加密货币行业在2026年8月记录了50起重大黑客事件,尽管总财务损失下降了49.5%,至1.363亿美元。安全分析师和行业领袖强调,许多重大的DeFi漏洞源于单点故障。
AEREDIUM 将单点密钥风险作为目标,随着加密货币黑客攻击激增 67%

要点:
- Peckshield报告称,2026年8月发生了50起加密黑客事件,较7月增长67%,但总损失降至1.363亿美元。
- Tectonicfi发生的7400万美元漏洞事件导致当月损失居首,但Cronos链的干预使大部分被盗资产被困。
- Albert Dadon认为,基于阈值的飞地治理(如AERSeal)将取代单一密钥风险。
8月加密漏洞激增,但财务损失下降
2026年8月,加密货币行业的安全漏洞大幅上升,全行业记录了50起重大黑客事件。根据区块链安全公司Peckshield的最新数据,漏洞利用数量较7月记录的30起事件增长了67%。
尽管攻击频率激增,被盗资产的总价值却大幅下降。当月损失达到1.363亿美元,较7月约2.7亿美元被盗金额下降49.5%。其中,针对去中心化借贷协议Tectonicfi的单次漏洞利用约占7400万美元,超过当月总损失的54%。
尽管Tectonicfi攻击规模巨大,攻击者在变现资产方面却遇到困难。在Cronos网络暂停其链之前,仅约600万美元被跨链转出,导致大部分资金被困。其余6230万美元的损失来自数十起针对包括Termlabs(850万美元)、Moonwell(870万美元)、Coinsbuy(790万美元)和TAC(750万美元)在内的协议的小规模攻击。
Peckshield的分析指出,攻击者策略正在发生转变。与7月相比,吸睛的超大型漏洞事件减少,但威胁行为者越来越多地瞄准中等规模协议和去中心化金融组件。行业专家指出,尽管攻击向量各异,许多去中心化金融(DeFi)漏洞仍可追溯到一个单点故障:存放在脆弱端点上的特权密钥被攻破。
推出新产品以解决单密钥漏洞
这种单密钥漏洞正是AEREDIUM希望通过其新发布、基于阈值密钥基础设施的产品来消除的同一架构缺陷。该产品名为AERSeal,旨在移除通常控制特权智能合约功能的私钥,并以由多个授权审批者治理的阈值签名取而代之。
智能合约通常携带强大的管理权限,包括铸造、升级或执行其他特权操作。然而,当这些权限依赖单一私钥时,丢失该密钥可能意味着永久失去访问权限,而被盗或被攻破则可能让攻击者获得完全控制权。AERSeal通过将这些特权权力转移到阈值密钥来解决该问题,密钥份额分别保存在具备硬件证明的飞地中。
这些份额永远不会重构为完整私钥;相反,签名通过CGGMP24阈值签名协议生成。智能合约本身不需要迁移,且AERSeal目前支持以太坊虚拟机(EVM)及EVM兼容链。
在托管激活之前,产品会识别与合约相关的特权权力,并要求将其转移至阈值密钥。随后系统会在链上验证这些权力已被完全转移。它还允许客户独立验证分配给他们的阈值密钥。
转向硬件证明的飞地治理
通过地址派生和签名的新鲜挑战,客户可以验证密钥的派生与持有——包括离线验证——而不是仅依赖AEREDIUM的声明。接入流程包括了解你的客户(KYC)验证、合约注册、加密密钥验证、特权权力转移、链上验证以及客户审批策略的激活。
“AERSeal是首个端到端将AERKey投入实际运行的完整产品,”AEREDIUM创始人兼CEOAlbert Dadon表示。“目标是消除‘整个智能合约的控制应依赖一把私钥’这一观念。通过阈值签名和明确的审批策略,控制权可以被分散并可独立验证,而不是集中在一个点上。”
与此同时,Dadon告诉Bitcoin.com News,这种架构直接针对Peckshield等报告所强调的许多漏洞的根本原因:以完整形态存在于可能被钓鱼的机器上的特权密钥。在AERSeal的硬件证明飞地模型下,治理依赖人类共识和硬件验证,而不是脆弱的开发者工作站。
一台被攻破的笔记本最多只能获得一个签署席位,而API令牌可以提出操作但永远无法批准操作。飞地只有在新的证明被验证并与分布式信任列表核对通过后才会加入签名组,从而防止未经授权的硬件配置和重放攻击。
随着攻击者持续在新兴与成熟生态系统中测试基础设施,安全领导者认为,从单密钥管理转向基于阈值、由飞地强制执行的治理,将是减少智能合约漏洞利用的关键。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












