链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Gate.io > 正文

以太坊:?以太坊私钥不够随机,黑客破解私钥进行盗币_eth钱包地址生成

作者:

时间:

Odaily星球日报出品作者|秦晓峰编辑|卢晓明

据securityevaluators消息,独立安全评估机构(ISE)近日发布了一份名为Ethercombing的新研究,该研究主要针对以太坊钱包私钥的安全性。ISE发现,目前在以太坊区块链上有732个私钥由于随机性不高,存在被盗风险。此外,自去年开始,一个名为“Blockchainbandit”黑客组织便通过低安全性的私钥进行盗币活动,一度达到37926个ETH。直到今天,该组织仍未停手。私钥随机性不高

以太坊公钥和地址的生成依赖私钥,有了私钥就能生成公钥和地址,就能够花费对应地址上面的以太币。而私钥本质上是一个随机数,由32个byte组成的数组,1个byte等于8位二进制,一个二进制只有两个值:0或者1。所以私钥的总数是将近2^(8*32)=2^256个,破解私钥的概率是1/2^256。ISE研究员AdrianBednarek表示,虽有理论上还是存在概率,但实际上想要强行破解私钥的是不可能的。即使我们使用的计算资源可以让我们每秒产生100万亿个密钥,也需要大约几年的时间,实际上我们根本没有这样的计算资源。不过,ISE却在实验中发现,由于一些生成私钥的钱包软件编码存在错误,导致产生的私钥随机性不高,容易被计算机暴力破解。ISE举例说,本来一个256位的私钥应该是:0x47579DA2BEA463533DBFAD6FCF8E90876C2FE9760DC1162ACC4059EE37BDDB5C由于代码存在问题,私钥的完整性在输出时被截断为32位,产生结果如下:0x0000000000000000000000000000000000000000000000000000000037BDDB5C对于计算机而言,破解32位的私钥难度远远低于破解256位的私钥难度。除了钱包编码错误,内存参考问题、内存损坏、随机设备错误、随机种子重复使用、对象混淆、堆栈损坏、输入混淆、熵错误、堆损坏或未检查的预编译编码错误都可能导致私钥不够随机,安全性降低。ISE研究人员在实验中发现,目前以太坊区块链上共有732个私钥随机性不强,存在泄漏风险;当前这些私钥仍出于活跃状态,并与链上的49,060笔交易相关联。为了测试所发现的低安全性私钥,ISE研究人员向其中一个地址转入了价值1美元的ETH,结果几秒钟后这笔Token便被转走。ISE跟踪发现,Token最终流向了一个名为“Blockchainbandit”的黑客组织钱包。该组织从2018年1月起便开始盗窃一些安全性较弱的私钥,最高峰时该地址余额达到37,926个ETH的余额,当时价值5400万美元。直到今天,该组织仍未停手。以太坊本身没有问题

1inch在Optimism和Arbitrum等5个网络上推出Fusion模式:5月5日消息,DEX聚合器1inch在Optimism、Arbitrum、Avalanche、Fantom和Gnosis启动Fusion模式。在1inch Swap Engine的支持下,Fusion模式使用户能够在各种DEX上兑换代币,而无需支付任何网络费用,还能为用户提供额外的MEV保护。(Medium)[2023/5/5 14:44:05]

私钥出现问题,是不是意味着以太坊区块链本身技术存在漏洞?以太坊研究人员胡靖宇向Odaily星球日报表示,目前出现的低安全性私钥,主要是钱包的问题,和以太坊本身没有关系。以太坊核心开发者陳昶吾也认为以太坊本身的算法并没有问题。陳昶吾补充说,除了随机数,签名过程中要用到的K值也会影响私钥的安全性。“产生签名的过程中会用到一个秘密的K值,目前BTC和ETH都用RFC6979产生这个值,这个K值必须随机且唯一。但一些对密码学算法编程不够熟悉的程序员很可能会忽视这些细节,导致私钥外泄。”在报告最后,ISE也向开发人员和用户给出了建议:针对开发人员:使用比较知名的库或特定平台的模块生成随机数;使用加密安全的伪随机数生成器;审计源代码和生成的编译代码,以验证随机生成的密钥不会被截断;使用多个熵源;利用AMD/Intel提供的NIST兼容硬件随机数生成指令*查看有关加密随机数生成的NIST/FIPS指南审查并使用NIST统计测试套件(NISTSP800-22)针对使用钱包的用户:不要使用可能获取私钥的不可信软件;私钥应该是完全随机的,因此使用可信的软件和硬件钱包生成私钥;不要生成基于某种密码的私钥,因为更容易被破解。此前,私钥总被认为是不可攻破的,但从目前的情况来看,坚固的堡垒却先从内部瓦解。另外,根据IBM研究中心的负责人ArvindKrishna所言,量子计算机可分分钟破解如今最强大的安全技术保护的加密敏感数据,包括私钥。

