifer hin. W\u00e4hrend die Schlagzeilen machenden Mega-Angriffe im Vergleich zu Juli zur\u00fcckgingen, zielten Bedrohungsakteure zunehmend auf Protokolle der mittleren Ebene und Komponenten der dezentralen Finanzen ab. Branchenexperten stellen fest, dass trotz unterschiedlicher Angriffsvektoren viele DeFi-Verletzungen immer noch auf einen einzigen Fehlerpunkt zur\u00fcckzuf\u00fchren sind: <strong>kompromittierte privilegierte Schl\u00fcssel<\/strong>, die auf verwundbaren Endpunkten gespeichert sind.<\/p>\n<h2>AERSeal: Eine L\u00f6sung f\u00fcr Sicherheitsprobleme<\/h2>\n<p>Diese Einzel-Schl\u00fcssel-Schwachstelle ist dasselbe architektonische Manko, das <strong>AEREDIUM<\/strong> mit seinem neu angek\u00fcndigten Produkt, das auf seiner Schwellenwert-Schl\u00fcssel-Infrastruktur basiert, beseitigen m\u00f6chte. Bekannt als <strong>AERSeal<\/strong>, ist das Produkt darauf ausgelegt, den privaten Schl\u00fcssel zu entfernen, der typischerweise die privilegierten Funktionen von Smart Contracts steuert, und ihn durch eine <strong>Schwellenwertsignierung<\/strong> zu ersetzen, die von mehreren autorisierten Genehmigern verwaltet wird.<\/p>\n<p>Smart Contracts verf\u00fcgen oft \u00fcber m\u00e4chtige administrative Berechtigungen, einschlie\u00dflich Minting, Upgrade oder Ausf\u00fchrung anderer privilegierter Aktionen. Wenn diese Berechtigungen jedoch von einem einzigen privaten Schl\u00fcssel abh\u00e4ngen, kann der Verlust dieses Schl\u00fcssels den dauerhaften Verlust des Zugangs bedeuten, w\u00e4hrend Diebstahl oder Kompromittierung einem Angreifer die volle Kontrolle geben k\u00f6nnen. AERSeal adressiert dies, indem es diese privilegierten Befugnisse auf einen Schwellenwertschl\u00fcssel \u00fcbertr\u00e4gt, wobei die Schl\u00fcsselanteile separat in <strong>hardware-bescheinigten Enklaven<\/strong> gehalten werden. Die Anteile werden niemals zu einem vollst\u00e4ndigen privaten Schl\u00fcssel rekonstruiert; stattdessen werden Signaturen durch das <strong>CGGMP24-Schwellenwertsignierungsprotokoll<\/strong> erzeugt. Der Smart Contract selbst bleibt unver\u00e4ndert, und AERSeal unterst\u00fctzt derzeit <strong>Ethereum Virtual Machine (EVM)<\/strong> und EVM-kompatible Ketten.<\/p>\n<h2>\u00dcberpr\u00fcfung und Sicherheit<\/h2>\n<p>Bevor die Verwahrung aktiviert wird, identifiziert das Produkt die privilegierten Befugnisse, die mit dem Vertrag verbunden sind, und verlangt, dass sie auf den Schwellenwertschl\u00fcssel \u00fcbertragen werden. Das System \u00fcberpr\u00fcft dann <strong>on-chain<\/strong>, dass diese Befugnisse vollst\u00e4ndig \u00fcbertragen wurden. Es erm\u00f6glicht den Kunden auch, den ihnen zugewiesenen Schwellenwertschl\u00fcssel unabh\u00e4ngig zu \u00fcberpr\u00fcfen. Durch Adressableitung und eine signierte frische Herausforderung k\u00f6nnen Kunden sowohl die Ableitung als auch den Besitz des Schl\u00fcssels \u00fcberpr\u00fcfen \u2013 einschlie\u00dflich offline \u2013 anstatt sich ausschlie\u00dflich auf die Behauptung von AEREDIUM zu verlassen.<\/p>\n<p>Die Einarbeitung umfasst die \u00dcberpr\u00fcfung der Identit\u00e4t (<strong>KYC<\/strong>), die Registrierung des Vertrags, die kryptografische Schl\u00fcssel\u00fcberpr\u00fcfung, die \u00dcbertragung privilegierter Befugnisse, die On-Chain-\u00dcberpr\u00fcfung und die Aktivierung der Genehmigungsrichtlinie des Kunden. <\/p>\n<blockquote><p>\u201eAERSeal ist das erste vollst\u00e4ndige Produkt, das AERKey von Ende zu Ende in Betrieb nimmt\u201c, sagte Albert Dadon, Gr\u00fcnder und CEO von AEREDIUM. \u201eDas Ziel ist es, die Vorstellung zu beseitigen, dass die Kontrolle \u00fcber einen gesamten Smart Contract von einem privaten Schl\u00fcssel abh\u00e4ngen sollte. Mit Schwellenwertsignierung und definierten Genehmigungsrichtlinien kann die Kontrolle verteilt und unabh\u00e4ngig \u00fcberpr\u00fcft werden, anstatt sich auf einen einzigen Punkt zu konzentrieren.