Колонки

AEREDIUM запускает AERSeal для прекращения контроля над смарт-контрактами с помощью одного ключа

AEREDIUM выпустила AERSeal — продукт безопасности для смарт-контрактов. Он создан для того, чтобы предотвратить ситуации, когда скомпрометированный закрытый ключ дает злоумышленнику полный контроль над контрактом.

AEREDIUM запускает AERSeal для прекращения контроля над смарт-контрактами с помощью одного ключа

Смарт-контракты часто полагаются на один единственный закрытый ключ для авторизации конфиденциальных операций. К ним относятся выпуск (минтинг) активов, обновление контракта или изменение административных настроек. Если кто-то похитит этот ключ, он может получить полный контроль. Если же ключ будет утерян, организация может навсегда лишиться доступа к этим функциям.

AERSeal заменяет эту единую точку отказа системой пороговой подписи (threshold signing). Она работает на базе AERKey — ключевой инфраструктуры компании AEREDIUM.

Вместо хранения полного закрытого ключа в одном месте система разделяет контроль между несколькими долями ключа (shares). Каждая доля находится в отдельном анклаве, защищенном на аппаратном уровне. Система никогда не восстанавливает полный ключ целиком. Вместо этого доли коллективно создают подписи с использованием протокола пороговой подписи CGGMP24.

Требование множественного одобрения

Организации, использующие AERSeal, могут настроить политику утверждения M из N. Эта политика определяет, кто может санкционировать действие и сколько одобрений для этого требуется.

Например, компания может потребовать, чтобы обновление контракта одобрили три из пяти уполномоченных подписантов. Подписанты подтверждают запросы с помощью ключей доступа (passkeys). Затем пороговый кластер генерирует необходимую подпись.

Такой подход призван помешать любому отдельному лицу или устройству самостоятельно использовать административные полномочия смарт-контракта. Это особенно важно в эпоху, когда злоумышленники все чаще нацеливаются на людей, владеющих ключами, используя выдачу себя за других и методы социальной инженерии, а не сам программный код.

Перед активацией системы AERSeal определяет привилегированные функции контракта. Для этого требуется перенос контроля над ними на пороговый ключ. Затем система проверяет в блокчейне (onchain), что передача завершена.

Существующий смарт-контракт не нужно перемещать или переразвертывать. В настоящее время AERSeal поддерживает контракты в сетях Ethereum Virtual Machine и других блокчейнах, совместимых с EVM.

Независимая проверка ключа

В AEREDIUM заявляют, что клиенты могут самостоятельно проверить пороговый ключ, назначенный их контракту. Им не нужно полагаться исключительно на подтверждение со стороны компании.

Процесс верификации использует деривацию адреса и подписанный свежий вызов (challenge). Вместе они демонстрируют как деривацию, так и владение ключом. Клиенты также могут выполнить эту процедуру в автономном режиме (offline).

Онбординг состоит из шести этапов. Он включает проверку личности или бизнеса, регистрацию контракта и криптографическую проверку ключа. Затем он переходит к передаче административных прав, подтверждению в блокчейне и активации выбранной клиентом политики утверждения.

«AERSeal — это первый полноценный продукт, который задействует AERKey в сквозном режиме», — заявил в своем заявлении основатель и генеральный директор AEREDIUM Альберт Дадон (Albert Dadon). «Цель состоит в том, чтобы искоренить представление о том, что контроль над всем смарт-контрактом должен зависеть от одного закрытого ключа», — добавил он.

Чего AERSeal не делает

AERSeal не устраняет уязвимости в базовом коде смарт-контракта. Его сфера применения более узкая. Он снижает риски безопасности и операционные риски, возникающие тогда, когда привилегированные функции контракта скрыты за одним закрытым ключом.

Продукт относится к семейству продуктов AER360 компании AEREDIUM. Его предоставляет компания Aeredium Network LLC.

Опубликовано 2 сентября 2026 - 06:00 Наверх