Crypto Prices

AEREDIUM нацеливается на уязвимость единственного ключа на фоне роста крипто-взломов на 67%

11 минут назад
1 мин. чтения
1 просмотров

Обзор ситуации в секторе криптовалют

Сектор криптовалют зафиксировал 50 крупных взломов в августе 2026 года, хотя общие финансовые потери снизились на 49,5%, составив 136,3 миллиона долларов. Аналитики по безопасности и лидеры отрасли подчеркивают, что многие крупные нарушения в DeFi происходят из-за единой точки отказа.

Рост числа атак и снижение потерь

В августе 2026 года сектор криптовалют столкнулся с резким увеличением нарушений безопасности, зафиксировав 50 крупных взломов по всей отрасли. Согласно новым данным от компании по безопасности блокчейнов Peckshield, количество эксплойтов увеличилось на 67% по сравнению с 30 инцидентами, зарегистрированными в июле. Несмотря на рост частоты атак, общая стоимость украденных активов резко упала. Месячные потери составили 136,3 миллиона долларов, что на 49,5% меньше по сравнению с примерно 270 миллионами долларов, украденными в июле.

Крупные инциденты и их последствия

Один единственный эксплойт, нацеленный на децентрализованный кредитный протокол Tectonicfi, составил около 74 миллионов долларов, что более 54% от общих потерь месяца. Хотя атака на Tectonicfi была масштабной, злоумышленник столкнулся с трудностями при продаже активов. Лишь около 6 миллионов долларов было переведено, прежде чем сеть Cronos приостановила свою цепь, оставив большую часть средств заблокированными.

Оставшиеся 62,3 миллиона долларов потерь пришли от десятков меньших атак на протоколы, включая Termlabs (8,5 миллиона долларов), Moonwell (8,7 миллиона долларов), Coinsbuy (7,9 миллиона долларов) и TAC (7,5 миллиона долларов).

Изменение стратегии атакующих

Анализ Peckshield указывает на изменение стратегии атакующих. Хотя громкие мегавзломы снизились по сравнению с июлем, злоумышленники все чаще нацеливались на протоколы среднего уровня и компоненты децентрализованных финансов. Эксперты отрасли отмечают, что, несмотря на разнообразие векторов атак, многие нарушения в децентрализованных финансах (DeFi) все еще сводятся к единой точке отказа: скомпрометированным привилегированным ключам, хранящимся на уязвимых конечных точках.

Решение проблемы с AERSeal

Эта уязвимость единственного ключа является той же архитектурной ошибкой, которую AEREDIUM стремится устранить с помощью своего недавно анонсированного продукта, построенного на инфраструктуре пороговых ключей. Известный как AERSeal, продукт предназначен для удаления частного ключа, который обычно контролирует привилегированные функции смарт-контрактов, и замены его на пороговую подпись, управляемую несколькими уполномоченными утверждающими.

Смарт-контракты часто имеют мощные административные разрешения, включая создание, обновление или выполнение других привилегированных действий. Однако, когда эти разрешения зависят от одного частного ключа, потеря этого ключа может означать постоянную утрату доступа, в то время как кража или компрометация могут дать злоумышленнику полный контроль.

«AERSeal — это первый полный продукт, который вводит AERKey в эксплуатацию от начала до конца», — сказал Альберт Дадон, основатель и генеральный директор AEREDIUM.

«Цель состоит в том, чтобы устранить представление о том, что контроль над целым смарт-контрактом должен зависеть от одного частного ключа. С помощью пороговой подписи и определенных политик одобрения контроль может быть распределен и независимо проверен, а не сосредоточен в одной точке.»

Заключение

Тем временем Дадон сообщил Bitcoin.com News, что эта архитектура напрямую решает коренную причину многих эксплойтов, выделенных в отчетах, таких как Peckshield: привилегированные ключи, которые существуют целиком на машинах, которые могут быть фишированы. В рамках модели аппаратно-доказанного анклава AERSeal управление зависит от человеческого консенсуса и аппаратной проверки, а не от уязвимой рабочей станции разработчика.

Популярные статьи