区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FTX > 正文

COI:?以太坊私钥不够随机,黑客破解私钥进行盗币_ethereumpanda

作者:

时间:

Odaily星球日报出品作者|秦晓峰编辑|卢晓明

据securityevaluators消息,独立安全评估机构(ISE)近日发布了一份名为Ethercombing的新研究,该研究主要针对以太坊钱包私钥的安全性。ISE发现,目前在以太坊区块链上有732个私钥由于随机性不高,存在被盗风险。此外,自去年开始,一个名为“Blockchainbandit”黑客组织便通过低安全性的私钥进行盗币活动,一度达到37926个ETH。直到今天,该组织仍未停手。私钥随机性不高

以太坊公钥和地址的生成依赖私钥,有了私钥就能生成公钥和地址,就能够花费对应地址上面的以太币。而私钥本质上是一个随机数,由32个byte组成的数组,1个byte等于8位二进制,一个二进制只有两个值:0或者1。所以私钥的总数是将近2^(8*32)=2^256个,破解私钥的概率是1/2^256。ISE研究员AdrianBednarek表示,虽有理论上还是存在概率,但实际上想要强行破解私钥的是不可能的。即使我们使用的计算资源可以让我们每秒产生100万亿个密钥,也需要大约几年的时间,实际上我们根本没有这样的计算资源。不过,ISE却在实验中发现,由于一些生成私钥的钱包软件编码存在错误,导致产生的私钥随机性不高,容易被计算机暴力破解。ISE举例说,本来一个256位的私钥应该是:0x47579DA2BEA463533DBFAD6FCF8E90876C2FE9760DC1162ACC4059EE37BDDB5C由于代码存在问题,私钥的完整性在输出时被截断为32位,产生结果如下:0x0000000000000000000000000000000000000000000000000000000037BDDB5C对于计算机而言,破解32位的私钥难度远远低于破解256位的私钥难度。除了钱包编码错误,内存参考问题、内存损坏、随机设备错误、随机种子重复使用、对象混淆、堆栈损坏、输入混淆、熵错误、堆损坏或未检查的预编译编码错误都可能导致私钥不够随机,安全性降低。ISE研究人员在实验中发现,目前以太坊区块链上共有732个私钥随机性不强,存在泄漏风险;当前这些私钥仍出于活跃状态,并与链上的49,060笔交易相关联。为了测试所发现的低安全性私钥,ISE研究人员向其中一个地址转入了价值1美元的ETH,结果几秒钟后这笔Token便被转走。ISE跟踪发现,Token最终流向了一个名为“Blockchainbandit”的黑客组织钱包。该组织从2018年1月起便开始盗窃一些安全性较弱的私钥,最高峰时该地址余额达到37,926个ETH的余额,当时价值5400万美元。直到今天,该组织仍未停手。以太坊本身没有问题

Gary Gensler曾于任教麻省理工期间将其学生撰写的BNB报告发给CZ:6月8日消息,Manta Network 联合创始人兼首席运营官 Kenny 在社交媒体上发文表示,其曾在 Gary Gensler 于麻省理工学院斯隆管理学院加密金融与区块链实验室任教时担任助教职务,作为 Gensler 班上的学生,Gary Gensler 曾将他写的关于 BNB 的报告发给 CZ 看,并激励 Kenny 更多地参与加密,Kenny 也曾于担任助教期间和 Gensler 深入交流和探讨加密项目。

Kenny 表示,如今看到 Gensler 对 Binance 和 CZ 的诉讼是一个不幸的结果,就像看到父母争吵一样,希望不管这件事情的结果如何,都能够充分考虑到那些智者为改变世界而在这个领域付出的辛勤努力。[2023/6/8 21:23:53]

