Bitcoin.com News
Működteti

Az AEREDIUM az egykulcsos kockázatra összpontosít, miközben a kriptovaluta-támadások száma 67%-kal emelkedett

A kriptovaluta-szektorban 2026 augusztusában 50 jelentős hackertámadást regisztráltak, bár a pénzügyi veszteségek összege 49,5%-kal, 136,3 millió dollárra csökkent. A biztonsági elemzők és az iparági vezetők hangsúlyozzák, hogy számos jelentős DeFi-biztonsági incidens egyetlen hibaforrásból ered.

MEGOSZTÁS
Az AEREDIUM az egykulcsos kockázatra összpontosít, miközben a kriptovaluta-támadások száma 67%-kal emelkedett

Főbb megállapítások

  • A Peckshield 2026 augusztusában 50 kriptovaluta-támadást jelentett, ami 67%-os emelkedést jelent júliushoz képest, míg a teljes veszteség 136,3 millió dollárra csökkent.
  • A Tectonicfi-nél történt 74 millió dolláros támadás vezette a havi károk listáját, de a Cronos-lánc beavatkozásának köszönhetően a lopott eszközök nagy részét sikerült visszaszerezni.
  • Albert Dadon szerint a küszöbérték-alapú enklávé-irányítás, mint például az AERSeal, felváltja az egykulcsos kockázatot.

A kriptovaluta-támadások száma augusztusban megugrott, miközben a pénzügyi veszteségek csökkentek

A kriptovaluta-szektorban 2026 augusztusában meredeken emelkedett a biztonsági incidensek száma: az iparágban összesen 50 jelentős támadást regisztráltak. A Peckshield blokklánc-biztonsági cég új adatai szerint a támadások száma 67%-kal nőtt a júliusban rögzített 30 incidenshez képest.

A támadások gyakoriságának megugrása ellenére az ellopott eszközök összértéke meredeken visszaesett. A havi veszteségek elérte a 136,3 millió dollárt, ami 49,5%-os csökkenést jelent a júliusban ellopott körülbelül 270 millió dollárhoz képest. Egyetlen, a decentralizált hitelezési protokollt, a Tectonicfi-t célzó támadás körülbelül 74 millió dollárt tett ki, ami a hónap teljes veszteségének több mint 54%-át jelentette.

Bár a Tectonicfi elleni támadás nagyszabású volt, a támadónak nehézségei voltak az eszközök elidegenítésével. Csak körülbelül 6 millió dollárt sikerült átutalni, mielőtt a Cronos hálózat felfüggesztette a lánc működését, így a legtöbb pénz ott rekedt. A fennmaradó 62,3 millió dolláros veszteség több tucat kisebb, különböző protokollok ellen irányuló támadásból származott, köztük a Termlabs (8,5 millió dollár), a Moonwell (8,7 millió dollár), a Coinsbuy (7,9 millió dollár) és a TAC (7,5 millió dollár) esetében.

A Peckshield elemzése a támadók stratégiájának változására utal. Míg a címlapokra kerülő óriási támadások száma júliushoz képest csökkent, a támadók egyre inkább a közepes méretű protokollokat és a decentralizált pénzügyi komponenseket vették célba. Az iparági szakértők megjegyzik, hogy a változatos támadási vektorok ellenére a decentralizált pénzügyi rendszerek (DeFi) számos biztonsági incidense még mindig egyetlen hibaforrásra vezethető vissza: a sebezhető végpontokon tárolt, kompromittált privilegizált kulcsokra.

Új termék a „single-key” sebezhetőségek leküzdésére

Ez az egykulcsos sebezhetőség ugyanaz az architektúrai hiba, amelyet az AEREDIUM a küszöbérték-kulcs-infrastruktúrájára épülő, nemrég bejelentett termékével kíván kiküszöbölni. Az AERSeal néven ismert termék célja, hogy eltávolítsa azt a titkos kulcsot, amely általában a kiváltságos okos szerződéses funkciókat irányítja, és helyette több felhatalmazott jóváhagyó által irányított küszöbérték-aláírást vezessen be.

