c010rNews
Ciberseguridad

AEREDIUM lanza AERSeal para eliminar el control único de contratos inteligentes

El nuevo producto sustituye la clave privada única por un esquema de firmas por umbral, mitigando el riesgo de robo de claves.

2 min de lecturaThe Next Web1 vista

AEREDIUM ha puesto en marcha AERSeal, una solución que protege los contratos inteligentes contra el control total de una sola clave privada. El producto evita que el robo o la pérdida de esa clave permita a un atacante tomar el control de funciones críticas como la emisión de tokens, la actualización del contrato o la modificación de parámetros administrativos.

AERSeal funciona sobre la infraestructura de claves AERKey de la compañía. En lugar de guardar la clave completa en un único lugar, la divide en varios fragmentos que se almacenan en enclaves de hardware atestados. Nunca se vuelve a reconstruir la clave completa; los fragmentos generan conjuntamente firmas mediante el protocolo de umbral CGGMP24. Las organizaciones pueden definir una política M‑de‑N, por ejemplo tres aprobaciones de cinco firmantes, para autorizar cualquier operación sensible. Los firmantes utilizan passkeys y el clúster de umbral produce la firma requerida.

El proceso de adopción no obliga a redeployar el contrato. AERSeal identifica primero las funciones privilegiadas del contrato, transfiere la autoridad a la clave de umbral y verifica on‑chain que la migración se ha completado. Actualmente la herramienta es compatible con redes basadas en la Ethereum Virtual Machine y otras blockchains compatibles.

Una característica destacable es que los clientes pueden validar de forma independiente la clave de umbral asignada a su contrato. El método emplea la derivación de direcciones y un reto firmado en tiempo real, lo que permite comprobar tanto la generación como la posesión de la clave, incluso sin conexión a internet.

El onboarding consta de seis pasos: verificación de identidad o de la empresa, registro del contrato, verificación criptográfica de la clave, transferencia de permisos administrativos, confirmación on‑chain y activación de la política de aprobaciones elegida. Albert Dadon, fundador y CEO de AEREDIUM, afirmó que AERSeal es el primer producto completo que lleva AERKey a producción de extremo a extremo y que su objetivo es eliminar la dependencia de una única clave privada.

AERSeal no pretende corregir vulnerabilidades del código del contrato; su alcance se limita a reducir los riesgos operacionales asociados a la gestión de claves. El producto forma parte de la familia AER360 de AEREDIUM, ofrecida por Aeredium Network LLC.

Este lanzamiento llega cuando los atacantes se centran cada vez más en la ingeniería social y el robo de credenciales, más que en vulnerabilidades del código. Al distribuir la autoridad de firma, AERSeal plantea una barrera adicional que podría complicar los ataques dirigidos a los custodios de claves, aunque la seguridad del propio contrato sigue dependiendo de su diseño.

Relacionado