AEREDIUM lancia AERSeal per porre fine al controllo a chiave singola dei contratti intelligenti
AEREDIUM ha lanciato AERSeal, un prodotto di sicurezza per contratti smart. Esiste per impedire che una singola chiave privata compromessa dia a un attaccante il controllo di un contratto.
I contratti smart spesso si basano su una chiave privata per autorizzare operazioni sensibili. Queste includono la creazione di asset, l'aggiornamento del contratto o la modifica delle impostazioni amministrative. Se qualcuno ruba quella chiave, potrebbe essere in grado di prendere il controllo. Se la chiave scompare, l'organizzazione potrebbe perdere permanentemente l'accesso a quelle funzioni.
AERSeal sostituisce questo singolo punto di fallimento con un sistema di firma a soglia. Funziona su AERKey, l'infrastruttura delle chiavi di AEREDIUM.
Invece di memorizzare una chiave privata completa in un'unica posizione, il sistema divide il controllo tra più condivisioni di chiavi. Ogni condivisione si trova in un enclave hardware attestato separato. Il sistema non ricostruisce mai la chiave completa. Invece, le condivisioni producono collettivamente firme utilizzando il protocollo di firma a soglia CGGMP24.
Richiesta di più approvazioni
Le organizzazioni che utilizzano AERSeal possono impostare una politica di approvazione M-di-N. La politica determina chi può autorizzare un'azione e quante approvazioni sono necessarie.
Ad esempio, un'azienda potrebbe richiedere che tre dei cinque firmatari autorizzati approvino un aggiornamento del contratto. I firmatari approvano le richieste utilizzando passkey. Il cluster a soglia genera quindi la firma necessaria.
L'approccio mira a prevenire che una singola persona o dispositivo eserciti indipendentemente i poteri amministrativi di un contratto smart. Questo è importante in un momento in cui gli attaccanti prendono di mira sempre più le persone che detengono le chiavi, attraverso impersonificazione e ingegneria sociale, piuttosto che il codice stesso.
Prima che il sistema si attivi, AERSeal identifica le funzioni privilegiate del contratto. Richiede il controllo su di esse per passare alla chiave a soglia. Verifica quindi onchain che il trasferimento sia completo.
Il contratto smart esistente non deve essere spostato o ridistribuito. AERSeal attualmente supporta contratti su reti Ethereum Virtual Machine e altre blockchain compatibili con EVM.
Verifica indipendente della chiave
AEREDIUM afferma che i clienti possono verificare indipendentemente la chiave a soglia assegnata al loro contratto. Non devono fare affidamento esclusivamente sulla conferma dell'azienda.
Il processo di verifica utilizza la derivazione dell'indirizzo e una sfida fresca firmata. Insieme, questi dimostrano sia la derivazione che il possesso della chiave. I clienti possono anche completare questo processo offline.
L'onboarding ha sei fasi. Copre la verifica dell'identità o dell'azienda, la registrazione del contratto e la verifica della chiave crittografica. Passa quindi al trasferimento delle autorizzazioni amministrative, alla conferma onchain e all'attivazione della politica di approvazione scelta dal cliente.
“AERSeal è il primo prodotto completo a mettere in funzione AERKey da un'estremità all'altra,” ha dichiarato Albert Dadon, fondatore e CEO di AEREDIUM, in una dichiarazione. “L'obiettivo è rimuovere l'idea che il controllo su un intero contratto smart debba dipendere da una singola chiave privata,” ha aggiunto.
Cosa non fa AERSeal
AERSeal non rimuove le vulnerabilità dal codice sottostante di un contratto smart. Il suo focus è più ristretto. Riduce i rischi di sicurezza e operativi che sorgono quando le funzioni privilegiate del contratto si trovano dietro una singola chiave privata.
Il prodotto appartiene alla famiglia di prodotti AER360 di AEREDIUM. Aeredium Network LLC lo fornisce.
Altri articoli
AEREDIUM lancia AERSeal per porre fine al controllo a chiave singola dei contratti intelligenti
AERSeal mette il controllo dell'amministratore del contratto intelligente dietro le approvazioni M-of-N in enclave hardware. Nessuna chiave singola può coniare, aggiornare o modificare le impostazioni da sola.
