Bitcoin.com News
Impulsado por

AEREDIUM apunta al riesgo de clave única mientras los hackeos de criptomonedas aumentan un 67%

El sector de las criptomonedas registró 50 hackeos importantes en agosto de 2026, aunque las pérdidas financieras totales cayeron un 49,5% hasta los 136,3 millones de dólares. Analistas de seguridad y líderes de la industria enfatizan que muchas brechas importantes en DeFi provienen de un único punto de fallo.

ESCRITO POR
COMPARTIR
AEREDIUM apunta al riesgo de clave única mientras los hackeos de criptomonedas aumentan un 67%

Puntos clave

  • Peckshield informó de 50 hackeos cripto en agosto de 2026, un salto del 67% respecto a julio, mientras que las pérdidas totales cayeron a 136,3 millones de dólares.
  • Una brecha de 74 millones de dólares en Tectonicfi encabezó los daños mensuales, pero la intervención de la cadena Cronos dejó atrapados la mayoría de los activos robados.
  • Albert Dadon considera que la gobernanza de enclaves basada en umbrales, como AERSeal, reemplazará el riesgo de una única clave.

Los exploits cripto se disparan en agosto mientras caen las pérdidas financieras

El sector de las criptomonedas vio un fuerte aumento de brechas de seguridad en agosto de 2026, registrando 50 hackeos importantes en toda la industria. Según nuevos datos de la firma de seguridad blockchain Peckshield, el número de exploits aumentó un 67% frente a los 30 incidentes registrados en julio.

A pesar del aumento en la frecuencia de ataques, el valor total de los activos robados cayó con fuerza. Las pérdidas mensuales alcanzaron los 136,3 millones de dólares, una caída del 49,5% desde los aproximadamente 270 millones de dólares robados en julio. Un único exploit dirigido al protocolo de préstamos descentralizados Tectonicfi representó alrededor de 74 millones de dólares, más del 54% de las pérdidas totales del mes.

Aunque el ataque a Tectonicfi fue de gran escala, el explotador tuvo dificultades para deshacerse de los activos. Solo se puenteó hacia fuera alrededor de 6 millones de dólares antes de que la red Cronos pausara su cadena, dejando la mayoría de los fondos atrapados. Los 62,3 millones de dólares restantes en pérdidas provinieron de decenas de ataques más pequeños a protocolos, incluidos Termlabs (8,5 millones de dólares), Moonwell (8,7 millones de dólares), Coinsbuy (7,9 millones de dólares) y TAC (7,5 millones de dólares).

El análisis de Peckshield apunta a un cambio en la estrategia de los atacantes. Si bien los mega-exploits que acaparan titulares disminuyeron en comparación con julio, los actores de amenazas apuntaron cada vez más a protocolos de nivel medio y componentes de finanzas descentralizadas. Los expertos de la industria señalan que, pese a la variedad de vectores de ataque, muchas brechas de finanzas descentralizadas (DeFi) aún se remontan a un único punto de fallo: claves privilegiadas comprometidas almacenadas en endpoints vulnerables.

Se lanza un nuevo producto para abordar vulnerabilidades de clave única

Esa vulnerabilidad de clave única es el mismo defecto arquitectónico que AEREDIUM pretende eliminar con su producto recién anunciado, basado en su infraestructura de claves por umbral. Conocido como AERSeal, el producto está diseñado para eliminar la clave privada que normalmente controla funciones privilegiadas de contratos inteligentes y sustituirla por firma por umbral gobernada por múltiples aprobadores autorizados.

Los contratos inteligentes suelen incluir potentes permisos administrativos, como acuñar, actualizar o ejecutar otras acciones privilegiadas. Sin embargo, cuando esos permisos dependen de una única clave privada, perder esa clave puede significar perder el acceso de forma permanente, mientras que el robo o la vulneración pueden dar a un atacante el control total. AERSeal aborda esto transfiriendo esos poderes privilegiados a una clave por umbral, con participaciones de clave mantenidas por separado dentro de enclaves con atestación de hardware.

Las participaciones nunca se reconstruyen en una clave privada completa; en su lugar, las firmas se producen mediante el protocolo de firma por umbral CGGMP24. El contrato inteligente en sí no se mueve, y AERSeal actualmente es compatible con Ethereum Virtual Machine (EVM) y cadenas compatibles con EVM.

Antes de que se active la custodia, el producto identifica los poderes privilegiados asociados con el contrato y exige que se transfieran a la clave por umbral. Luego el sistema verifica en cadena que esos poderes se hayan transferido por completo. También permite a los clientes verificar de manera independiente la clave por umbral que se les asignó.

Cambio hacia la gobernanza de enclaves con atestación de hardware

Mediante la derivación de direcciones y un desafío reciente firmado, los clientes pueden verificar tanto la derivación como la posesión de la clave —incluido sin conexión— en lugar de depender únicamente de la afirmación de AEREDIUM. La incorporación incluye verificación de conoce a tu cliente (KYC), registro del contrato, verificación de claves criptográficas, transferencia de poderes privilegiados, verificación en cadena y activación de la política de aprobación del cliente.

“AERSeal es el primer producto completo que pone AERKey en funcionamiento de extremo a extremo”, dijo Albert Dadon, fundador y CEO de AEREDIUM. “El objetivo es eliminar la idea de que el control sobre un contrato inteligente completo deba depender de una sola clave privada. Con firma por umbral y políticas de aprobación definidas, el control puede distribuirse y verificarse de forma independiente en lugar de concentrarse en un único punto”.

Mientras tanto, Dadon dijo a Bitcoin.com News que esta arquitectura aborda directamente la causa raíz de muchos exploits destacados en informes como el de Peckshield: claves privilegiadas que existen completas en máquinas que pueden ser objeto de phishing. Bajo el modelo de enclaves con atestación de hardware de AERSeal, la gobernanza se basa en el consenso humano y la verificación de hardware, en lugar de una estación de trabajo de desarrollador vulnerable.

Un portátil comprometido produce, como mucho, un asiento de firmante, mientras que los tokens de API pueden proponer acciones pero nunca aprobarlas. Los enclaves se unen al grupo de firma solo después de atestaciones recientes verificadas contra una lista de confianza distribuida, protegiendo contra configuraciones de hardware no autorizadas y ataques de repetición.

A medida que los atacantes continúan poniendo a prueba la infraestructura en ecosistemas emergentes y establecidos, los líderes de seguridad sostienen que alejarse de la gestión de clave única hacia una gobernanza basada en umbrales y reforzada por enclaves será esencial para reducir los exploits de contratos inteligentes.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia