比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

區塊鏈:莫斯科用區塊鏈進行選舉投票,遭人20分鐘破解并贏走15000美元獎金_DIGAU幣

Author:

Time:1900/1/1 0:00:00

一位法國安全研究員已經在基于區塊鏈的投票系統中找到了一個嚴重的漏洞,而俄羅斯官方計劃于2019年9月舉行的2019年莫斯科市杜馬選舉中使用該系統。

洛林大學的學者、INRIA的研究員PierrickGaudry發現,他可以根據該投票系統的公鑰計算出該系統的私鑰。這些私鑰和公鑰一起用于加密本次選舉中的用戶投票情況。

破解莫斯科區塊鏈投票系統只需20分鐘

Gaudry把這個問題歸咎于俄羅斯官方使用的EIGamal加密方案的一種變體,它使用的加密密鑰大小太小而無法保證安全。這意味著,現代計算機可以在幾分鐘內就破解該加密方案。

Gaudry在本月初發布的一份報告中提到:“使用一臺標準的個人計算機,并且只使用公開可得的免費軟件,就可以在20分鐘內破解該系統。”

莫斯科居民將使用區塊鏈系統對憲法修正案進行投票:金色財經報道,根據俄羅斯政府的一項公告,莫斯科居民將能夠使用基于區塊鏈的系統對該國憲法的修正案進行投票。莫斯科當局聲稱,分布式賬本技術的去中心化將確保投票過程的安全性和透明度。根據公告,每一個投票將被匿名化和加密。在線投票將于6月25日至30日在為此創建的網站上進行。用戶將需要使用其公共服務帳戶登錄并進行電子投票。[2020/6/6]

他補充道:“如果這些被知悉,任何加密數據可以像創建它們一樣快地被解密。”

至于攻擊者可以用這些加密密鑰來做什么事,目前尚不得知,由于該投票系統的協議還沒有英文版本,因此,Gaudry還無法進行進一步的調查。

動態 | 美國制裁支持委內瑞拉石油幣的莫斯科銀行:據cointelegraph報道,美國財政部將莫斯科的Evrofinance Mosnarbank銀行列入其制裁名單。在一份聲明中,美國財政部稱,當委內瑞拉石油幣(Petro)于2018年推出時,Evrofinance成為愿意為石油幣提供資金的主要國際金融機構。 Petro的早期投資者被邀請通過將資金轉至委內瑞拉政府在Evrofinance的賬戶來購買加密貨幣。[2019/3/13]

這位法國研究員說到:“在沒有讀過該協議前,很難準確地說出由此而引發的后果,因為,盡管我們認為,目前還不清楚,這種用于加密投票人弱加密方法對于攻擊者來說,得到投票和投票人之間的相應關系有多么容易。”

“在最糟糕的情形下,所有使用該系統的投票人在完成投票時,任何人都可以知道投票情況。”

聲音 | Universa.io創始人:莫斯科區塊鏈創新集群知識產權評估機制:據塔斯社消息,區塊鏈平臺Universa.io創始人Aleksandr Borodich表示,總部位于莫斯科的區塊鏈創新集群需要一種知識產權評估機制。其認為,該機制將促進潛在發明的融資。2019年2月初,莫斯科市政府宣布,計劃于2019年夏季推出基于區塊鏈的城市創新集群。該平臺創建是為了在一個平臺上統一分散的城市結構:IT公司、企業孵化器、技術園區、學術機構,以發展研究和生產潛力。[2019/2/18]

第一個這樣的系統

莫斯科的區塊鏈投票系統是第一個這樣的系統。它是由莫斯科信息技術部門內部開發的,以“智能合約”的形式運行于以太坊區塊鏈平臺上。

動態 | 莫斯科法院裁定比特幣為其他資產 可用于償債:8月9日消息,在一樁破產案中,莫斯科法院承認比特幣為其他資產。宣告破產的被告伊利亞·薩科夫的0.2個比特幣被納入破產財產,將被出售以償還債務。而據此前Cointelegraph消息,莫斯科仲裁法院曾于2月26日一次聽證會上,對該案裁定,伊利亞·薩科夫的數字貨幣資金不能納入破產財產,償還債務。[2018/8/9]

該投票系統計劃于9月8日投入運行,將運行12個小時,和官方投票時間同步。

一旦在選舉日部署完畢,莫斯科的居民就可以通過互聯網、手機或家用電腦進行投票,并且把他們的投票加密記錄在公共以太坊區塊鏈上。

這個基于互聯網和區塊鏈的投票系統不僅僅限于在國外旅行和行動不便的人使用。每個事先注冊的人都可以使用該系統,這意味著,該系統有潛力去吸引那些通常不去投票的人。

當2019年9月部署好該系統時,莫斯科的互聯網投票系統將成為第一個基于區塊鏈、具有法律約束力的系統,而不僅僅是在有限制的測試中使用。

莫斯科官方承諾解決這個問題

由于莫斯科官方于7月在GitHub上公開了其源代碼,并要求安全研究人員進行測試,因此,該法國學者能夠測試莫斯科即將推出的基于區塊鏈的投票系統。

在Gaudry的發現公布之后,莫斯科的信息技術部門承諾修補報道中的問題,即弱私鑰的使用。

發言人在網上的回應中表示:“我們絕對同意256x3的私鑰長度不夠安全。這個實施只是在試用期使用。幾天后,私鑰的長度將改為1024。”

