Bitcoin.com News
Được cung cấp bởi

AEREDIUM tập trung vào rủi ro liên quan đến khóa duy nhất trong bối cảnh các vụ tấn công tiền điện tử tăng 67%

Ngành tiền điện tử đã ghi nhận 50 vụ tấn công mạng quy mô lớn trong tháng 8 năm 2026, mặc dù tổng thiệt hại tài chính đã giảm 49,5% xuống còn 136,3 triệu USD. Các nhà phân tích an ninh và các nhà lãnh đạo trong ngành nhấn mạnh rằng nhiều vụ vi phạm an ninh lớn trong lĩnh vực DeFi xuất phát từ một điểm yếu duy nhất.

TÁC GIẢ
CHIA SẺ
AEREDIUM tập trung vào rủi ro liên quan đến khóa duy nhất trong bối cảnh các vụ tấn công tiền điện tử tăng 67%

Điểm chính

  • Peckshield báo cáo có 50 vụ tấn công tiền điện tử trong tháng 8 năm 2026, tăng 67% so với tháng 7, trong khi tổng thiệt hại giảm xuống còn 136,3 triệu USD.
  • Vụ vi phạm trị giá 74 triệu USD tại Tectonicfi dẫn đầu về mức thiệt hại hàng tháng, nhưng sự can thiệp của chuỗi Cronos đã thu hồi được phần lớn tài sản bị đánh cắp.
  • Albert Dadon nhận định rằng mô hình quản trị vùng an toàn dựa trên ngưỡng (threshold-based enclave governance), như AERSeal, sẽ thay thế rủi ro từ chìa khóa duy nhất.

Các vụ khai thác tiền điện tử tăng vọt trong tháng 8 trong khi thiệt hại tài chính giảm

Lĩnh vực tiền điện tử đã chứng kiến sự gia tăng mạnh mẽ về các vụ vi phạm an ninh trong tháng 8 năm 2026, với 50 vụ tấn công lớn được ghi nhận trên toàn ngành. Theo dữ liệu mới từ công ty bảo mật blockchain Peckshield, số lượng vụ khai thác đã tăng 67% so với 30 vụ được ghi nhận trong tháng 7.

Mặc dù tần suất tấn công tăng vọt, tổng giá trị tài sản bị đánh cắp lại giảm mạnh. Tổng thiệt hại trong tháng đạt 136,3 triệu USD, giảm 49,5% so với khoảng 270 triệu USD bị đánh cắp trong tháng 7. Một vụ tấn công nhắm vào giao thức cho vay phi tập trung Tectonicfi đã gây thiệt hại khoảng 74 triệu USD, chiếm hơn 54% tổng thiệt hại của tháng.

Mặc dù vụ tấn công Tectonicfi có quy mô lớn, nhưng kẻ tấn công đã gặp khó khăn trong việc chuyển nhượng tài sản. Chỉ có khoảng $6 triệu được chuyển ra ngoài trước khi mạng Cronos tạm dừng chuỗi khối, khiến phần lớn số tiền bị kẹt lại. Số tiền thiệt hại còn lại là 62,3 triệu USD đến từ hàng chục vụ tấn công quy mô nhỏ hơn nhằm vào các giao thức bao gồm Termlabs (8,5 triệu USD), Moonwell (8,7 triệu USD), Coinsbuy (7,9 triệu USD) và TAC (7,5 triệu USD).

Phân tích của Peckshield chỉ ra sự thay đổi trong chiến lược của kẻ tấn công. Trong khi các vụ khai thác quy mô lớn thu hút sự chú ý của dư luận đã giảm so với tháng 7, các tác nhân đe dọa ngày càng nhắm mục tiêu vào các giao thức tầm trung và các thành phần tài chính phi tập trung (DeFi). Các chuyên gia trong ngành lưu ý rằng mặc dù các phương thức tấn công rất đa dạng, nhiều vụ vi phạm trong lĩnh vực tài chính phi tập trung (DeFi) vẫn bắt nguồn từ một điểm lỗi duy nhất: các khóa đặc quyền bị xâm phạm được lưu trữ trên các thiết bị đầu cuối dễ bị tấn công.

Ra mắt sản phẩm mới để giải quyết các lỗ hổng liên quan đến khóa duy nhất

Lỗ hổng "chìa khóa duy nhất" này chính là khiếm khuyết kiến trúc mà AEREDIUM hướng đến loại bỏ thông qua sản phẩm mới được công bố, được xây dựng trên cơ sở hạ tầng khóa ngưỡng của họ. Được gọi là AERSeal, sản phẩm này được thiết kế để loại bỏ khóa riêng tư thường kiểm soát các chức năng đặc quyền của hợp đồng thông minh và thay thế nó bằng cơ chế ký ngưỡng được quản lý bởi nhiều người phê duyệt được ủy quyền.

