区块链安全公司 PeckShield 报告称,2026 年 8 月发生了 50 起重大加密货币攻击事件,较 7 月记录的 30 起增加 67%,但总损失降至 1.363 亿美元。攻击频率激增之际,AEREDIUM 宣布推出 AERSeal。这是一款阈值密钥基础设施产品,旨在消除智能合约治理中的单密钥漏洞。去中心化借贷协议 Tectonicfi 遭受的 7400 万美元攻击占 8 月损失的一半以上,但 Cronos 网络的干预在大部分被盗资产转移到链下之前将其冻结。
PeckShield 记录 2026 年 8 月 50 起加密货币攻击事件,总损失 1.363 亿美元
根据 PeckShield 的最新数据,2026 年 8 月发生的 50 起攻击事件较 7 月的 30 起增加了 67%。当月损失达到 1.363 亿美元,较 7 月约 2.7 亿美元的被盗金额下降 49.5%。Tectonicfi 攻击造成的损失约为 7400 万美元,占当月总损失的 54% 以上。
在 Cronos 网络暂停运行其区块链之前,只有约 600 万美元的资产被跨链转出,导致大部分资金被困。其余 6230 万美元损失来自数十起针对 Termlabs(850 万美元)、Moonwell(870 万美元)、Coinsbuy(790 万美元)和 TAC(750 万美元)等协议的较小规模攻击。
PeckShield 的分析指出,攻击者的策略正在转变。尽管与 7 月相比,吸引头条关注的超大型攻击事件有所减少,但威胁行为者越来越多地将目标对准中型协议和去中心化金融组件。许多 DeFi 攻击仍可追溯至单点故障:存储在易受攻击终端上的特权密钥遭到入侵。
AEREDIUM 利用阈值密钥基础设施推出 AERSeal
AEREDIUM 宣布推出 AERSeal。这是一款基于其阈值密钥基础设施构建的产品,旨在移除通常控制智能合约特权功能的私钥。该产品以由多个授权审批者管理的阈值签名取代单密钥控制。
智能合约通常拥有强大的管理权限,包括铸造、升级或执行其他特权操作。当这些权限依赖单个私钥时,丢失该密钥可能意味着永久失去访问权限,而密钥被盗或遭到入侵则可能让攻击者获得完全控制权。AERSeal 将这些特权转移至阈值密钥,密钥份额分别存储在经过硬件证明的隔离区内。
这些份额不会被重构为完整私钥。签名通过 CGGMP24 阈值签名协议生成。智能合约本身无需迁移,AERSeal 目前支持以太坊虚拟机(EVM)及兼容 EVM 的链。
AERSeal 通过硬件证明的隔离区实现 CGGMP24 协议
在启用托管之前,该产品会识别与合约相关的特权权限,并要求将这些权限转移至阈值密钥。随后,系统会在链上验证这些权限是否已完成转移。它还允许客户独立验证分配给自己的阈值密钥。
通过地址派生和已签名的新鲜挑战,客户可以验证密钥的派生结果和持有情况,包括进行离线验证,而不必完全依赖 AEREDIUM 的声明。接入流程包括了解你的客户(KYC)验证、合约注册、加密密钥验证、特权权限转移、链上验证,以及激活客户的审批策略。
“AERSeal 是首个端到端将 AERKey 落地的完整产品,”AEREDIUM 创始人兼 CEO Albert Dadon 表示。“我们的目标是消除这样一种观念:对整个智能合约的控制应当依赖单个私钥。通过阈值签名和明确的审批策略,控制权可以被分散并进行独立验证,而不是集中在单一节点上。”
Dadon 告诉 Bitcoin.com News,这种架构直接解决了 PeckShield 等报告所强调的许多攻击的根本原因:特权密钥以完整形式存在于可能遭受钓鱼攻击的机器上。在 AERSeal 的硬件证明隔离区模型下,治理依赖人类共识和硬件验证,而不是易受攻击的开发者工作站。
一台遭到入侵的笔记本电脑最多只能提供一个签名者席位,而 API 令牌可以提议操作,却永远无法批准操作。隔离区只有在针对分布式信任列表验证新鲜证明后,才会加入签名组,从而防范未经授权的硬件配置和重放攻击。
常见问题
是什么导致 2026 年 8 月加密货币攻击事件增加 67%?
PeckShield 报告称,2026 年 8 月发生了 50 起重大加密货币攻击事件,较 7 月记录的 30 起增加 67%。分析指出,攻击者的策略正在转变,威胁行为者越来越多地将目标对准中型协议和去中心化金融组件,但许多攻击仍可追溯至存储在易受攻击终端上的特权密钥遭到入侵。
AEREDIUM 的 AERSeal 产品如何解决单密钥漏洞?
AERSeal 移除通常控制智能合约特权功能的私钥,并以由多个授权审批者管理的阈值签名取代该私钥。密钥份额分别存储在经过硬件证明的隔离区内,且不会被重构为完整私钥。签名通过 CGGMP24 阈值签名协议生成,该产品目前支持以太坊虚拟机(EVM)及兼容 EVM 的链。
2026 年 8 月 Tectonicfi 攻击期间发生了什么?
Tectonicfi 攻击造成的损失约为 7400 万美元,占 2026 年 8 月加密货币总损失的 54% 以上。在 Cronos 网络暂停运行其区块链之前,只有约 600 万美元的资产被跨链转出,导致大部分资金被困。由于网络干预,攻击者无法转移剩余被盗资产。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复