BTC $64,122.38 +0.59%
ETH $1,866.26 +0.16%
BNB $598.27 +1.30%
XRP $1.06 -0.87%
SOL $73.73 +0.14%
TRX $0.3263 -0.68%
DOGE $0.0697 -0.70%
ADA $0.1903 -3.21%
BCH $211.05 -0.98%
LINK $8.11 -0.86%
HYPE $55.98 +3.38%
AAVE $90.86 -1.67%
SUI $0.6889 -1.00%
XLM $0.1668 -2.31%
ZEC $512.96 +5.81%
BTC $64,122.38 +0.59%
ETH $1,866.26 +0.16%
BNB $598.27 +1.30%
XRP $1.06 -0.87%
SOL $73.73 +0.14%
TRX $0.3263 -0.68%
DOGE $0.0697 -0.70%
ADA $0.1903 -3.21%
BCH $211.05 -0.98%
LINK $8.11 -0.86%
HYPE $55.98 +3.38%
AAVE $90.86 -1.67%
SUI $0.6889 -1.00%
XLM $0.1668 -2.31%
ZEC $512.96 +5.81%

乱数生成

すべて
記事
速報

Ledger CTO:Coldcardの脆弱性警告 ハードウェアウォレットのセキュリティはAI時代に適応する必要がある

Decrypt の報道によると、Ledger の最高技術責任者チャールズ・ギルメットは、Coldcard の脆弱性事件がハードウェアウォレットの乱数生成の弱点を暴露し、AI がネットワークセキュリティの攻防の構図を再形成していることを強調しました。ギルメットは、ハードウェアウォレットのセキュリティモデルは「乱数に依存している」と指摘し、今回の事件が最も高価な方法でこれを証明したと述べました。Ledger はそのハードウェアウォレットが影響を受けていないと述べており、助記詞は認証されたセキュリティエレメント内のハードウェア乱数生成器によって生成され、ソフトウェアのロールバックパスはなく、毎回完全な 256 ビットの乱数を生成します。ギルメットは、オープンソースコードが十分に審査されていない場合、安全とは限らないと考えており、AI が攻撃者に機械の速度でコードをスキャンし脆弱性を特定する能力を与えているため、防御も同じ速度で進める必要があると述べています。これには、安全な設計、ハードウェア、数学に依存する必要があります。ギルメットは、ユーザーがハードウェアウォレットを選択する際には、その乱数生成方法と独立した認証を受けているかどうかを理解するべきだと提案しています。

分析:LuBianマイニングプールが生成する秘密鍵に使用される乱数生成器に規則性があるため、ハッカーは故障の規則性を発見し、12万BTCが盗まれた。

ChainCatcher のメッセージ、暗号 KOL @chaowxyz が Lubian の 12 万枚の BTC がどのように盗まれたかを分析した投稿。簡単に言うと、ビットコインの秘密鍵は 256 ビットの 0 と 1 の組み合わせです。秘密鍵を生成するのは簡単で、コインを 256 回投げて、表と裏を記録します。表が 0、裏が 1 です。これが一つの秘密鍵です。もし二人が投げた結果が完全に同じであれば、彼らは同じ鍵を得ることになります。後の人は前の人の財布を直接開けることができます。しかし、この「運が良い」確率はほぼゼロです。なぜなら、2 の 256 乗という可能性は、宇宙の原子の総数よりも多いからです。重複する確率は極めて低いです。秘密鍵の安全性は運からではなく、数学から来ています。しかし、その背後には一つの前提があります:必ず真のランダムでなければなりません。では、12 万枚の BTC はどうやって失われたのでしょうか。問題は、LuBian マイニングプールが秘密鍵を生成するために使用した乱数生成器にあります------その公平にコインを投げるはずの機械が壊れてしまったのです。それはほぼ無限の可能性の中からランダムに選択するのではなく、まるで詰まった機械のように、常に非常に小さく、規則的な範囲内で番号を選んでいました。ハッカーはこの機械の故障のパターンを発見し、簡単に生成可能な秘密鍵をコピーし、対応する財布をすべて空にしました。
app_icon
ChainCatcher Building the Web3 world with innovations.