AEREDIUM: Target ang Single-Key Risk Habang Tumataas ang Crypto Hacks ng 67%

1 oras nakaraan
2 min na nabasa
1 view

Pagtaas ng mga Pag-hack sa Cryptocurrency

Naitala ng sektor ng cryptocurrency ang 50 pangunahing pag-hack noong Agosto 2026, kahit na ang kabuuang pinansyal na pagkalugi ay bumaba ng 49.5% sa $136.3 milyon. Binibigyang-diin ng mga analyst sa seguridad at mga lider ng industriya na maraming pangunahing paglabag sa DeFi ang nagmumula sa isang solong punto ng pagkabigo.

Statistika ng mga Pag-atake

Nakakita ang sektor ng cryptocurrency ng matinding pagtaas sa mga paglabag sa seguridad noong Agosto 2026, na nagtala ng 50 pangunahing pag-hack sa buong industriya. Ayon sa bagong datos mula sa blockchain security firm na Peckshield, tumaas ng 67% ang bilang ng mga exploit mula sa 30 insidente na naitala noong Hulyo. Sa kabila ng pagtaas ng dalas ng pag-atake, ang kabuuang halaga ng mga ninakaw na asset ay bumagsak nang matindi.

Mga Detalye ng Pagkalugi

Umabot ang buwanang pagkalugi sa $136.3 milyon, isang 49.5% na pagbaba mula sa humigit-kumulang $270 milyon na ninakaw noong Hulyo. Isang solong exploit na nag-target sa decentralized lending protocol na Tectonicfi ang nag-ambag ng humigit-kumulang $74 milyon, higit sa 54% ng kabuuang pagkalugi ng buwan. Bagaman malaki ang saklaw ng pag-atake sa Tectonicfi, nahirapan ang nag-exploit na ilipat ang mga asset. Tanging humigit-kumulang $6 milyon ang naipasa bago itinigil ng Cronos network ang kanilang chain, na nag-iwan sa karamihan ng mga pondo na nakulong.

Pagbabago sa Estratehiya ng mga Umaatake

Ang natitirang $62.3 milyon sa pagkalugi ay nagmula sa dose-dosenang mas maliliit na pag-atake sa mga protocol kabilang ang Termlabs ($8.5 milyon), Moonwell ($8.7 milyon), Coinsbuy ($7.9 milyon), at TAC ($7.5 milyon). Ipinapakita ng pagsusuri ng Peckshield ang isang pagbabago sa estratehiya ng mga umaatake. Habang bumaba ang mga headline-grabbing mega-exploits kumpara sa Hulyo, mas maraming mga banta ang nag-target sa mid-tier protocols at mga bahagi ng decentralized finance.

Paglutas sa mga Vulnerability

Itinuturo ng mga eksperto sa industriya na sa kabila ng iba’t ibang mga vector ng pag-atake, marami sa mga paglabag sa decentralized finance (DeFi) ay bumabalik pa rin sa isang solong punto ng pagkabigo: mga compromised privileged keys na nakaimbak sa mga mahihinang endpoint. Ang kahinaan ng single-key na ito ay ang parehong architectural flaw na layunin ng AEREDIUM na alisin gamit ang kanilang bagong inihayag na produkto na nakabatay sa kanilang threshold key infrastructure.

AERSeal: Isang Solusyon

Kilala bilang AERSeal, ang produkto ay dinisenyo upang alisin ang pribadong susi na karaniwang kumokontrol sa mga privileged smart contract functions at palitan ito ng threshold signing na pinamamahalaan ng maraming awtorisadong tagapagtanggap. Ang mga smart contract ay madalas na nagdadala ng makapangyarihang administratibong pahintulot, kabilang ang minting, upgrading, o pagsasagawa ng iba pang mga privileged na aksyon. Gayunpaman, kapag ang mga pahintulot na ito ay nakasalalay sa isang solong pribadong susi, ang pagkawala ng susi na iyon ay maaaring mangahulugan ng permanenteng pagkawala ng access.

Pagpapatupad ng AERSeal

Tinutugunan ng AERSeal ito sa pamamagitan ng paglilipat ng mga privileged powers sa isang threshold key, na ang mga key shares ay hawak nang hiwalay sa loob ng hardware-attested enclaves. Ang mga shares ay hindi kailanman nire-reconstruct sa isang kumpletong pribadong susi; sa halip, ang mga lagda ay ginagawa sa pamamagitan ng CGGMP24 threshold signing protocol. Ang smart contract mismo ay hindi gumagalaw, at kasalukuyang sinusuportahan ng AERSeal ang Ethereum Virtual Machine (EVM) at mga EVM-compatible chains.

Pag-verify at Seguridad

Bago ma-activate ang custody, kinikilala ng produkto ang mga privileged powers na nauugnay sa kontrata at kinakailangan silang ilipat sa threshold key. Pinapayagan din nito ang mga customer na independiyenteng beripikahin ang threshold key na itinalaga sa kanila. Gamit ang address derivation at isang nakasigning bagong hamon, maaaring beripikahin ng mga customer ang parehong derivation at pagmamay-ari ng susi—kabilang ang offline—sa halip na umasa lamang sa pahayag ng AEREDIUM.

Mga Komento mula sa CEO

“Ang AERSeal ang unang kumpletong produkto na naglalagay ng AERKey sa operasyon mula simula hanggang katapusan,” sabi ni Albert Dadon, tagapagtatag at CEO ng AEREDIUM. “Ang layunin ay alisin ang ideya na ang kontrol sa isang buong smart contract ay dapat nakasalalay sa isang pribadong susi. Sa threshold signing at mga tinukoy na approval policies, ang kontrol ay maaaring ipamahagi at independiyenteng beripikahin sa halip na nakatuon sa isang solong punto.”

Konklusyon

Habang patuloy na sinusubukan ng mga umaatake ang imprastruktura sa mga umuusbong at itinatag na ecosystem, iginiit ng mga lider sa seguridad na ang paglipat mula sa single-key management patungo sa threshold-based, enclave-enforced governance ay magiging mahalaga upang mabawasan ang mga exploit sa smart contract.