宇宙链 宇宙链
Ctrl+D收藏宇宙链

?以太坊私钥不够随机,黑客破解私钥进行盗币

作者:

时间:1900/1/1 0:00:00

Odaily星球日报出品作者|秦晓峰编辑|卢晓明

据securityevaluators消息,独立安全评估机构(ISE)近日发布了一份名为Ethercombing的新研究,该研究主要针对以太坊钱包私钥的安全性。ISE发现,目前在以太坊区块链上有732个私钥由于随机性不高,存在被盗风险。此外,自去年开始,一个名为“Blockchainbandit”黑客组织便通过低安全性的私钥进行盗币活动,一度达到37926个ETH。直到今天,该组织仍未停手。私钥随机性不高

以太坊公钥和地址的生成依赖私钥,有了私钥就能生成公钥和地址,就能够花费对应地址上面的以太币。而私钥本质上是一个随机数,由32个byte组成的数组,1个byte等于8位二进制,一个二进制只有两个值:0或者1。所以私钥的总数是将近2^(8*32)=2^256个,破解私钥的概率是1/2^256。ISE研究员AdrianBednarek表示,虽有理论上还是存在概率,但实际上想要强行破解私钥的是不可能的。即使我们使用的计算资源可以让我们每秒产生100万亿个密钥,也需要大约几年的时间,实际上我们根本没有这样的计算资源。不过,ISE却在实验中发现,由于一些生成私钥的钱包软件编码存在错误,导致产生的私钥随机性不高,容易被计算机暴力破解。ISE举例说,本来一个256位的私钥应该是:0x47579DA2BEA463533DBFAD6FCF8E90876C2FE9760DC1162ACC4059EE37BDDB5C由于代码存在问题,私钥的完整性在输出时被截断为32位,产生结果如下:0x0000000000000000000000000000000000000000000000000000000037BDDB5C对于计算机而言,破解32位的私钥难度远远低于破解256位的私钥难度。除了钱包编码错误,内存参考问题、内存损坏、随机设备错误、随机种子重复使用、对象混淆、堆栈损坏、输入混淆、熵错误、堆损坏或未检查的预编译编码错误都可能导致私钥不够随机,安全性降低。ISE研究人员在实验中发现,目前以太坊区块链上共有732个私钥随机性不强,存在泄漏风险;当前这些私钥仍出于活跃状态,并与链上的49,060笔交易相关联。为了测试所发现的低安全性私钥,ISE研究人员向其中一个地址转入了价值1美元的ETH,结果几秒钟后这笔Token便被转走。ISE跟踪发现,Token最终流向了一个名为“Blockchainbandit”的黑客组织钱包。该组织从2018年1月起便开始盗窃一些安全性较弱的私钥,最高峰时该地址余额达到37,926个ETH的余额,当时价值5400万美元。直到今天,该组织仍未停手。以太坊本身没有问题

OPNX宣布推出基于信用的稳定币oUSD,可与USDT 1:1兑换:6月23日消息,由Su Zhu等创立的债权交易平台OPNX宣布推出信用货币oUSD,oUSD可以在所有OPNX上的期货合约中被用作保证金和盈亏货币。根据白皮书描述,oUSD通过独特的信用、保证金和抵押借贷方式解决了加密货币领域的三个既存问题:借贷人不希望将加密货币贷款委托给平台;交易所和借贷平台不愿推动这项活动,因为它经常导致资不抵债(上一个加密周期中约有90%的这类平台破产);交易者希望使用非稳定币(比特币、以太坊、OPNX等)作为衍生品交易的抵押品,这是FTX交易所最受欢迎的特性,在我们看来,FTX绝大部分的交易量来源于此。

值得一提的是,在OPNX官推宣布推出oUSD后不久,该条推文很快就被删除,但oUSD的白皮书界面仍然存在。[2023/6/24 21:56:34]

