宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Ethereum > 正文

莫斯科用区块链进行选举投票,遭人20分钟破解并赢走15000美元奖金

作者:

时间:1900/1/1 0:00:00

一位法国安全研究员已经在基于区块链的投票系统中找到了一个严重的漏洞,而俄罗斯官方计划于2019年9月举行的2019年莫斯科市杜马选举中使用该系统。

洛林大学的学者、INRIA的研究员PierrickGaudry发现,他可以根据该投票系统的公钥计算出该系统的私钥。这些私钥和公钥一起用于加密本次选举中的用户投票情况。

破解莫斯科区块链投票系统只需20分钟

Gaudry把这个问题归咎于俄罗斯官方使用的EIGamal加密方案的一种变体,它使用的加密密钥大小太小而无法保证安全。这意味着,现代计算机可以在几分钟内就破解该加密方案。

Gaudry在本月初发布的一份报告中提到:“使用一台标准的个人计算机,并且只使用公开可得的免费软件,就可以在20分钟内破解该系统。”

声音 | 法国密码学专家:将用于莫斯科市政选举的区块链投票系统并不安全:一位法国密码学专家的研究报告显示,被用于莫斯科秋季市政选举的一个区块链投票系统很容易遭到黑客攻击。法国政府科研机构CNRS的研究员Pierrick Gaudry在其论文中研究了这一基于以太坊的电子投票平台的公共代码。 Gaudry总结称,部分代码使用的加密方案“完全不安全”。(Coindesk)[2019/8/16]

他补充道:“如果这些被知悉,任何加密数据可以像创建它们一样快地被解密。”

政策 | 美国制裁支持委内瑞拉石油币的莫斯科银行:据Cointelegraph消息,美国财政部将莫斯科的Evrofinance Mosnarbank银行列入其制裁名单。在一份声明中,美国财政部称,当委内瑞拉石油币(Petro)于2018年推出时,Evrofinance成为愿意为石油币提供资金的主要国际金融机构。 Petro的早期投资者被邀请通过将资金转至Evrofinance的委内瑞拉政府账户来购买加密货币。[2019/3/13]

至于攻击者可以用这些加密密钥来做什么事,目前尚不得知,由于该投票系统的协议还没有英文版本,因此,Gaudry还无法进行进一步的调查。

这位法国研究员说到:“在没有读过该协议前,很难准确地说出由此而引发的后果,因为,尽管我们认为,目前还不清楚,这种用于加密投票人弱加密方法对于攻击者来说,得到投票和投票人之间的相应关系有多么容易。”

动态 | 莫斯科将于2018年12月6日举办加密货币矿业展览论坛:据btcmanager消息,莫斯科将于2018年12月6日举办加密货币矿业展览论坛。该论坛计划在企业的管理者和专门从事冷却生产和供应的公司的采矿业专业人员的一个地点聚集设备,安全、自动控制服务给电力成本低的地区的代表。活动场地将包括两个独立的区域,发言人将在会议大厅发表演讲,随后进行讨论,超过35家俄罗斯和外国领先的采矿设备制造商和分销商将在出口区的展台展示他们的解决方案。该论坛将讨论采矿业的重大变化问题,2018 - 2020年的盈利能力,采矿业的基本面,如何识别欺诈者和伪加密货币专家,以及采矿设备组装和安装。[2018/11/18]

“在最糟糕的情形下,所有使用该系统的投票人在完成投票时,任何人都可以知道投票情况。”

莫斯科交易所成为第一个加密货币交易平台:星期四,俄罗斯财政部公布了一项草案,根据这一项草案,安全性令牌和加密货币能够和其他类型的安全性令牌和加密货币进行交换,交易者可以通过这些有外汇交易经纪资质认可的数字金融资产交易平台或是其他交易组织者作为媒介,使用卢布或是其他货币购买这些加密货币。 (新浪)[2018/1/28]

第一个这样的系统

莫斯科的区块链投票系统是第一个这样的系统。它是由莫斯科信息技术部门内部开发的,以“智能合约”的形式运行于以太坊区块链平台上。

该投票系统计划于9月8日投入运行,将运行12个小时,和官方投票时间同步。

一旦在选举日部署完毕,莫斯科的居民就可以通过互联网、手机或家用电脑进行投票,并且把他们的投票加密记录在公共以太坊区块链上。

这个基于互联网和区块链的投票系统不仅仅限于在国外旅行和行动不便的人使用。每个事先注册的人都可以使用该系统,这意味着,该系统有潜力去吸引那些通常不去投票的人。

当2019年9月部署好该系统时,莫斯科的互联网投票系统将成为第一个基于区块链、具有法律约束力的系统,而不仅仅是在有限制的测试中使用。

莫斯科官方承诺解决这个问题

由于莫斯科官方于7月在GitHub上公开了其源代码,并要求安全研究人员进行测试,因此,该法国学者能够测试莫斯科即将推出的基于区块链的投票系统。

在Gaudry的发现公布之后,莫斯科的信息技术部门承诺修补报道中的问题,即弱私钥的使用。

发言人在网上的回应中表示:“我们绝对同意256x3的私钥长度不够安全。这个实施只是在试用期使用。几天后,私钥的长度将改为1024。”

