Bitcoin.com News
Dikuasakan oleh

AEREDIUM Mensasarkan Risiko Kunci Tunggal apabila Penggodaman Kripto Melonjak 67%

Sektor mata wang kripto merekodkan 50 penggodaman utama pada Ogos 2026, walaupun jumlah kerugian kewangan keseluruhan menurun 49.5% kepada $136.3 juta. Penganalisis keselamatan dan pemimpin industri menekankan bahawa banyak pelanggaran DeFi utama berpunca daripada satu titik kegagalan.

DITULIS OLEH
KONGSI
AEREDIUM Mensasarkan Risiko Kunci Tunggal apabila Penggodaman Kripto Melonjak 67%

Pengambilan Utama

  • Peckshield melaporkan 50 penggodaman kripto pada Ogos 2026, peningkatan 67% berbanding Julai, manakala jumlah kerugian keseluruhan turun kepada $136.3J.
  • Pelanggaran bernilai $74J di Tectonicfi mendahului kerosakan bulanan, namun campur tangan rantaian Cronos memerangkap kebanyakan aset yang dicuri.
  • Albert Dadon melihat tadbir urus enklaf berasaskan ambang, seperti AERSeal, menggantikan risiko kunci tunggal.

Eksploit Kripto Meningkat pada Ogos ketika Kerugian Kewangan Menurun

Sektor mata wang kripto menyaksikan peningkatan mendadak dalam pelanggaran keselamatan pada Ogos 2026, merekodkan 50 penggodaman utama di seluruh industri. Menurut data baharu daripada firma keselamatan rantaian blok Peckshield, jumlah eksploit meningkat 67% daripada 30 insiden yang dicatatkan pada Julai.

Walaupun kekerapan serangan meningkat, jumlah nilai aset yang dicuri merosot dengan ketara. Kerugian bulanan mencecah $136.3 juta, penurunan 49.5% daripada kira-kira $270 juta yang dicuri pada Julai. Satu eksploit yang menyasarkan protokol pinjaman terdesentralisasi Tectonicfi menyumbang sekitar $74 juta, lebih 54% daripada jumlah kerugian bulan tersebut.

Walaupun serangan Tectonicfi berskala besar, pihak yang mengeksploitasi sukar untuk melupuskan aset tersebut. Hanya kira-kira $6 juta berjaya dijambatkan keluar sebelum rangkaian Cronos menghentikan rantaian, menyebabkan kebanyakan dana terperangkap. Baki $62.3 juta kerugian datang daripada puluhan serangan yang lebih kecil terhadap protokol termasuk Termlabs ($8.5 juta), Moonwell ($8.7 juta), Coinsbuy ($7.9 juta), dan TAC ($7.5 juta).

Analisis Peckshield menunjukkan peralihan dalam strategi penyerang. Walaupun mega-eksploit yang mencuri perhatian menurun berbanding Julai, aktor ancaman semakin menyasarkan protokol peringkat pertengahan dan komponen kewangan terdesentralisasi. Pakar industri menyatakan bahawa walaupun vektor serangan berbeza-beza, banyak pelanggaran kewangan terdesentralisasi (DeFi) masih boleh dikesan kepada satu titik kegagalan: kunci berkeistimewaan yang terjejas dan disimpan pada titik akhir yang terdedah.

Produk Baharu Dilancarkan untuk Menangani Kerentanan Kunci Tunggal

Kerentanan kunci tunggal itu ialah kecacatan seni bina yang sama yang AEREDIUM mahu hapuskan dengan produk baharunya yang diumumkan, dibina di atas infrastruktur kunci ambangnya. Dikenali sebagai AERSeal, produk ini direka untuk menghapuskan kunci peribadi yang lazimnya mengawal fungsi kontrak pintar berkeistimewaan dan menggantikannya dengan tandatangan ambang yang ditadbir oleh berbilang pelulus yang diberi kuasa.

