{"id":18137,"date":"2026-09-05T05:42:11","date_gmt":"2026-09-05T05:42:11","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/aeredium-punta-a-eliminare-il-rischio-della-chiave-singola-mentre-gli-hack-nel-settore-crypto-aumentano-del-67\/"},"modified":"2026-09-05T05:42:11","modified_gmt":"2026-09-05T05:42:11","slug":"aeredium-punta-a-eliminare-il-rischio-della-chiave-singola-mentre-gli-hack-nel-settore-crypto-aumentano-del-67","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/aeredium-punta-a-eliminare-il-rischio-della-chiave-singola-mentre-gli-hack-nel-settore-crypto-aumentano-del-67\/","title":{"rendered":"AEREDIUM Punta a Eliminare il Rischio della Chiave Singola Mentre gli Hack nel Settore Crypto Aumentano del 67%"},"content":{"rendered":"<h2>Panoramica sul Settore delle Criptovalute<\/h2>\n<p>Il settore delle <strong>criptovalute<\/strong> ha registrato <strong>50 hack significativi<\/strong> ad agosto 2026, sebbene le <strong>perdite finanziarie totali<\/strong> siano diminuite del <strong>49,5%<\/strong>, raggiungendo i <strong>136,3 milioni di dollari<\/strong>. Gli analisti di sicurezza e i leader del settore sottolineano che molte delle principali violazioni nel <em>DeFi<\/em> derivano da un <strong>singolo punto di fallimento<\/strong>.<\/p>\n<h2>Statistiche sugli Attacchi<\/h2>\n<p>Secondo nuovi dati della societ\u00e0 di sicurezza blockchain <strong>Peckshield<\/strong>, il numero di exploit \u00e8 aumentato del <strong>67%<\/strong> rispetto ai <strong>30 incidenti<\/strong> registrati a luglio. Nonostante l&#8217;aumento della frequenza degli attacchi, il valore totale degli asset rubati \u00e8 diminuito drasticamente. Le perdite mensili hanno raggiunto <strong>136,3 milioni di dollari<\/strong>, con un calo del <strong>49,5%<\/strong> rispetto ai circa <strong>270 milioni<\/strong> rubati a luglio.<\/p>\n<h2>Dettagli sugli Exploit<\/h2>\n<p>Un singolo exploit che ha preso di mira il protocollo di prestito decentralizzato <strong>Tectonicfi<\/strong> ha rappresentato circa <strong>74 milioni di dollari<\/strong>, pi\u00f9 del <strong>54%<\/strong> delle perdite totali del mese. Sebbene l&#8217;attacco a Tectonicfi fosse di grande portata, l&#8217;exploit ha faticato a smaltire gli asset. Solo circa <strong>6 milioni di dollari<\/strong> sono stati trasferiti prima che la rete <strong>Cronos<\/strong> sospendesse la sua catena, lasciando la maggior parte dei fondi intrappolati.<\/p>\n<p>I restanti <strong>62,3 milioni di dollari<\/strong> di perdite sono derivati da dozzine di attacchi pi\u00f9 piccoli a protocolli come <strong>Termlabs<\/strong> (<strong>8,5 milioni di dollari<\/strong>), <strong>Moonwell<\/strong> (<strong>8,7 milioni di dollari<\/strong>), <strong>Coinsbuy<\/strong> (<strong>7,9 milioni di dollari<\/strong>) e <strong>TAC<\/strong> (<strong>7,5 milioni di dollari<\/strong>).<\/p>\n<h2>Cambiamenti nelle Strategie degli Attaccanti<\/h2>\n<p>L&#8217;analisi di Peckshield indica un cambiamento nella strategia degli attaccanti. Mentre gli exploit di grandi dimensioni che attirano l&#8217;attenzione sono diminuiti rispetto a luglio, gli attori delle minacce hanno sempre pi\u00f9 preso di mira protocolli di medio livello e componenti della finanza decentralizzata. Gli esperti del settore notano che, nonostante i vari vettori di attacco, molte violazioni della finanza decentralizzata (DeFi) possono ancora essere ricondotte a un <strong>singolo punto di fallimento<\/strong>: <strong>chiavi privilegiate compromesse<\/strong> memorizzate su endpoint vulnerabili.<\/p>\n<h2>Soluzioni Proposte: AERSeal<\/h2>\n<p>Questa vulnerabilit\u00e0 da chiave singola \u00e8 lo stesso difetto architettonico che <strong>AEREDIUM<\/strong> mira a eliminare con il suo nuovo prodotto, <strong>AERSeal<\/strong>, costruito sulla sua infrastruttura di chiavi di soglia. AERSeal \u00e8 progettato per rimuovere la chiave privata che tipicamente controlla le funzioni privilegiate dei contratti intelligenti e sostituirla con una <strong>firma di soglia<\/strong> governata da pi\u00f9 approvatori autorizzati.<\/p>\n<p>I contratti intelligenti spesso portano potenti permessi amministrativi, tra cui la creazione, l&#8217;aggiornamento o l&#8217;esecuzione di altre azioni privilegiate. Tuttavia, quando tali permessi dipendono da una singola chiave privata, la perdita di quella chiave pu\u00f2 significare perdere permanentemente l&#8217;accesso, mentre il furto o la compromissione possono dare a un attaccante il pieno controllo.