Cuộc Tấn Công Trong Ngành Tiền Điện Tử Tháng 8 Năm 2026
Ngành công nghiệp tiền điện tử đã ghi nhận 50 cuộc tấn công lớn trong tháng 8 năm 2026, mặc dù tổng thiệt hại tài chính giảm 49,5% xuống còn 136,3 triệu USD. Các nhà phân tích an ninh và lãnh đạo ngành nhấn mạnh rằng nhiều vụ vi phạm trong lĩnh vực tài chính phi tập trung (DeFi) lớn xuất phát từ một điểm thất bại duy nhất.
Tăng Trưởng Về Số Lượng Vụ Tấn Công
Ngành tiền điện tử đã chứng kiến sự gia tăng mạnh mẽ về các vụ vi phạm an ninh trong tháng 8 năm 2026, với 50 cuộc tấn công lớn được ghi nhận. Theo dữ liệu mới từ công ty bảo mật blockchain Peckshield, số lượng các vụ khai thác đã tăng 67% so với 30 sự cố được ghi nhận trong tháng 7. Mặc dù tần suất tấn công gia tăng, tổng giá trị tài sản bị đánh cắp đã giảm mạnh.
Thiệt hại hàng tháng đạt 136,3 triệu USD, giảm 49,5% so với khoảng 270 triệu USD bị đánh cắp trong tháng 7. Một vụ khai thác đơn lẻ nhắm vào giao thức cho vay phi tập trung Tectonicfi đã chiếm khoảng 74 triệu USD, hơn 54% tổng thiệt hại của tháng.
Chi Tiết Về Các Vụ Tấn Công
Mặc dù cuộc tấn công Tectonicfi có quy mô lớn, kẻ tấn công gặp khó khăn trong việc tiêu thụ tài sản. Chỉ khoảng 6 triệu USD đã được chuyển ra trước khi mạng lưới Cronos tạm dừng chuỗi của nó, để lại hầu hết các quỹ bị mắc kẹt. 62,3 triệu USD còn lại trong thiệt hại đến từ hàng chục cuộc tấn công nhỏ hơn vào các giao thức như Termlabs (8,5 triệu USD), Moonwell (8,7 triệu USD), Coinsbuy (7,9 triệu USD) và TAC (7,5 triệu USD).
Thay Đổi Trong Chiến Lược Tấn Công
Phân tích của Peckshield chỉ ra một sự thay đổi trong chiến lược của kẻ tấn công. Trong khi các vụ khai thác lớn thu hút sự chú ý đã giảm so với tháng 7, các tác nhân đe dọa ngày càng nhắm vào các giao thức tầm trung và các thành phần tài chính phi tập trung. Các chuyên gia trong ngành lưu ý rằng mặc dù có nhiều phương thức tấn công khác nhau, nhiều vụ vi phạm trong lĩnh vực DeFi vẫn có nguồn gốc từ một điểm thất bại duy nhất: các khóa quyền hạn bị xâm phạm được lưu trữ trên các điểm cuối dễ bị tổn thương.
Giải Pháp AERSeal
Lỗ hổng khóa đơn này là lỗi kiến trúc mà AEREDIUM nhằm loại bỏ với sản phẩm mới được công bố của mình, được xây dựng trên cơ sở hạ tầng khóa ngưỡng. Được gọi là AERSeal, sản phẩm này được thiết kế để loại bỏ khóa riêng thường kiểm soát các chức năng hợp đồng thông minh có quyền hạn và thay thế nó bằng chữ ký ngưỡng được quản lý bởi nhiều người phê duyệt có thẩm quyền.
Hợp đồng thông minh thường mang theo quyền quản trị mạnh mẽ, bao gồm việc tạo mới, nâng cấp hoặc thực hiện các hành động có quyền hạn khác. Tuy nhiên, khi những quyền này phụ thuộc vào một khóa riêng duy nhất, việc mất khóa đó có thể đồng nghĩa với việc mất quyền truy cập vĩnh viễn, trong khi việc đánh cắp hoặc xâm phạm có thể cho phép kẻ tấn công kiểm soát hoàn toàn.
AERSeal giải quyết vấn đề này bằng cách chuyển giao những quyền hạn đó cho một khóa ngưỡng, với các phần khóa được giữ riêng biệt trong các khu vực được xác thực bằng phần cứng. Các phần khóa không bao giờ được tái tạo thành một khóa riêng hoàn chỉnh; thay vào đó, các chữ ký được tạo ra thông qua giao thức chữ ký ngưỡng CGGMP24.
Quy Trình Hoạt Động Của AERSeal
Hợp đồng thông minh tự nó không di chuyển, và AERSeal hiện hỗ trợ Ethereum Virtual Machine (EVM) và các chuỗi tương thích EVM. Trước khi kích hoạt quyền giữ, sản phẩm xác định các quyền hạn liên quan đến hợp đồng và yêu cầu chúng được chuyển giao cho khóa ngưỡng. Hệ thống sau đó xác minh trên chuỗi rằng các quyền đó đã được chuyển giao hoàn toàn.
Nó cũng cho phép khách hàng xác minh độc lập khóa ngưỡng được giao cho họ. Sử dụng việc phát sinh địa chỉ và một thách thức mới đã được ký, khách hàng có thể xác minh cả việc phát sinh và quyền sở hữu khóa — bao gồm cả ngoại tuyến — thay vì chỉ dựa vào tuyên bố của AEREDIUM.
Kết Luận
“AERSeal là sản phẩm hoàn chỉnh đầu tiên đưa AERKey vào hoạt động từ đầu đến cuối,” Albert Dadon, người sáng lập và CEO của AEREDIUM cho biết. “Mục tiêu là loại bỏ ý tưởng rằng quyền kiểm soát một hợp đồng thông minh toàn bộ nên phụ thuộc vào một khóa riêng. Với chữ ký ngưỡng và các chính sách phê duyệt được xác định, quyền kiểm soát có thể được phân phối và xác minh độc lập thay vì tập trung vào một điểm duy nhất.”
Trong khi đó, Dadon cho biết với Bitcoin.com News rằng kiến trúc này trực tiếp giải quyết nguyên nhân gốc rễ của nhiều vụ khai thác được nêu bật trong các báo cáo như của Peckshield: các khóa quyền hạn tồn tại nguyên vẹn trên các máy có thể bị lừa đảo.
Dưới mô hình khu vực được xác thực bằng phần cứng của AERSeal, việc quản trị dựa vào sự đồng thuận của con người và xác minh phần cứng thay vì một trạm làm việc của nhà phát triển dễ bị tổn thương. Một chiếc laptop bị xâm phạm chỉ cho phép tối đa một ghế ký kết trong khi các mã thông báo API có thể đề xuất hành động nhưng không bao giờ phê duyệt chúng.
Các khu vực chỉ tham gia vào nhóm ký kết sau khi có các xác thực mới được xác minh chống lại danh sách tin cậy phân phối, bảo vệ chống lại các cấu hình phần cứng không được ủy quyền và các cuộc tấn công phát lại. Khi các kẻ tấn công tiếp tục thử nghiệm cơ sở hạ tầng trên các hệ sinh thái mới nổi và đã được thiết lập, các lãnh đạo an ninh lập luận rằng việc chuyển từ quản lý khóa đơn sang quản trị dựa trên ngưỡng, được thực thi bởi các khu vực sẽ là điều cần thiết để giảm thiểu các vụ khai thác hợp đồng thông minh.