比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

RON:Ronin 黑客計中計 聽說過扭曲攻擊漏洞嗎?_tron

Author:

Time:1900/1/1 0:00:00

By:?Johan

據慢霧安全團隊情報,2023年3月13日,Ethereum鏈上的借貸項目EulerFinance遭到攻擊,攻擊者獲利約2億美元。

黑客在攻擊完Euler后,為了混淆視聽逃避追查,轉了100ETH給盜取了Ronin6.25億多美金的黑客拉撒路。拉撒路順水推舟將計就計,隨即給Euler黑客發了一條鏈上加密消息,并回禮了2枚ETH:

消息內容是提示EulerExploiter用eth-ecies解密這條消息。

質疑

按道理說在公開的環境下,如果RoninExploiter只是想加密通訊,使?公鑰加密是最簡單的?案。

??公鑰加密:

C={rG,M+rQ}={C1,C2}

????私鑰解密:

M=M+r(dG)?d(rG)=C2?d(C1)

波場TRON 2021全球DeFi Hackathon開發者千萬美金大航海計劃正式起航:據官方最新消息,波場TRON 2021全球Defi Hackathon開發者千萬美金大賽已經于今日正式開始,本次開發者大賽計劃是”波場DeFi創業者生態聯盟1.2億美金扶持計劃”的一部分,以此來鼓勵更多創業者與開發團隊參與到TRON DeFi的生態建設當中。大賽總獎池1000萬美金,

除了獎金之外,還有5萬美金的開發者孫哥鼓勵基金,只要報名參賽并且項目符合評審標準(最終評審獲得80分以上)即可領取。參賽方向可以為:Lending、DEX、Payment、協議接口類、 Infrastructure、 Analysis&Visualization、Stablecoin、Insurance、NFT、算力挖礦Mining類。以后,波場TRON 全球Defi Hackathon開發者千萬美金賞金大賽將作為一年一度的開發者聚會,每年都持續舉辦,以持續激勵社區創業激情。報名階段為2月5日—2月28日,報名方式詳情點擊原文鏈接。[2021/2/3 18:49:18]

其中密??C,公鑰?Q,私鑰?d,隨機數?r,消息?M。協議很簡單,加密過程不需要?到的私鑰,不存在私鑰泄露的路徑。

波場TRON ERC20代幣第十三次銷毀公示:據最新消息,波場TRON發布了波場TRON ERC20代幣第十三次銷毀公示,本次完成了199323.76427枚TRX的銷毀工作,交易記錄:https://etherscan.io/tx/0xdd3dd5df3e09a144f58d3918b74c7b43195044354116bc2399bfa14fb5b9bec3 。波場TRON公鏈主網絡于2018年6月25日正式啟動,隨后波場TRON基金會官方團隊于全球社區展開了積極高效的主網更新及代幣遷移行動,目前,已經有包括OKEx、Huobipro、幣安Binance、Cobo錢包等在內的一百多家交易所和錢包完成了代幣遷移工作,重新開放充提服務,并將回收的ERC20 Token交由波場基金會統一處理。目前波場TRON主網絡運行穩定,代幣遷移工作仍在緊張有序的進行中,接下來,ERC20 Token的銷毀情況波場TRON基金會將繼續同步進行公示。[2020/11/12 14:08:39]

使?eth-ecies加密是因為?便還是另有所圖?隨后很快就有?指出eth-ecies存在安全漏洞,RoninExploiter是想竊取EulerExploiter的私鑰。

波場TRON總賬戶數突破680萬:7月15日,根據TRONSCAN波場區塊鏈瀏覽器最新數據顯示,波場TRON總賬戶數達到6,848,390,突破680萬。波場TRON各項數據平穩增長,波場生態逐漸強大的同時,也將迎來更多交易量。[2020/7/15]

是否真的如此?且讓我們先分析?下eth-ecies存在的是怎么樣的?個漏洞。

扭曲攻擊漏洞

經過分析,我們發現eth-ecies使?了?"elliptic":"^6.4.0",這是個Javascript橢圓曲線庫,這個版本的庫存在多個安全漏洞,其中?個就是扭曲曲線攻擊漏洞(twistattacks),這個漏洞的成因是在計算ECDH共享密鑰時沒有驗證對?的公鑰是否在曲線上,攻擊者可通過構造??群曲線上的公鑰,誘導受害者計算共享密鑰,從?破解出受害者私鑰。

但是這個漏洞的利?難度是很?的,需要有?常契合的場景才能發起攻擊,RoninExploiter是否有機會發起扭曲攻擊呢?

HashCash即將推出“Corona基金指數加密貨幣”:3月23日,HashCash宣布即將推出“Corona基金指數加密貨幣”(CFIX),它承諾交易者有機會“在由Corona危機引發的熊市中獲利”。據悉,CFIX與標準普爾500指數呈負相關,將與USDT配對,計劃于4月2日發布。(Cointelegraph)[2020/3/23]

ECDH算法?險

ECDH算法是基于橢圓曲線加密的密鑰交換算法。它與傳統的Diffie-Hellman(DH)算法類似,但是使?的是橢圓曲線上的數學運算來實現密鑰交換,從?提供更?的安全性。

下?是ECDH算法的步驟:

1.?成橢圓曲線:在密鑰交換之前,通信雙?需要選擇?個橢圓曲線,該曲線必須滿??些數學特性,例如離散對數問題。

2.?成私鑰和公鑰:每個通信?都需要?成?對私鑰和公鑰。私鑰是?個隨機數,?于計算公鑰。公鑰是?個點,它在橢圓曲線上,并由私鑰計算得出。

3.交換公鑰:通信雙?將??的公鑰發送給對?。

動態 | Line旗下交易所BITBOX宣布將于2月27日改名為“BITFRONT”:據jp.cointelegraph 1月29日消息,日本社交媒體巨頭Line旗下的新加坡加密貨幣交易所BITBOX宣布,將從2月27日起將其名稱更改為“ BITFRONT” 。[2020/1/29]