私钥出现问题,是不是意味着以太坊区块链本身技术存在漏洞?以太坊研究人员胡靖宇向Odaily星球日报表示,目前出现的低安全性私钥,主要是钱包的问题,和以太坊本身没有关系。以太坊核心开发者陳昶吾也认为以太坊本身的算法并没有问题。陳昶吾补充说,除了随机数,签名过程中要用到的K值也会影响私钥的安全性。“产生签名的过程中会用到一个秘密的K值,目前BTC和ETH都用RFC6979产生这个值,这个K值必须随机且唯一。但一些对密码学算法编程不够熟悉的程序员很可能会忽视这些细节,导致私钥外泄。”在报告最后,ISE也向开发人员和用户给出了建议:针对开发人员:使用比较知名的库或特定平台的模块生成随机数;使用加密安全的伪随机数生成器;审计源代码和生成的编译代码,以验证随机生成的密钥不会被截断;使用多个熵源;利用AMD/Intel提供的NIST兼容硬件随机数生成指令*查看有关加密随机数生成的NIST/FIPS指南审查并使用NIST统计测试套件(NISTSP800-22)针对使用钱包的用户:不要使用可能获取私钥的不可信软件;私钥应该是完全随机的,因此使用可信的软件和硬件钱包生成私钥;不要生成基于某种密码的私钥,因为更容易被破解。此前,私钥总被认为是不可攻破的,但从目前的情况来看,坚固的堡垒却先从内部瓦解。另外,根据IBM研究中心的负责人ArvindKrishna所言,量子计算机可分分钟破解如今最强大的安全技术保护的加密敏感数据,包括私钥。

数据:998枚BTC从Gemini转移到Coinbase:金色财经报道,据WhaleAlert数据显示,998枚BTC从Gemini转移到Coinbase。[2022/8/25 12:46:42]

Element black旗下NFT音乐平台Music Infinity发布功能更新:7月11日消息,元宇宙基础设施公司 Element black 旗下 NFT 音乐平台 Music Infinity 发布新功能,此后玩家可自由转赠 Music box,并进行 Token 转账。本次更新还包括数据安全改进、播放器优化等功能。

据了解,Music Infinity 致力于打造出一个自由、繁荣、开放的 Web3 NFT 泛娱乐版权音乐共用生态。通过 Music Box、音乐 NFT 系统、Music Plaza 三大功能将音乐生态与区块链游戏结合。旨在实现音乐版权价值最大化,创新粉丝经济模型。[2022/7/11 2:05:21]

数据:今年5月以太坊矿工收入环比下降27.2%:6月4日消息,The Block Research的数据显示,5月份以太坊矿工收入共计9.694亿美元,环比下降27.2%。其中大部分收入来自区块补贴(8.895亿美元),以太坊交易费用占总营收的比例下降至5.6%左右。与此同时,5月份以太坊矿工的收入大约是比特币矿工的1.08倍。[2022/6/4 4:01:19]

标签:以太坊ISEUSDOUSD以太坊币怎么挖矿赚钱wise币种RHOUSDT

币安app下载热门资讯
又一个国家对加密资产释放善意,ICO合法化之路迎来转机

法国金融市场监督者AutoritédesMarchésFinanciers正在起草监管框架,该框架旨在消除这些创业公司面临的长期争论点“银行业关系”。在这一框架下,选择接受监管的公司有一个银行账户.

1900/1/1 0:00:00
?4月份以太坊DApp交易额创历史新高,但新增DApp却创15月新低

Odaily星球日报出品作者|秦晓峰编辑|卢晓明根据diar报告,今年4月,以太坊上去中心化应用程序ETH总交易额达到77.6万个,创下历史新高;然而,4月份新增ETHDApp只有88个,这是过去15个月来的最低点.

1900/1/1 0:00:00
基于价值储备估值法的BTC价值区间测算——通证估值探索之五

通证通研究院×FENBUSHIDIGITAL联合出品文:宋双杰,CFA;田志远特别顾问:沈波;Rin导读通过对比BTC、黄金和法币,我们发现BTC极具成为优良价值储备的潜力,并且进一步利用价值储备估值法分析了BTC的价值区间.

1900/1/1 0:00:00
关于数据隐私的方案大都运用多种功能技术

以下为TokenInsight首席分析师Wayne《数据安全计算》分享的文字稿:一、公有链的特点及弊端公有链的区块链系统中,任何人都可以成为节点,加入这个网络。对于这样的公有链网络,都具有以下几个特点:1.相同的账本.

1900/1/1 0:00:00
洲际交易所一季度财报显示,Bakkt的收购RCG可能花了1900万美元

编者按:本文参考自TheBlock。文|遂心编辑|卢晓明Odaily星期日报出品Bakkt的大股东洲际交易所第一季度报告显示,Bakkt的并购交易先进数额高达1900万美元Bakkt在第一季度部分收购了罗森塔尔柯林斯集团,但ICE似乎.

1900/1/1 0:00:00
以太坊2.0的共识有多安全?

编者按:本文来自蓝狐笔记,作者:AlexStokeso,编译:SL,星球日报经授权发布。以太坊2.0的主要变化之一就是其共识机制的变化,它由PoW迈向PoS,PoW和PoS在最终性有什么不同?它会比PoW更安全吗?Casper权益证明.

1900/1/1 0:00:00