Các hợp đồng thông minh thường mang các quyền quản trị mạnh mẽ, bao gồm tạo, nâng cấp hoặc thực thi các hành động đặc quyền khác. Tuy nhiên, khi những quyền đó phụ thuộc vào một khóa riêng duy nhất, việc mất khóa đó có thể đồng nghĩa với việc mất quyền truy cập vĩnh viễn, trong khi việc bị đánh cắp hoặc xâm phạm có thể khiến kẻ tấn công có toàn quyền kiểm soát. AERSeal giải quyết vấn đề này bằng cách chuyển các quyền hạn đặc quyền đó sang một khóa ngưỡng, với các phần chia của khóa được lưu trữ riêng biệt bên trong các vùng an toàn được xác thực bằng phần cứng.

Các phần chia này không bao giờ được tái tạo thành một khóa riêng tư hoàn chỉnh; thay vào đó, chữ ký được tạo ra thông qua giao thức ký ngưỡng CGGMP24. Bản thân hợp đồng thông minh không di chuyển, và AERSeal hiện hỗ trợ Máy ảo Ethereum (EVM) và các chuỗi tương thích với EVM.

Trước khi kích hoạt tính năng lưu ký, sản phẩm sẽ xác định các quyền đặc quyền liên quan đến hợp đồng và yêu cầu chúng phải được chuyển giao cho khóa ngưỡng. Sau đó, hệ thống sẽ xác minh trên chuỗi rằng các quyền đó đã được chuyển giao đầy đủ. Hệ thống cũng cho phép khách hàng xác minh độc lập khóa ngưỡng được chỉ định cho họ.

Chuyển hướng sang quản trị vùng an toàn được xác thực bằng phần cứng

Bằng cách sử dụng phương pháp suy diễn địa chỉ và một thách thức mới đã được ký, khách hàng có thể xác minh cả quá trình suy diễn và việc sở hữu khóa — kể cả khi ngoại tuyến — thay vì chỉ dựa vào tuyên bố của AEREDIUM. Quá trình đăng ký bao gồm xác minh “biết khách hàng của bạn” (KYC), đăng ký hợp đồng, xác minh khóa mật mã, chuyển giao các quyền hạn đặc biệt, xác minh trên chuỗi và kích hoạt chính sách phê duyệt của khách hàng.

“AERSeal là sản phẩm hoàn chỉnh đầu tiên đưa AERKey vào hoạt động từ đầu đến cuối,” Albert Dadon, nhà sáng lập kiêm CEO của AEREDIUM, cho biết. “Mục tiêu là loại bỏ quan niệm rằng quyền kiểm soát toàn bộ hợp đồng thông minh phải phụ thuộc vào một khóa riêng tư duy nhất. Với cơ chế ký ngưỡng và các chính sách phê duyệt được xác định rõ, quyền kiểm soát có thể được phân tán và xác minh độc lập thay vì tập trung vào một điểm duy nhất.”

Trong khi đó, Dadon chia sẻ với Bitcoin.com News rằng kiến trúc này giải quyết trực tiếp nguyên nhân gốc rễ của nhiều lỗ hổng bảo mật được nêu bật trong các báo cáo như của Peckshield: các khóa đặc quyền tồn tại hoàn toàn trên các máy tính có thể bị tấn công lừa đảo. Trong mô hình vùng bảo mật được xác thực bằng phần cứng của AERSeal, việc quản trị dựa trên sự đồng thuận của con người và xác minh phần cứng thay vì một máy trạm phát triển dễ bị tấn công.

Một máy tính xách tay bị xâm nhập chỉ có thể cung cấp tối đa một ghế ký tên, trong khi các token API có thể đề xuất hành động nhưng không bao giờ có thể phê duyệt chúng. Các vùng an toàn chỉ tham gia vào nhóm ký tên sau khi có các xác thực mới được kiểm chứng dựa trên danh sách tin cậy phân tán, giúp bảo vệ chống lại các cấu hình phần cứng trái phép và các cuộc tấn công tái phát.

Khi các kẻ tấn công tiếp tục thử nghiệm cơ sở hạ tầng trên các hệ sinh thái mới nổi và đã ổn định, các chuyên gia an ninh cho rằng việc chuyển từ quản lý khóa đơn lẻ sang mô hình quản trị dựa trên ngưỡng và được khu vực bảo mật thực thi sẽ là yếu tố thiết yếu để giảm thiểu các lỗ hổng khai thác hợp đồng thông minh.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này