\u201c<\/p><\/blockquote>\n<h2>Schlussfolgerung<\/h2>\n<p>In der Zwischenzeit erkl\u00e4rte Dadon gegen\u00fcber Bitcoin.com News, dass diese Architektur direkt die Wurzel vieler in Berichten wie dem von Peckshield hervorgehobenen Ausnutzungen anspricht: <strong>privilegierte Schl\u00fcssel<\/strong>, die vollst\u00e4ndig auf Maschinen existieren, die gefischt werden k\u00f6nnen. Unter dem Hardware-bescheinigten Enklavenmodell von AERSeal beruht die Governance auf menschlichem Konsens und Hardware-Verifizierung, anstatt auf einem verwundbaren Entwicklerarbeitsplatz. Ein kompromittierter Laptop bietet h\u00f6chstens einen Unterzeichnerplatz, w\u00e4hrend API-Token Aktionen vorschlagen, diese jedoch niemals genehmigen k\u00f6nnen. Enklaven treten der Signaturgruppe nur nach frischen Bescheinigungen bei, die gegen eine verteilte Vertrauensliste verifiziert werden, um sich gegen unbefugte Hardware-Konfigurationen und Replay-Angriffe zu sch\u00fctzen.<\/p>\n<p>W\u00e4hrend Angreifer weiterhin die Infrastruktur in aufstrebenden und etablierten \u00d6kosystemen testen, argumentieren Sicherheitsf\u00fchrer, dass der \u00dcbergang von der Einzel-Schl\u00fcssel-Verwaltung zu einer schwellenwertbasierten, enclave-gest\u00fctzten Governance entscheidend sein wird, um Ausnutzungen von Smart Contracts zu reduzieren.<\/p>\n<p>Die Trennung russischer Banken im Jahr 2022 zerschlug die Illusion, dass SWIFT eine politisch neutrale Finanzinfrastruktur war. Sie offenbarte eine\u2026<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kryptow\u00e4hrungssektor im August 2026 Der Kryptow\u00e4hrungssektor verzeichnete im August 2026 50 gr\u00f6\u00dfere Hacks, obwohl die finanziellen Gesamtsch\u00e4den um 49,5 % auf 136,3 Millionen Dollar sanken. Sicherheitsanalysten und Branchenf\u00fchrer betonen, dass viele bedeutende DeFi-Verletzungen von einem einzigen Fehlerpunkt ausgehen. Anstieg der Sicherheitsverletzungen Im August 2026 erlebte der Kryptow\u00e4hrungssektor einen starken Anstieg von Sicherheitsverletzungen und verzeichnete 50 gr\u00f6\u00dfere Hacks in der Branche. Laut neuen Daten des Blockchain-Sicherheitsunternehmens Peckshield stieg die Anzahl der Ausnutzungen um 67 % im Vergleich zu den 30 Vorf\u00e4llen, die im Juli registriert wurden. Trotz des Anstiegs der Angriffsfrequenz fiel der Gesamtwert der gestohlenen Verm\u00f6genswerte erheblich. Die monatlichen Verluste<\/p>\n","protected":false},"author":3,"featured_media":18132,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,65,1525,10839],"class_list":["post-18133","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-hack","tag-peckshield","tag-tac"],"yoast_description":"AEREDIUMs AERSeal zielt darauf ab, Einzel-Schl\u00fcssel-Schwachstellen in DeFi zu beseitigen und die Sicherheit von Smart Contracts zu verbessern, um dem Anstieg von Krypto-Hacks zu begegnen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18133"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18133\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18132"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}