Az intelligens szerződések gyakran jelentős adminisztrációs jogosultságokkal rendelkeznek, ideértve a kibocsátást, a frissítést vagy más kiváltságos műveletek végrehajtását. Ha azonban ezek a jogosultságok egyetlen titkos kulcsra támaszkodnak, a kulcs elvesztése a hozzáférés végleges elvesztését jelentheti, míg a lopás vagy a kompromittálás teljes ellenőrzést biztosíthat a támadónak. Az AERSeal ezt úgy oldja meg, hogy ezeket a kiváltságos jogosultságokat egy küszöbérték-kulcsra ruházza át, amelynek kulcsrészeit külön-külön, hardveresen hitelesített enklávékban tárolják.

A részleteket soha nem állítják vissza teljes titkos kulccsá; ehelyett az aláírásokat a CGGMP24 küszöbérték-aláírási protokoll segítségével állítják elő. Maga az intelligens szerződés nem kerül áthelyezésre, és az AERSeal jelenleg támogatja az Ethereum Virtuális Gépet (EVM) és az EVM-kompatibilis láncokat.

A letétbe helyezés aktiválása előtt a termék azonosítja a szerződéshez kapcsolódó kiváltságos jogosultságokat, és megköveteli azok átvitelét a küszöbérték-kulcsra. A rendszer ezután a láncon belül ellenőrzi, hogy ezek a jogosultságok teljes mértékben át lettek-e helyezve. Emellett lehetővé teszi az ügyfelek számára, hogy függetlenül ellenőrizzék a számukra kijelölt küszöbérték-kulcsot.

Átállás a hardverrel igazolt enklávé-irányításra

A cím-levezetés és egy aláírt, friss kihívás segítségével az ügyfelek – akár offline módon is – ellenőrizhetik mind a kulcs levezetését, mind birtoklását, ahelyett, hogy kizárólag az AEREDIUM állítására támaszkodnának. A regisztrációs folyamat magában foglalja a „ismerd az ügyfeledet” (KYC) ellenőrzést, a szerződés regisztrációját, a kriptográfiai kulcs ellenőrzését, a kiváltságos jogosultságok átruházását, a láncon belüli ellenőrzést, valamint az ügyfél jóváhagyási szabályzatának aktiválását.

„Az AERSeal az első olyan teljes körű termék, amely végpontok között üzembe helyezi az AERKey-t” – mondta Albert Dadon, az AEREDIUM alapítója és vezérigazgatója. „A cél az, hogy megszüntessük azt a felfogást, miszerint egy teljes okos szerződés feletti ellenőrzés egyetlen titkos kulcsra kell, hogy támaszkodjon. A küszöbérték-aláírás és a meghatározott jóváhagyási szabályzatok segítségével az irányítás elosztható és függetlenül ellenőrizhető, ahelyett, hogy egyetlen pontra koncentrálódna.”

Eközben Dadon a Bitcoin.com News-nak elmondta, hogy ez az architektúra közvetlenül kezeli a Peckshield-féle jelentésekben kiemelt számos biztonsági rés alapvető okát: a privilegizált kulcsokat, amelyek teljes egészükben olyan gépeken találhatók, amelyek adathalász támadásnak ki vannak téve. Az AERSeal hardveresen hitelesített enklávé-modellje alapján az irányítás nem egy sebezhető fejlesztői munkaállomásra támaszkodik, hanem az emberi konszenzusra és a hardveres ellenőrzésre.

Egy feltört laptop legfeljebb egy aláírói helyet biztosít, míg az API-tokenek javaslatot tehetnek műveletekre, de azokat soha nem hagyhatják jóvá. Az enklávék csak azután csatlakoznak az aláírási csoporthoz, hogy friss tanúsításukat egy elosztott bizalmi listával összevetve ellenőrizték, ami védelmet nyújt a jogosulatlan hardverkonfigurációk és a visszajátszási támadások ellen.

Mivel a támadók folyamatosan tesztelik az infrastruktúrát a feltörekvő és a már meglévő ökoszisztémákban egyaránt, a biztonsági szakértők szerint a smart contract-ek kihasználásának csökkentése érdekében elengedhetetlen lesz az átállás az egykulcsos kezelésről a küszöbérték-alapú, enklávék által érvényesített irányításra.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben