據慢霧安全團隊情報,2023年3月13日,Ethereum鏈上的借貸項目EulerFinance遭到攻擊,攻擊者獲利約2億美元。
黑客在攻擊完Euler后,為了混淆視聽逃避追查,轉了100ETH給盜取了Ronin6.25億多美金的黑客拉撒路。拉撒路順水推舟將計就計,隨即給Euler黑客發了一條鏈上加密消息,并回禮了2枚ETH:
消息內容是提示EulerExploiter用eth-ecies解密這條消息。
質疑
按道理說在公開的環境下,如果RoninExploiter只是想加密通訊,使?公鑰加密是最簡單的?案。
??公鑰加密:
C={rG,M+rQ}={C1,C2}
????私鑰解密:
M=M+r(dG)?d(rG)=C2?d(C1)
孫宇晨:香港Web3政策展現區塊鏈行業前景,波場TRON將積極參與其中:6月16日消息,波場TRON創始人、火必Huobi全球顧問委員會成員孫宇晨轉發全國政協委員、香港立法會議員吳杰莊關于香港Web3政策的推文并表示,他對香港關于Web3和虛擬資產政策的討論印象深刻。其充滿活力的金融生態系統和漸進的監管展現了區塊鏈行業的前景。波場TRON已準備好參與其中,呼應香港致力于接納行業反饋和促進全球聯系的承諾。
在推特中,吳杰莊列舉了其在香港Web3和虛擬資產政策研討和采訪中的主要收獲,主要包括香港領先的金融環境正在進行演變,以支持虛擬資產行業,新法規邀請全球行業參與者申請許可證;監管水平將適應行業發展,香港對建議持開放態度,并致力于擴大其開放性,接受行業反饋;不要低估香港的市場規模,作為全球金融和新興科技中心,香港連接世界各地的城市,持續擴大其全球影響力。[2023/6/16 21:42:45]
其中密??C,公鑰?Q,私鑰?d,隨機數?r,消息?M。協議很簡單,加密過程不需要?到的私鑰,不存在私鑰泄露的路徑。
使?eth-ecies加密是因為?便還是另有所圖?隨后很快就有?指出eth-ecies存在安全漏洞,RoninExploiter是想竊取EulerExploiter的私鑰。
Cronos Labs發布Web3游戲開發工具Cronos Play并計劃推出加速器計劃:金色財經報道,EVM兼容Layer 1網絡Cronos開發公司Cronos Labs已發布Cronos Play,這是一套集成可簡化多種語言和框架(包括 Javascript、Unity、Unreal 和 C++)的區塊鏈開發人員工具,據悉這款工具完全支持兩大游戲引擎:Unity和Unreal,為游戲開發者提供了非常適合他們需求的區塊鏈基礎設施。此外,Cronos Labs還透露目前正在部署一系列支持計劃和加速器計劃,以幫助經驗豐富的游戲開發者成為加密原生并發展可持續的基于代幣的經濟。(blockchaingamer)[2023/5/22 15:19:10]
是否真的如此?且讓我們先分析?下eth-ecies存在的是怎么樣的?個漏洞。
扭曲攻擊漏洞
經過分析,我們發現eth-ecies使?了?"elliptic":"^6.4.0",這是個Javascript橢圓曲線庫,這個版本的庫存在多個安全漏洞,其中?個就是扭曲曲線攻擊漏洞(twistattacks),這個漏洞的成因是在計算ECDH共享密鑰時沒有驗證對?的公鑰是否在曲線上,攻擊者可通過構造??群曲線上的公鑰,誘導受害者計算共享密鑰,從?破解出受害者私鑰。
Stronghold Digital Mining去年四季度產出447枚比特幣:金色財經報道,比特幣礦企 Stronghold Digital Mining 公布 2022 年第四季度財務報告。報告顯示,2022 年第四季度收入為 2340 萬美元,凈虧損為 4740 萬美元。截至 2023 年 3 月 28 日,流動資金約為 880 萬美元,包括 770 萬美元現金和 39 枚比特幣,同期債務為 5980 萬美元。[2023/3/29 13:33:30]
但是這個漏洞的利?難度是很?的,需要有?常契合的場景才能發起攻擊,RoninExploiter是否有機會發起扭曲攻擊呢?
ECDH算法?險
ECDH算法是基于橢圓曲線加密的密鑰交換算法。它與傳統的Diffie-Hellman(DH)算法類似,但是使?的是橢圓曲線上的數學運算來實現密鑰交換,從?提供更?的安全性。
波場TRON轉賬數突破7億:2021年5月14日,根據TRONSCAN區塊鏈瀏覽器最新數據顯示,波場TRON累計轉賬數達到702,876,456,突破7億。波場TRON各項數據一直穩中前進,波場TRON生態逐漸強大的同時,也將迎來更多交易量。[2021/5/14 22:02:21]
下?是ECDH算法的步驟:
1.?成橢圓曲線:在密鑰交換之前,通信雙?需要選擇?個橢圓曲線,該曲線必須滿??些數學特性,例如離散對數問題。
2.?成私鑰和公鑰:每個通信?都需要?成?對私鑰和公鑰。私鑰是?個隨機數,?于計算公鑰。公鑰是?個點,它在橢圓曲線上,并由私鑰計算得出。
3.交換公鑰:通信雙?將??的公鑰發送給對?。
4.計算共享密鑰:通信雙?使?對?發送的公鑰和??的私鑰計算出?個共享密鑰。這個共享密鑰可以?于加密通信中的數據,保證通信的機密性。
為了?便描述下?Alice和Bob分別代表上?雙?,G為基點,假設:
Alice的私鑰是a,則Alice公鑰是A=aG;
動態 | 智能投顧公司Wealthfront創始人解釋為何其投資服務不包含加密貨幣:智能投顧公司Wealthfront創始人Andy Rachleff稱,公司聚焦于千禧一代投資者,應用程序鏈接到Coinbase,用戶可查看加密貨幣余額,但在Wealthfront的投資服務不包含加密貨幣。
其表示,公司曾發文解釋關于比特幣的立場。公司專注于經時間考驗、學術驗證的投資方法,這就是為何Wealthfront提供基于多元化和再平衡的低成本指數基金投資組合的投資服務。這項研究清楚表明,從長遠來看,人們(甚至專業人士)不擅長超越市場,實際上遠不如市場表現。Robinhood等公司為那些自己動手、試圖挑戰研究結論的人服務。我敢打賭,如果你評估Robinhood客戶表現,那將特別糟糕。因此,我們正努力為客戶做長期來看最好的事情,作為前專業投資者,我學到的一件事是,為了讓某樣東西成為投資,必須有現金流。如果沒有現金流,那就是投機。比如貴金屬是投機,而不是投資。你不會看到老練的投資公司會購買貴金屬。那只是投機。這就是為何加密貨幣不是我們投資服務的一部分。我們告訴人們,“聽著,如果你想用游戲費來做這件事,我們歡迎你這么做,但應該控制在凈資產的10%以下。”(The Block)[2019/12/4]
Bob的私鑰中b,則Bob公鑰是B=bG。
核?知識點在共享密鑰計算?法,根據群的乘法交換律,他們只要獲取到對?的公鑰就可以計算出共享密鑰:
????????????????????????S=aB=a(bG)=b(aG)=bA
如果Alice想要刺探Bob的私鑰,她可以選擇?個階數?q??常?的曲線點?H,由于群是循環群,Bob在計算?S′?=bH?時,他得到的?S′?將在這些少量點群以內。Alice不知道Bob的私鑰?b,但可以通過窮舉得到滿??S′=xH?的?x,此時?b≡x?modq?。顯然?x?很?,最?為?q。
需要多少個扭曲點呢?這取決于每?次選擇的階數?q,需要階數相乘能超過私鑰的最?值,即滿?:
如果我每次選擇的?q???點,那么需要交互的次數?n?就可以少?點,但?q?越?意味著窮舉的難度越?,所以這?需要根據Alice的運算性能做?個取舍。
事件結論
上?我們分析了ECDH算法的?險和攻擊原理,我們再回來看eth-ecies這個庫,實際上它使?的只是?個類似ECDH的算法,它在構造共享私鑰時使?的是臨時密鑰,根本不需要?到加密?的私鑰,所以并不會對加密?構成?險。
那么有沒有可能RoninExploiter是想利?社會?程學引導EulerExploiter使?其它有問題的?具呢??如我們熟知的PGP加密協議?