<\/p>\n<p>AERSeal affronta questo problema trasferendo quei poteri privilegiati a una chiave di soglia, con le condivisioni della chiave detenute separatamente all&#8217;interno di <strong>enclave hardware attestati<\/strong>. Le condivisioni non vengono mai ricostruite in una chiave privata completa; invece, le firme vengono prodotte attraverso il protocollo di firma di soglia <strong>CGGMP24<\/strong>.<\/p>\n<h2>Processo di Onboarding e Verifica<\/h2>\n<p>Prima che la custodia venga attivata, il prodotto identifica i poteri privilegiati associati al contratto e richiede che vengano trasferiti alla chiave di soglia. Il sistema verifica quindi on-chain che quei poteri siano stati completamente trasferiti. Consente anche ai clienti di verificare in modo indipendente la chiave di soglia a loro assegnata.<\/p>\n<p>Utilizzando la derivazione degli indirizzi e una sfida fresca firmata, i clienti possono verificare sia la derivazione che il possesso della chiave\u2014anche offline\u2014anzich\u00e9 fare affidamento esclusivamente sull&#8217;affermazione di AEREDIUM.<\/p>\n<p>L&#8217;onboarding include la verifica del cliente (<strong>KYC<\/strong>), la registrazione del contratto, la verifica della chiave crittografica, il trasferimento dei poteri privilegiati, la verifica on-chain e l&#8217;attivazione della politica di approvazione del cliente.<\/p>\n<blockquote>\n<p>&#8220;AERSeal \u00e8 il primo prodotto completo a mettere in funzione AERKey dalla A alla Z,&#8221; ha dichiarato <strong>Albert Dadon<\/strong>, fondatore e CEO di AEREDIUM. &#8220;L&#8217;obiettivo \u00e8 rimuovere l&#8217;idea che il controllo su un intero contratto intelligente debba dipendere da una chiave privata. Con la firma di soglia e politiche di approvazione definite, il controllo pu\u00f2 essere distribuito e verificato in modo indipendente, piuttosto che concentrato in un singolo punto.&#8221;<\/p>\n<\/blockquote>\n<h2>Conclusioni e Prospettive Future<\/h2>\n<p>Nel frattempo, Dadon ha detto a <strong>Bitcoin.com News<\/strong> che questa architettura affronta direttamente la causa principale di molti exploit evidenziati in rapporti come quello di Peckshield: <strong>chiavi privilegiate<\/strong> che esistono interamente su macchine vulnerabili al phishing. Sotto il modello di enclave attestato da hardware di AERSeal, la governance si basa sul <strong>consenso umano<\/strong> e sulla <strong>verifica hardware<\/strong>, piuttosto che su una workstation di sviluppo vulnerabile.<\/p>\n<p>Un laptop compromesso produce al massimo un posto di firmatario, mentre i token API possono proporre azioni ma mai approvarle. Le enclave si uniscono al gruppo di firma solo dopo nuove attestazioni verificate contro un <strong>elenco di fiducia distribuito<\/strong>, proteggendo contro configurazioni hardware non autorizzate e attacchi di replay.<\/p>\n<p>Mentre gli attaccanti continuano a testare l&#8217;infrastruttura in ecosistemi emergenti e consolidati, i leader della sicurezza sostengono che allontanarsi dalla gestione della chiave singola verso una governance basata su soglie e forzata da enclave sar\u00e0 essenziale per ridurre gli exploit dei contratti intelligenti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Panoramica sul Settore delle Criptovalute Il settore delle criptovalute ha registrato 50 hack significativi ad agosto 2026, sebbene le perdite finanziarie totali siano diminuite del 49,5%, raggiungendo i 136,3 milioni di dollari. Gli analisti di sicurezza e i leader del settore sottolineano che molte delle principali violazioni nel DeFi derivano da un singolo punto di fallimento. Statistiche sugli Attacchi Secondo nuovi dati della societ\u00e0 di sicurezza blockchain Peckshield, il numero di exploit \u00e8 aumentato del 67% rispetto ai 30 incidenti registrati a luglio. Nonostante l&#8217;aumento della frequenza degli attacchi, il valore totale degli asset rubati \u00e8 diminuito drasticamente. Le perdite<\/p>\n","protected":false},"author":3,"featured_media":18136,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,65,1525,10839],"class_list":["post-18137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-hack","tag-peckshield","tag-tac"],"yoast_description":"AEREDIUM presenta AERSeal, una soluzione innovativa per eliminare le vulnerabilit\u00e0 da chiave singola nel DeFi, affrontando l'aumento degli hack nel settore crypto e migliorando la sicurezza dei contratti intelligenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18137"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18137\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18136"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}