随着加密货币黑客攻击跃升 67%,AEREDIUM 瞄准单密钥风险
核心要点
- 该产品被称为 AERSeal,旨在删除通常控制特权智能合约功能的私钥,并将其替换为由多个授权审批者管理的阈值签名。
- AERSeal 通过将这些特权转移到阈值密钥来解决此问题,并将密钥共享单独保存在经过硬件验证的飞地内。
- 在激活托管之前,产品会识别与合约相关的特权,并要求将它们转移到阈值密钥。

主要要点 Peckshield 报告称,2026 年 8 月发生了 50 起加密货币黑客攻击,比 7 月增加了 67%,而总损失降至 1.363 亿美元。
Tectonicfi 的价值 7400 万美元的数据泄露导致了每月的损失,但 Cronos 链的干预却困住了大部分被盗资产。
Albert Dadon 认为基于阈值的 enclave 治理(如 AERSeal)将取代单键风险。
随着经济损失下降,八月份加密货币利用激增
2026 年 8 月,加密货币行业的安全漏洞急剧增加,全行业发生了 50 起重大黑客攻击。根据区块链安全公司 Peckshield 的最新数据,与 7 月份记录的 30 起事件相比,漏洞利用数量增加了 67%。
尽管攻击频率激增,但被盗资产的总价值却大幅下降。每月损失达到 1.363 亿美元,比 7 月份被盗的约 2.7 亿美元下降了 49.5%。针对去中心化借贷协议 Tectonicfi 的单一漏洞造成了约 7400 万美元的损失,占当月总损失的 54% 以上。
尽管 Tectonicfi 攻击规模很大,但攻击者仍难以卸载资产。在克罗诺斯网络暂停其链条之前,仅转移了约 600 万美元,导致大部分资金被困。其余 6230 万美元的损失来自数十起针对协议的小型攻击,包括 Termlabs(850 万美元)、Moonwell(870 万美元)、Coinsbuy(790 万美元)和 TAC(750 万美元)。
Peckshield 的分析表明攻击者策略发生了转变。尽管与 7 月份相比,引人注目的大型漏洞有所减少,但威胁行为者越来越多地将目标瞄准中间层协议和去中心化金融组件。行业专家指出,尽管攻击媒介多种多样,但许多去中心化金融 (DeFi) 漏洞仍然可以追溯到单点故障:存储在易受攻击的端点上的特权密钥遭到破坏。
推出新产品解决单键漏洞
该单密钥漏洞与 AEREDIUM 旨在通过其新发布的基于其阈值密钥基础设施的产品来消除的架构缺陷相同。该产品被称为 AERSeal,旨在删除通常控制特权智能合约功能的私钥,并将其替换为由多个授权审批者管理的阈值签名。
智能合约通常带有强大的管理权限,包括铸造、升级或执行其他特权操作。然而,当这些权限依赖于单个私钥时,丢失该密钥可能意味着永久失去访问权限,而盗窃或泄露可能会让攻击者获得完全控制权。 AERSeal 通过将这些特权转移到阈值密钥来解决此问题,并将密钥共享单独保存在经过硬件验证的飞地内。
这些份额永远不会被重建为完整的私钥;相反,签名是通过 CGGMP24 阈值签名协议生成的。智能合约本身不会移动,AERSeal 目前支持以太坊虚拟机(EVM)和 EVM 兼容链。
在激活托管之前,产品会识别与合约相关的特权,并要求将它们转移到阈值密钥。然后,系统在链上验证这些权力是否已完全转移。它还允许客户独立验证分配给他们的阈值密钥。
转向硬件验证的飞地治理
使用地址派生和签名的新挑战,客户可以验证密钥的派生和拥有(包括离线),而不是仅仅依赖 AEREDIUM 的断言。入职包括了解你的客户(KYC)验证、合同注册、密钥验证、特权转移、链上验证以及客户批准政策的激活。
AEREDIUM 创始人兼首席执行官 Albert Dadon 表示:“AERSeal 是第一个将 AERKey 端到端投入运行的完整产品。” “我们的目标是消除对整个智能合约的控制应该依赖于一个私钥的想法。通过阈值签名和定义的批准策略,控制可以分散并独立验证,而不是集中在单个点。”
与此同时,Dadon 告诉 Bitcoin.com News,这种架构直接解决了 Peckshield 等报告中强调的许多漏洞利用的根本原因:整个机器上存在的特权密钥可能会被网络钓鱼。在 AERSeal 的硬件验证飞地模型下,治理依赖于人类共识和硬件验证,而不是易受攻击的开发人员工作站。
一台受损的笔记本电脑最多只能产生一个签署席位,而 API 令牌可以提出行动但永远不会批准它们。只有在根据分布式信任列表验证新的证明后,Enclave 才会加入签名组,从而防止未经授权的硬件配置和重放攻击。
随着攻击者继续测试新兴和成熟生态系统的基础设施,安全领导者认为,从单密钥管理转向基于阈值、飞地强制的治理对于减少智能合约漏洞至关重要。