Gaudry發現莫斯科官方修改了EIGamal加密方法,以便使用三個較弱的密鑰,而不是一個密鑰,無法解釋信息部門為什么選擇這個做法。

這位法國研究員認為:“這是個迷。我們可以想到的唯一可能的解釋是,設計者認為這可以彌補所涉及的質數太小的密鑰大小。但是3個長度為256位的質數和1個長度為768位的質數真的不一樣。”

然而,根據Gaudry的說法,長度為1024位的密鑰可能還不夠,他認為官方應該使用長度至少為2048位密鑰的其中之一。

這個設計決定也讓AttivoNetworks的首席安全策略官ChrisRoberts感到困惑。

Roberts說:“到底是什么原因讓該平臺的開發人員首先選擇一個弱長度的密鑰顯然是個問題。是缺乏知識和理解嗎?或者只是要得到最快的速度和效率或其他東西呢?”

“美國的系統可以從俄羅斯那里學到很多東西”

他補充道:“對于這個,有個好的方面。莫斯科允許其他人查看、研究代碼,然后幫助他們完善安全性。”

此外,莫斯科官方還批準了給Gaudry的金錢獎勵,根據俄羅斯新聞網站Meduza的報道,Gaudry將獲得1百萬盧布,約15000美元。

根據7月發布的一份報告,Gaudry獲得的獎勵接近莫斯科當地政府允諾給漏洞獵手的最高獎,但是,當代碼放上GitHub時,允諾的獎勵是1百50萬盧布。

Roberts表示:“美國的系統可以從俄羅斯的這個系統中學到很多東西。”他指的是美國最近在試圖保護其電子投票機安全性過程中所遭受到的過多的日益增長的痛苦。

這些日益增長的痛苦主要來自投票機供應商,他們拒絕與網絡安全社區接觸,而莫斯科政府在這方面沒有問題。

美國使用的電子投票機和選舉系統的這種封閉性正是微軟最近宣布在GitHub上開源一種新技術的原因,該新技術用于保護電子投票機安全性。

作者|CatalinCimpanu

翻譯|姚佳靈

來源:

區塊鏈前哨

Tags:區塊鏈AUDGAUFINA區塊鏈證據保全怎么操作的AUDTDIGAU幣Poolz Finance

火幣交易所
區塊鏈:區塊鏈擴展發展方向大熱,CasperLabs完成1450萬美元A輪融資_CEASports

CasperLabs是一家創建開源區塊鏈平臺的初創公司,其目標是在不犧牲去中心化的前提下實現網絡擴展,該公司在A輪融資中籌集了1,450萬美元.

1900/1/1 0:00:00
FURY:算力上漲之下欲擴大市場,Bitfury首次對向中小企業開放礦機銷售_upbit金融資產交易所

老牌礦機生產商、區塊鏈科技公司的Bitfury首次在其官網公布了設備的價格,并已經向中小企業開放了在線硬件銷售渠道。 而這也是Bitfury首次向中小企業直接開放銷售渠道.

1900/1/1 0:00:00
區塊鏈:區塊鏈與醫療:到2025年,區塊鏈在醫療市場的價值將超過16億美元_Magic Balancer

據外媒近日消息,全球市場研究和咨詢公司GlobalMarketInsights預計,到2025年,區塊鏈技術在醫療市場的價值將超過16億美元.

1900/1/1 0:00:00
LBK:“鎖倉越多價格越漲”絕對是個偽命題_Restaurant DeFi

在幣圈,有一個很簡單的很好理解的共識,就是“鎖倉越多價格越漲”,這也是POS共識機制今年最火的概念“staking”的理論基礎,不過這個理論基礎這半年來似乎被赤裸裸的現實給打敗了.

1900/1/1 0:00:00
區塊鏈:肖風云棲大會演講:互聯網只改變了商業的一部分,區塊鏈將從根本上重構商業_Creativecoin

9月26日,在阿里巴巴集團主辦的2019云棲大會·螞蟻區塊鏈生態峰會現場,中國萬向控股有限公司副董事長兼執行董事肖風發表了《DecentralizedEconomy(DeCo):重構商業》的主題.

1900/1/1 0:00:00
BTC:行情分析:全球開啟負利率放水,迎接數字資產新時代_RHOBUSD

歐洲央行宣布降息,同時重啟量化寬松,全球市場受利好走高,阿空認為在降息潮影響下,即將迎來數字資產新時代.

1900/1/1 0:00:00
ads