4.計算共享密鑰:通信雙?使?對?發送的公鑰和??的私鑰計算出?個共享密鑰。這個共享密鑰可以?于加密通信中的數據,保證通信的機密性。

為了?便描述下?Alice和Bob分別代表上?雙?,G為基點,假設:

Alice的私鑰是a,則Alice公鑰是A=aG;

Bob的私鑰中b,則Bob公鑰是B=bG。

核?知識點在共享密鑰計算?法,根據群的乘法交換律,他們只要獲取到對?的公鑰就可以計算出共享密鑰:

????????????????????????S=aB=a(bG)=b(aG)=bA

如果Alice想要刺探Bob的私鑰,她可以選擇?個階數?q??常?的曲線點?H,由于群是循環群,Bob在計算?S′?=bH?時,他得到的?S′?將在這些少量點群以內。Alice不知道Bob的私鑰?b,但可以通過窮舉得到滿??S′=xH?的?x,此時?b≡x?modq?。顯然?x?很?,最?為?q。

需要多少個扭曲點呢?這取決于每?次選擇的階數?q,需要階數相乘能超過私鑰的最?值,即滿?:

如果我每次選擇的?q???點,那么需要交互的次數?n?就可以少?點,但?q?越?意味著窮舉的難度越?,所以這?需要根據Alice的運算性能做?個取舍。

事件結論

上?我們分析了ECDH算法的?險和攻擊原理,我們再回來看eth-ecies這個庫,實際上它使?的只是?個類似ECDH的算法,它在構造共享私鑰時使?的是臨時密鑰,根本不需要?到加密?的私鑰,所以并不會對加密?構成?險。

那么有沒有可能RoninExploiter是想利?社會?程學引導EulerExploiter使?其它有問題的?具呢??如我們熟知的PGP加密協議?

巧的很,我們很快就發現被?泛使?的開源庫openpgpjs最新版本v5.7.0?還在使?了低版本的?"={1}".format(Gorder,factor(Gorder)))

計算結果:

...=?2?*?3049?*?14821?*?19442993?*?32947377140686418620740736789682514948650410565397852612808537

選擇19442993這個??適中的數,?中國剩余定理創建?個含有19442993個元素的?群:?

x=crt(,)P1=x*G

到這?我們就得到了第?個扭曲的點,把它當作公鑰發送給Bob,Bob就可以計算第?個共享密鑰:

最終得到的結果可表示為:

使?中國剩余定理即可計算出私鑰?b:

x=crt(,)print(x==b)print(hex(x))

總結

本?我們通過?個不同常理的對話開始研究了橢圓曲線加密算法中的扭曲曲線攻擊,分析了漏洞的存在的原因,雖然漏洞利?場景有限,但不失為?個很有價值的漏洞,希望能對?家的學習研究有所啟發。

最后,感謝領先的?站式數字資產?托管服務商Safeheron提供的專業技術建議。

參考資料:

.https://etherscan.io/tx/0xcf0b3487dc443f1ef92b4fe27ff7f89e07588cdc0e2b37d50adb8158c697cea6

.https://github.com/LimelabsTech/eth-ecies

.GitHub-openpgpjs/openpgpjs:OpenPGPimplementationforJavaScript

.Ellipticcurveconstructor-Ellipticcurves

Tags:RONTROtronETH1Tronic Networktronlink錢包哪個國家的tronlink錢包如何導入資產xETH-G幣

酷幣交易所
ARB:全方位解讀Layer2龍頭Arbitrum:技術特性、生態發展及未來展望_CARBO價格

原文標題:一文讀懂以太坊二層項目Arbitrum原文作者:火必研究院Stefanie 目錄 1.項目情況介紹 1.1技術方案及特點 2.Arbitrum現狀 3.技術升級 4.生態合作 5.

1900/1/1 0:00:00
NET:多維度對比應用鏈Polygon Supernets和Avalanche Subnets_lyg幣多少錢一個

3?月?22?日,NFT?游戲?Aavegotchi?宣布正利用?PolygonSupernets?推出自己的區塊鏈?Gotchichain.

1900/1/1 0:00:00
WEB3:香港會是“web3猶太人”的翻身福地嗎?_WEB

金色財經記者Jessy 最多的一天,NFTCHINA.HK的創始人TonyFu在香港參加了六場Web3相關的活動.

1900/1/1 0:00:00
KEN:不想加密資產白白閑置 DeFi的收益來源及背后風險必須了解_TOKEN

作者:Mikey0x DeFi的優勢之一是任何人都可以隨時隨地參與其中,即任何人任何時候都有機會作為DeFi參與者獲得收益,甚至獲得在傳統金融領域很難或不可能獲得的收益.

1900/1/1 0:00:00
區塊鏈:金色早報 | 比特幣礦工本月收入達7.18億美元_比特幣

頭條 ▌比特幣礦工本月收入達7.18億美元,創去年5月以來新高金色財經報道,數據顯示,到目前為止,比特幣礦工3月份收入至少達7.18億美元,已創2022年5月以來新高.

1900/1/1 0:00:00
LSD:多生態 LSD 發展報告:賽道很宏偉 項目很早期_Verify DeFi

作者:waynezhang.ethTwitter:@Wayne24699837上周,我們發布了LSDFi生態與LSDFiWar報告,但無論是選擇的項目還是思考的背景都是以太坊.

1900/1/1 0:00:00
ads