AEREDIUM、暗号ハッキングの67%増加に対処するためシングルキーリスクを標的に

1時間前
7分読む
1 ビュー

2026年8月の暗号通貨セクターのハッキング状況

暗号通貨セクターは2026年8月に50件の大規模なハッキングを記録しましたが、総損失額は49.5%減の1億3630万ドルに減少しました。セキュリティアナリストや業界リーダーは、多くの主要なDeFiの侵害が単一の失敗点から生じていることを強調しています。

攻撃の増加と資産の減少

2026年8月、暗号通貨セクターではセキュリティ侵害が急増し、業界全体で50件の大規模なハッキングが記録されました。ブロックチェーンセキュリティ企業Peckshieldの新しいデータによると、7月に記録された30件の事件から67%増加しました。攻撃頻度の急増にもかかわらず、盗まれた資産の総額は急激に減少しました。月間損失は1億3630万ドルに達し、7月に盗まれた約2億7000万ドルから49.5%減少しました。

Tectonicfiへの攻撃とその影響

分散型貸付プロトコルTectonicfiを狙った単一の攻撃が約7400万ドルを占め、月間総損失の54%以上を占めました。Tectonicfiの攻撃は規模が大きかったものの、攻撃者は資産を処分するのに苦労しました。Cronosネットワークがチェーンを一時停止する前に、約600万ドルがブリッジされただけで、ほとんどの資金が閉じ込められました。

小規模な攻撃の影響

残りの6230万ドルの損失は、Termlabs(850万ドル)、Moonwell(870万ドル)、Coinsbuy(790万ドル)、TAC(750万ドル)などのプロトコルに対する数十件の小規模な攻撃から来ています。Peckshieldの分析は、攻撃者の戦略の変化を示しています。7月と比較して目を引くメガ攻撃は減少しましたが、脅威アクターは中堅プロトコルや分散型金融コンポーネントをますます狙っています。

シングルキーの脆弱性とAERSealの導入

業界の専門家は、攻撃ベクトルが多様であるにもかかわらず、多くの分散型金融(DeFi)の侵害は依然として単一の失敗点に起因していることを指摘しています。それは、脆弱なエンドポイントに保存された特権キーの侵害です。このシングルキーの脆弱性は、AEREDIUMがその閾値キーインフラストラクチャに基づいて発表した新製品で排除することを目指しています。AERSealとして知られるこの製品は、通常特権スマートコントラクト機能を制御するプライベートキーを削除し、複数の承認者によって管理される閾値署名に置き換えるように設計されています。

AERSealの機能と利点

スマートコントラクトは、ミンティング、アップグレード、または他の特権アクションの実行を含む強力な管理権限を持つことがよくあります。しかし、これらの権限が単一のプライベートキーに依存している場合、そのキーを失うことはアクセスを永久に失うことを意味し、盗難や侵害は攻撃者に完全な制御を与える可能性があります。AERSealは、これらの特権権限を閾値キーに移転し、キーシェアをハードウェア認証されたエンクレーブ内に別々に保持することでこれに対処します。

顧客の確認とセキュリティの強化

システムは、その権限が完全に移転されたことをオンチェーンで確認します。また、顧客が自分に割り当てられた閾値キーを独立して確認できるようにします。アドレス導出と署名された新しいチャレンジを使用して、顧客は導出とキーの所有を確認できます—オフラインでも—AEREDIUMの主張にのみ依存するのではなく。

「AERSealは、AERKeyをエンドツーエンドで運用するための最初の完全な製品です」とAEREDIUMの創設者兼CEOであるアルバート・ダドンは述べました。「目標は、スマートコントラクト全体の制御が1つのプライベートキーに依存すべきだという考えを排除することです。閾値署名と定義された承認ポリシーにより、制御は分散され、独立して検証可能になります。」

セキュリティの未来とガバナンスの変化

一方、ダドンはBitcoin.com Newsに対し、このアーキテクチャがPeckshieldのような報告書で強調された多くの侵害の根本原因に直接対処していると述べました。それは、フィッシングされる可能性のあるマシンに完全に存在する特権キーです。AERSealのハードウェア認証されたエンクレーブモデルの下では、ガバナンスは脆弱な開発者ワークステーションではなく、人間の合意とハードウェア検証に依存します。

攻撃者が新興および確立されたエコシステム全体でインフラストラクチャをテストし続ける中、セキュリティリーダーは、シングルキー管理から閾値ベースのエンクレーブ強制ガバナンスへの移行がスマートコントラクトの侵害を減少させるために不可欠であると主張しています。2022年のロシア銀行の切断は、SWIFTが政治的に中立な金融インフラであるという幻想を打ち砕きました。