巧的很,我們很快就發現被?泛使?的開源庫openpgpjs最新版本v5.7.0?還在使?了低版本的?"={1}".format(Gorder,factor(Gorder)))
計算結果:
...=?2?*?3049?*?14821?*?19442993?*?32947377140686418620740736789682514948650410565397852612808537
選擇19442993這個??適中的數,?中國剩余定理創建?個含有19442993個元素的?群:?
x=crt(,)P1=x*G
到這?我們就得到了第?個扭曲的點,把它當作公鑰發送給Bob,Bob就可以計算第?個共享密鑰:
最終得到的結果可表示為:
使?中國剩余定理即可計算出私鑰?b:
x=crt(,)print(x==b)print(hex(x))
總結
本?我們通過?個不同常理的對話開始研究了橢圓曲線加密算法中的扭曲曲線攻擊,分析了漏洞的存在的原因,雖然漏洞利?場景有限,但不失為?個很有價值的漏洞,希望能對?家的學習研究有所啟發。
最后,感謝領先的?站式數字資產?托管服務商Safeheron提供的專業技術建議。
參考資料:
.https://etherscan.io/tx/0xcf0b3487dc443f1ef92b4fe27ff7f89e07588cdc0e2b37d50adb8158c697cea6
.https://github.com/LimelabsTech/eth-ecies
.GitHub-openpgpjs/openpgpjs:OpenPGPimplementationforJavaScript
.Ellipticcurveconstructor-Ellipticcurves
By:Johan
來源:DeFi之道
Tags:RONETHTROtrontron幣價格行情Huobi EthereumMETRO價格tronlink錢包被盜
隨著Web3.0社交產品的普及,其用戶數量不斷攀升。然而,一旦空投結束,日活用戶數量就會急劇下滑。項目需要什么來維持生命力?代幣化是否能夠真正激勵用戶參與仍是一個謎團.
1900/1/1 0:00:00過去幾個月,OpenAI風頭無兩,各大科技公司爭先恐后地跟進大語言模型這一技術路線。對比之下,OpenAI的老對手DeepMind,顯得有些低調和沉默.
1900/1/1 0:00:00AI有變革生產力之勢,證券市場聞風而動。同花順數據顯示,AIGC概念指數年內上漲近60%,漲幅是上證指數的10倍多.
1900/1/1 0:00:00原文標題:《ANINTRODUCTIONTOZERO-KNOWLEDGEMACHINELEARNING(ZKML)》原文來源:Worldcoin原文編譯:深潮TechFlowZero-Knowl.
1900/1/1 0:00:0021:00-7:00關鍵詞:美國SEC、Coinbase、Starknet、MagicEden1.美聯儲主席鮑威爾:與會者認為今年不會降息;2.美國SEC向Coinbase發出韋爾斯通知.
1900/1/1 0:00:00編譯:Dali@Web3CN.Pro2023年,圍繞“加密技術與人工智能”的爭論越來越多,但我認為我們不應該以消極的態度去看待這兩者的關系。對于所有的新興技術來說,這樣的爭論是不可避免的.
1900/1/1 0:00:00