Смарт-контракты часто полагаются на один единственный закрытый ключ для авторизации конфиденциальных операций. К ним относятся выпуск (минтинг) активов, обновление контракта или изменение административных настроек. Если кто-то похитит этот ключ, он может получить полный контроль. Если же ключ будет утерян, организация может навсегда лишиться доступа к этим функциям.
AERSeal заменяет эту единую точку отказа системой пороговой подписи (threshold signing). Она работает на базе AERKey — ключевой инфраструктуры компании AEREDIUM.
Вместо хранения полного закрытого ключа в одном месте система разделяет контроль между несколькими долями ключа (shares). Каждая доля находится в отдельном анклаве, защищенном на аппаратном уровне. Система никогда не восстанавливает полный ключ целиком. Вместо этого доли коллективно создают подписи с использованием протокола пороговой подписи CGGMP24.
Требование множественного одобрения
Организации, использующие AERSeal, могут настроить политику утверждения M из N. Эта политика определяет, кто может санкционировать действие и сколько одобрений для этого требуется.
Например, компания может потребовать, чтобы обновление контракта одобрили три из пяти уполномоченных подписантов. Подписанты подтверждают запросы с помощью ключей доступа (passkeys). Затем пороговый кластер генерирует необходимую подпись.
Такой подход призван помешать любому отдельному лицу или устройству самостоятельно использовать административные полномочия смарт-контракта. Это особенно важно в эпоху, когда злоумышленники все чаще нацеливаются на людей, владеющих ключами, используя выдачу себя за других и методы социальной инженерии, а не сам программный код.
Перед активацией системы AERSeal определяет привилегированные функции контракта. Для этого требуется перенос контроля над ними на пороговый ключ. Затем система проверяет в блокчейне (onchain), что передача завершена.
Существующий смарт-контракт не нужно перемещать или переразвертывать. В настоящее время AERSeal поддерживает контракты в сетях Ethereum Virtual Machine и других блокчейнах, совместимых с EVM.
Независимая проверка ключа
В AEREDIUM заявляют, что клиенты могут самостоятельно проверить пороговый ключ, назначенный их контракту. Им не нужно полагаться исключительно на подтверждение со стороны компании.
Процесс верификации использует деривацию адреса и подписанный свежий вызов (challenge). Вместе они демонстрируют как деривацию, так и владение ключом. Клиенты также могут выполнить эту процедуру в автономном режиме (offline).
Онбординг состоит из шести этапов. Он включает проверку личности или бизнеса, регистрацию контракта и криптографическую проверку ключа. Затем он переходит к передаче административных прав, подтверждению в блокчейне и активации выбранной клиентом политики утверждения.
«AERSeal — это первый полноценный продукт, который задействует AERKey в сквозном режиме», — заявил в своем заявлении основатель и генеральный директор AEREDIUM Альберт Дадон (Albert Dadon). «Цель состоит в том, чтобы искоренить представление о том, что контроль над всем смарт-контрактом должен зависеть от одного закрытого ключа», — добавил он.
Чего AERSeal не делает
AERSeal не устраняет уязвимости в базовом коде смарт-контракта. Его сфера применения более узкая. Он снижает риски безопасности и операционные риски, возникающие тогда, когда привилегированные функции контракта скрыты за одним закрытым ключом.
Продукт относится к семейству продуктов AER360 компании AEREDIUM. Его предоставляет компания Aeredium Network LLC.
Опубликовано 2 сентября 2026 - 06:00 Наверх