私钥出现问题,是不是意味着以太坊区块链本身技术存在漏洞?以太坊研究人员胡靖宇向Odaily星球日报表示,目前出现的低安全性私钥,主要是钱包的问题,和以太坊本身没有关系。以太坊核心开发者陳昶吾也认为以太坊本身的算法并没有问题。陳昶吾补充说,除了随机数,签名过程中要用到的K值也会影响私钥的安全性。“产生签名的过程中会用到一个秘密的K值,目前BTC和ETH都用RFC6979产生这个值,这个K值必须随机且唯一。但一些对密码学算法编程不够熟悉的程序员很可能会忽视这些细节,导致私钥外泄。”在报告最后,ISE也向开发人员和用户给出了建议:针对开发人员:使用比较知名的库或特定平台的模块生成随机数;使用加密安全的伪随机数生成器;审计源代码和生成的编译代码,以验证随机生成的密钥不会被截断;使用多个熵源;利用AMD/Intel提供的NIST兼容硬件随机数生成指令*查看有关加密随机数生成的NIST/FIPS指南审查并使用NIST统计测试套件(NISTSP800-22)针对使用钱包的用户:不要使用可能获取私钥的不可信软件;私钥应该是完全随机的,因此使用可信的软件和硬件钱包生成私钥;不要生成基于某种密码的私钥,因为更容易被破解。此前,私钥总被认为是不可攻破的,但从目前的情况来看,坚固的堡垒却先从内部瓦解。另外,根据IBM研究中心的负责人ArvindKrishna所言,量子计算机可分分钟破解如今最强大的安全技术保护的加密敏感数据,包括私钥。

Fahrenheit Holdings希望购买Celsius资产:金色财经报道,商业咨询服务公司 Fahrenheit Holdings 希望购买 Celsius 资产,Fahrenheit Holdings表示,唯一的目标是增加这些资产,使利益相关者变得完整。[2023/4/23 14:22:09]

动态 | 韩国主要连锁商店CU将支持区块链支付应用程序CHAI:根据区块链初创公司Terra的新闻稿,在Terra区块链上运营的移动支付应用CHAI将成为韩国主要连锁便利店CU中的一种付款方式,将为韩国的13500个便利店提供基于区块链的移动支付。通过与便利店运营商BGF Retail合作,CU商店将在2019年底增加对该应用程序的支持。[2019/10/8]

声音 | 哈希世界研究院院长:区块链有助提高汇款效率:据中国新闻网报道,哈希世界研究院院长江泽武表示,现在很多银行业务已经筹备,或实现交易数据的区块链化,很大程度上提高了跨境跨行汇款效率。区块链化的公共账本,能够让各个国家、各个银行体系的数据互通互联,实时同步更新。[2018/8/20]

标签:COI以太坊ISEETHcointiger官网下载比特币以太坊最新消息分析BNB Hyper Riseethereumpanda

FTX热门资讯
CORE:为什么大多数人在市场中赚少亏多?(上)_SCO

交易是投资者之间的博弈,长期跑赢市场的人永远是少数。行为金融学是心理学和金融学的交叉学科,行为金融学的研究成果告诉我们:在投资决策机制上,人类远非“理性”,而是普遍具有多种心理偏误.

DAILY:A股区块链概念百股上涨、数家涨停,比特币威力这么大?_ODA

作者|秦晓峰编辑|卢晓明出品|Odaily星球日报比特币大涨,A股联动。今天下午A股收盘。腾讯自选股数据显示,上证指数报2938.68点,深证成指报9259.03点,区块链板块收涨2.31%.

比特币:币市小阳春,纳斯达克正在入场_加密货币

本文来自:哈希派,作者:不碎,星球日报经授权转发。从愚人节至今不到一个月的时间里,比特币价格连续上涨,涨幅超过35%。愚人节当天,有人在Reddit论坛上说:“价格暴涨,纳斯达克正在买进.

RAD:如何在不做改变的情况下扩展比特币?_比特币2013年1000元多少个

前言:如何在不对比特币做改变的情况下实现扩展,除了我们常听到的layer2、大区块、侧链等方法之外,本文作者提出一个制度性的解决方案,以比特币作为支撑准备金的比特币银行模式.

比特币:3亿人民币的教训:看破项目方的套路_BASE

编者按:本文来自45区,作者:45区,Odaily星球日报授权转载。ICO融资热已经冷却,跑路的英雄链究竟是如何的?最新数据显示,2019年第一季度初创公司通过ICO筹集的资金仅为1.18亿.

NCE:数据透视 BSV“被下架”后的交易所博弈_Flare Finance

4月15日,Binance发布公告宣布下架BSV,让加密货币社区的这次“口水战”变成了真金白银的“战争”。BSV社区代表CraigSWright一直自称中本聪,江湖人称“澳本聪”.