Gaudry发现莫斯科官方修改了EIGamal加密方法,以便使用三个较弱的密钥,而不是一个密钥,无法解释信息部门为什么选择这个做法。

这位法国研究员认为:“这是个迷。我们可以想到的唯一可能的解释是,设计者认为这可以弥补所涉及的质数太小的密钥大小。但是3个长度为256位的质数和1个长度为768位的质数真的不一样。”

然而,根据Gaudry的说法,长度为1024位的密钥可能还不够,他认为官方应该使用长度至少为2048位密钥的其中之一。

这个设计决定也让AttivoNetworks的首席安全策略官ChrisRoberts感到困惑。

Roberts说:“到底是什么原因让该平台的开发人员首先选择一个弱长度的密钥显然是个问题。是缺乏知识和理解吗?或者只是要得到最快的速度和效率或其他东西呢?”

“美国的系统可以从俄罗斯那里学到很多东西”

他补充道:“对于这个,有个好的方面。莫斯科允许其他人查看、研究代码,然后帮助他们完善安全性。”

此外,莫斯科官方还批准了给Gaudry的金钱奖励,根据俄罗斯新闻网站Meduza的报道,Gaudry将获得1百万卢布,约15000美元。

根据7月发布的一份报告,Gaudry获得的奖励接近莫斯科当地政府允诺给漏洞猎手的最高奖,但是,当代码放上GitHub时,允诺的奖励是1百50万卢布。

Roberts表示:“美国的系统可以从俄罗斯的这个系统中学到很多东西。”他指的是美国最近在试图保护其电子投票机安全性过程中所遭受到的过多的日益增长的痛苦。

这些日益增长的痛苦主要来自投票机供应商,他们拒绝与网络安全社区接触,而莫斯科政府在这方面没有问题。

美国使用的电子投票机和选举系统的这种封闭性正是微软最近宣布在GitHub上开源一种新技术的原因,该新技术用于保护电子投票机安全性。

作者|CatalinCimpanu

翻译|姚佳灵

来源:

区块链前哨

标签:AUDGAU区块链加密货币Quieroganar AuditsGAU价格区块链dapp开发费多少钱加密货币交易所排名

Ethereum热门资讯
市场羸弱,空头继续吊打多头

市场尚未出现止跌信号,有人把这次的下跌归结为谷歌公司对量子计算机的推出,虽然量子计算机听起来很牛,但目前也只能解决一部分特定的算法,未必真的会对比特币造成威胁,但是昨天的区块链概念股也跌的挺惨,这就是我们小散的悲哀,听风就是雨啊.

1900/1/1 0:00:00
巴比特专栏 | 上线实物交割比特币期货,Bakkt能否引爆新牛市?

Facebook计划推出Libra,中国央行准备推出央行数字货币,2019年影响数字货币行业的这两大事件,虽然声势浩大,却都还停留在初步方案设计中,不知何时能开花结果.

1900/1/1 0:00:00
突发!OKEx韩国站将下架5种匿名币,或与FATF新规定有关

9月16日讯,加密货币交易所OKEx的韩国站于今日宣布将于10月10日下架所有的匿名币,其中包括门罗币、达世币、大零币、horizen(ZEN)以及SBTC.

1900/1/1 0:00:00
美国财长副部长:不合规的加密货币将无法生存,可能成为反恐战争的“下一个前沿”

美国财政部副部长西加尔·曼德尔克表示,加密货币可能成为反恐战争的“下一个前沿”。 美国财政部长计划于今日讨论跨机构稳定币工作:7月19日消息,美国财政部长珍妮特·耶伦 (Janet Yellen) 上周宣布计划召集总统金融市场工作组(.

1900/1/1 0:00:00
Bakkt实物比特币期货合约推出在即,交易保证金要求浮出水面

据Coindesk9月10日报道,Bakkt已正式披露,客户必须预先存入一定数额的资金,以用于其比特币期货产品的保证金交易.

1900/1/1 0:00:00
Facebook Libra向瑞士金管局(FINMA)申请支付系统许可

据Cointelegraph援引路透社9月11日的报道,Facebook正在为其稳定币项目Libra寻求瑞士金融市场监管局的支付系统许可.

1900/1/1 0:00:00