美联储巴尔金:倾向于支持美联储加息25个基点:2月17日消息,美联储巴尔金称他倾向于支持美联储加息25个基点;由于季节性调整问题,最近的就业增长、零售销售数据其实并没有带来太多信号;感觉美国在控制通货膨胀方面进展“缓慢”;过度储蓄、财政支出、雇主留住工人的想法可能会抵消美联储加息的影响;控制通货膨胀将需要更多的加息,至于要加多少,需要后续评估;曾在上次货币政策会议上支持美联储加息25个基点;仍然没准备好宣布抗通胀取得胜利;希望看到通胀回落至2%这一通胀目标。[2023/2/18 12:14:10]

消息人士:澳大利亚国民银行已创建名为AUDN的澳元稳定币:金色财经报道,据《澳大利亚金融评论报》援引消息人士报道,澳大利亚国民银行创建了一种名为AUDN的澳元稳定币,成为第二家创建澳元稳定币的主要银行。该银行的目标是在年中推出交易,包括碳信用交易和汇款。稳定币将在以太坊网络上推出,并与银行持有的澳大利亚法定货币一对一支持。去年,该国四家银行试图创建一个全行业的澳元稳定币,但由于竞争问题以及四家独立银行的加密策略处于不同阶段,该计划失败了。

此前金色财经报道,澳新银行已推出澳元稳定币A$DC,成为澳大利亚第一家铸造与该国货币挂钩的数字资产的银行。[2023/1/19 11:20:19]

加密行业广告支出下降了90%:6月21日消息,据Sensor Tower数据,加密行业广告支出已经下降90%。据悉,Gemini Trust在5月的广告支出不到50万美元

分析师Dennis Yeh表示,公众对宏观经济信心的下降导致了加密行业参与度的大幅下降。(U.Today)[2022/6/21 4:41:03]

标签:以太坊ISEETHSHA以太坊交易所清算moonrise币局eth钱包地址生成DollarBalance Share

Gate.io热门资讯
区块链:链上广告,广告市场的新型收割机_AND

文:覃雪元编辑:孙鹏飞当线上广告成为“链”上广告,传统数字广告的危机,似乎随之而来。3月26日,美国领先的巧克力制造商好时公司正式加入了AdLedger区块数字广告联盟.

BAA:2600万TRX被盗背后的罗生门 - 第二集_TRO

导读:随着新一天的调查,更多证据被各方挖掘出来,本次事件的真相正在逐渐浮出水面,戏剧化程度堪比一场年度大戏。文末还附上了wojak的财富密码.

BAA:拼流量、拼资源、拼技术,BaaS已沦为巨头的游戏?_BAAS

编者按:本文来自巴比特资讯,作者邱祥宇,Odaily星球日报经授权转载。发布时轰轰烈烈,挂掉时悄无声音。这就是BaaS平台的真实状况.

以太坊:详解 BM 全新“高流动性价格锚定” TOKEN 算法_比特币以太坊最新价格

Odaily星球日报译者|MoniDanielLarimer是Bitshares,Steem和EOS的联合创始人,也是目前世界上唯一一个连续成功开发出三个区块链系统的人,业内绰号“BM”.

USD:当区块链遇上大麻,除了「大麻币」还有什么?_filecoin币在哪交易

Odaily星球日报出品译者|秦晓峰编辑|卢晓明一、大麻产业迅速发展中国目前只有工业大麻和大麻的概念,工业大麻是指任何四氢大麻酚含量<3g.kg-1的大麻属植物.

OIN:未来大量资产上链,券商的价值在哪里?_CAN

前言:近期,IEO进入到公众视野,IEO项目越发火爆。本质上,IEO是交易所在List之外,同时负责承销。通过IEO,交易所其实做了一个承上启下的角色,直接承担了原来券商业务里的两大板块.