Kontrak pintar sering membawa kebenaran pentadbiran yang kuat, termasuk mencetak (minting), menaik taraf, atau melaksanakan tindakan berkeistimewaan lain. Namun, apabila kebenaran tersebut bergantung pada satu kunci peribadi, kehilangan kunci itu boleh bermakna kehilangan akses secara kekal, manakala kecurian atau kompromi boleh memberi penyerang kawalan penuh. AERSeal menangani hal ini dengan memindahkan kuasa berkeistimewaan tersebut kepada kunci ambang, dengan bahagian kunci dipegang secara berasingan di dalam enklaf yang diperakui perkakasan.

Bahagian tersebut tidak pernah disatukan semula menjadi kunci peribadi lengkap; sebaliknya, tandatangan dihasilkan melalui protokol tandatangan ambang CGGMP24. Kontrak pintar itu sendiri tidak dipindahkan, dan AERSeal kini menyokong Ethereum Virtual Machine (EVM) serta rantaian serasi EVM.

Sebelum jagaan diaktifkan, produk ini mengenal pasti kuasa berkeistimewaan yang berkaitan dengan kontrak dan memerlukan kuasa tersebut dipindahkan kepada kunci ambang. Sistem kemudian mengesahkan di rantaian bahawa kuasa tersebut telah dipindahkan sepenuhnya. Ia juga membolehkan pelanggan mengesahkan secara bebas kunci ambang yang ditetapkan kepada mereka.

Peralihan ke Arah Tadbir Urus Enklaf yang Diperakui Perkakasan

Dengan menggunakan terbitan alamat dan cabaran baharu yang ditandatangani, pelanggan boleh mengesahkan kedua-dua terbitan dan pemilikan kunci—termasuk secara luar talian—daripada hanya bergantung pada dakwaan AEREDIUM semata-mata. Proses onboarding merangkumi pengesahan kenali-pelanggan-anda (KYC), pendaftaran kontrak, pengesahan kunci kriptografi, pemindahan kuasa berkeistimewaan, pengesahan di rantaian, dan pengaktifan polisi kelulusan pelanggan.

“AERSeal ialah produk lengkap pertama yang mengoperasikan AERKey dari hujung ke hujung,” kata Albert Dadon, pengasas dan CEO AEREDIUM. “Matlamatnya adalah untuk menyingkirkan idea bahawa kawalan ke atas keseluruhan kontrak pintar sepatutnya bergantung pada satu kunci peribadi. Dengan tandatangan ambang dan polisi kelulusan yang ditakrifkan, kawalan boleh diagihkan dan disahkan secara bebas, bukannya tertumpu pada satu titik.”

Sementara itu, Dadon memberitahu Bitcoin.com News bahawa seni bina ini secara langsung menangani punca utama banyak eksploit yang diketengahkan dalam laporan seperti Peckshield: kunci berkeistimewaan yang wujud sepenuhnya pada mesin yang boleh diperdaya melalui phishing. Di bawah model enklaf yang diperakui perkakasan AERSeal, tadbir urus bergantung pada konsensus manusia dan pengesahan perkakasan, bukannya pada stesen kerja pembangun yang terdedah.

Komputer riba yang dikompromi paling banyak hanya memberikan satu kerusi penandatangan, manakala token API boleh mencadangkan tindakan tetapi tidak pernah boleh meluluskannya. Enklaf menyertai kumpulan penandatangan hanya selepas pengesahan baharu disemak terhadap senarai kepercayaan teragih, melindungi daripada konfigurasi perkakasan yang tidak dibenarkan dan serangan ulangan (replay).

Ketika penyerang terus menguji infrastruktur merentasi ekosistem yang sedang muncul dan yang telah mantap, pemimpin keselamatan berhujah bahawa beralih daripada pengurusan kunci tunggal kepada tadbir urus berasaskan ambang yang dikuatkuasakan oleh enklaf akan menjadi penting untuk mengurangkan eksploit kontrak pintar.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini