By:?Johan
據慢霧安全團隊情報,2023年3月13日,Ethereum鏈上的借貸項目EulerFinance遭到攻擊,攻擊者獲利約2億美元。
黑客在攻擊完Euler后,為了混淆視聽逃避追查,轉了100ETH給盜取了Ronin6.25億多美金的黑客拉撒路。拉撒路順水推舟將計就計,隨即給Euler黑客發了一條鏈上加密消息,并回禮了2枚ETH:
消息內容是提示EulerExploiter用eth-ecies解密這條消息。
質疑
按道理說在公開的環境下,如果RoninExploiter只是想加密通訊,使?公鑰加密是最簡單的?案。
??公鑰加密:
C={rG,M+rQ}={C1,C2}
????私鑰解密:
M=M+r(dG)?d(rG)=C2?d(C1)
Cointelegraph盤點波場TRON 2022年度22大成就:1月8日消息,日前,區塊鏈行業媒體Cointelegraph發布波場TRON 2022年度的22大成就, 主要包括:TRON DAO成為世界上最大的DAO、擴大與火必的合作、推出穩定幣USDD、TRX和USDD獲得更多應用場景、成為多米尼克國家公鏈、建成行業第二大穩定幣生態系統、被評為最環保區塊鏈、TVL規模僅次于幣安以及用戶帳戶從6900萬增長到1.32億等。
Cointelegraph在文中稱,2022年是波場TRON歷史性增長的一年,全年累計新增用戶6300萬。作為加密行業的全球潮流引領者,波場TRON正在打造一個可以為每個人服務的生態系統基礎設施。[2023/1/8 11:00:51]
其中密??C,公鑰?Q,私鑰?d,隨機數?r,消息?M。協議很簡單,加密過程不需要?到的私鑰,不存在私鑰泄露的路徑。
使?eth-ecies加密是因為?便還是另有所圖?隨后很快就有?指出eth-ecies存在安全漏洞,RoninExploiter是想竊取EulerExploiter的私鑰。
Cronos計劃于1月17日完成主網升級,升級后節點啟動時間或減少約50%:12月30日消息,Layer1區塊鏈Cronos宣布將于2023年1月17日將主網絡升級到Cronos V1.0 “Galileo”。Cronos v1.0中引入的主要改進如下:內存池優先級進一步擴展TPS;優化節點存儲:全節點存儲減少30%;GRPC查詢并發響應等節點性能提升;節點啟動時間普遍減少約50%;新的Cosmos功能為EVM/Cosmos互操作性(IBC激勵、IBC代幣轉移備忘錄字段)提供更好的便利。目前開發人員已經可以在Cronos測試網上測試Cronos V1.0。[2022/12/30 22:16:29]
是否真的如此?且讓我們先分析?下eth-ecies存在的是怎么樣的?個漏洞。
扭曲攻擊漏洞
經過分析,我們發現eth-ecies使?了?"elliptic":"^6.4.0",這是個Javascript橢圓曲線庫,這個版本的庫存在多個安全漏洞,其中?個就是扭曲曲線攻擊漏洞(twistattacks),這個漏洞的成因是在計算ECDH共享密鑰時沒有驗證對?的公鑰是否在曲線上,攻擊者可通過構造??群曲線上的公鑰,誘導受害者計算共享密鑰,從?破解出受害者私鑰。
波場TRON用戶數突破7000萬:2022年1月5日,根據TRONSCAN最新數據顯示,波場TRON賬戶總數達到70,048,480,正式突破7000萬。波場TRON各項數據穩中前進, 波場TRON生態逐漸強大的同時,也將迎來更多交易量。[2022/1/5 8:26:13]
但是這個漏洞的利?難度是很?的,需要有?常契合的場景才能發起攻擊,RoninExploiter是否有機會發起扭曲攻擊呢?
ECDH算法?險
ECDH算法是基于橢圓曲線加密的密鑰交換算法。它與傳統的Diffie-Hellman(DH)算法類似,但是使?的是橢圓曲線上的數學運算來實現密鑰交換,從?提供更?的安全性。
下?是ECDH算法的步驟:
1.?成橢圓曲線:在密鑰交換之前,通信雙?需要選擇?個橢圓曲線,該曲線必須滿??些數學特性,例如離散對數問題。
Electroneum首席執行官:加密貨幣需要監管才能成為游戲規則改變者:金色財經報道,加密貨幣應用程序Electroneum的首席執行官Richard Ells表示,人們對加密貨幣及其基礎技術區塊鏈相當缺乏了解,但傳統金融機構和政府也擔心失去對貨幣體系的控制。多年來,有關當局和企業都在全球媒體上稱比特幣和其他加密貨幣主要用于非法活動。然而,最近的報告估計,2019年只有0.5%的比特幣交易是在暗網進行的。他表示,雖然加密技術肯定是在定期發展,但它仍處于狂野西部狀態,基本上不受金融機構的監管和監控。他評論稱,如果人們想要看到加密貨幣在金融世界中不再是犯罪的吸鐵石,而是成為一個游戲規則的改變者,這種情況就必須改變。[2020/9/23]
2.?成私鑰和公鑰:每個通信?都需要?成?對私鑰和公鑰。私鑰是?個隨機數,?于計算公鑰。公鑰是?個點,它在橢圓曲線上,并由私鑰計算得出。
3.交換公鑰:通信雙?將??的公鑰發送給對?。
4.計算共享密鑰:通信雙?使?對?發送的公鑰和??的私鑰計算出?個共享密鑰。這個共享密鑰可以?于加密通信中的數據,保證通信的機密性。
動態 | TronCard與BitTorrent達成合作:據newsbtc報道,加密貨幣支付卡TronCard與BitTorrent達成合作。據悉,TronCard通過Grid運行,持有該卡的人可以在支持Poppy系統的商店進行交易。[2019/2/15]
為了?便描述下?Alice和Bob分別代表上?雙?,G為基點,假設:
Alice的私鑰是a,則Alice公鑰是A=aG;
Bob的私鑰中b,則Bob公鑰是B=bG。
核?知識點在共享密鑰計算?法,根據群的乘法交換律,他們只要獲取到對?的公鑰就可以計算出共享密鑰:
????????????????????????S=aB=a(bG)=b(aG)=bA
如果Alice想要刺探Bob的私鑰,她可以選擇?個階數?q??常?的曲線點?H,由于群是循環群,Bob在計算?S′?=bH?時,他得到的?S′?將在這些少量點群以內。Alice不知道Bob的私鑰?b,但可以通過窮舉得到滿??S′=xH?的?x,此時?b≡x?modq?。顯然?x?很?,最?為?q。
需要多少個扭曲點呢?這取決于每?次選擇的階數?q,需要階數相乘能超過私鑰的最?值,即滿?:
如果我每次選擇的?q???點,那么需要交互的次數?n?就可以少?點,但?q?越?意味著窮舉的難度越?,所以這?需要根據Alice的運算性能做?個取舍。
事件結論
上?我們分析了ECDH算法的?險和攻擊原理,我們再回來看eth-ecies這個庫,實際上它使?的只是?個類似ECDH的算法,它在構造共享私鑰時使?的是臨時密鑰,根本不需要?到加密?的私鑰,所以并不會對加密?構成?險。
那么有沒有可能RoninExploiter是想利?社會?程學引導EulerExploiter使?其它有問題的?具呢??如我們熟知的PGP加密協議?
巧的很,我們很快就發現被?泛使?的開源庫openpgpjs最新版本v5.7.0?還在使?了低版本的?"={1}".format(Gorder,factor(Gorder)))
計算結果:
...=?2?*?3049?*?14821?*?19442993?*?32947377140686418620740736789682514948650410565397852612808537
選擇19442993這個??適中的數,?中國剩余定理創建?個含有19442993個元素的?群:?
x=crt(,)P1=x*G
到這?我們就得到了第?個扭曲的點,把它當作公鑰發送給Bob,Bob就可以計算第?個共享密鑰:
最終得到的結果可表示為:
使?中國剩余定理即可計算出私鑰?b:
x=crt(,)print(x==b)print(hex(x))
總結
本?我們通過?個不同常理的對話開始研究了橢圓曲線加密算法中的扭曲曲線攻擊,分析了漏洞的存在的原因,雖然漏洞利?場景有限,但不失為?個很有價值的漏洞,希望能對?家的學習研究有所啟發。
最后,感謝領先的?站式數字資產?托管服務商Safeheron提供的專業技術建議。
參考資料:
.https://etherscan.io/tx/0xcf0b3487dc443f1ef92b4fe27ff7f89e07588cdc0e2b37d50adb8158c697cea6
.https://github.com/LimelabsTech/eth-ecies
.GitHub-openpgpjs/openpgpjs:OpenPGPimplementationforJavaScript
.Ellipticcurveconstructor-Ellipticcurves
作者:MikeWawszczak?翻譯:卡丘zircon文章來源:SeeDAO這是「DAO的法律實體結構」系列中的第一篇文章.
1900/1/1 0:00:00NFT?交易市場將再迎新選手,DEX?聚合器1inch近期發起了創建?NFT?交易聚合器的提案投票,不出意外或以高票通過.
1900/1/1 0:00:00原文作者:Babywhale,ForesightNews近期,「比特幣NFT」概念受到了市場關注,并再度引發了比特幣究竟應該只保留單純的價值存儲功能,還是應該添加可編程性的討論.
1900/1/1 0:00:00原文:《「TrendResearchbyLDCapital」復盤USDC脫錨風波中的危與機》本文將探討在USDC脫錨危機中,受影響最大的借貸、交易類協議、去中心化穩定幣系統的表現.
1900/1/1 0:00:00金色財經報道,沙特主權財富工具公共投資基金的風險投資部門Sanabil列出了對AndreessenHorowitz(a16z)、CoatueManagement、KKR和ValarVenture.
1900/1/1 0:00:00每秒就有2張卡牌售出,一套寶可夢卡牌拍賣出近40萬美元高價……當前,國內卡牌市場異常火爆,并被長期看好。有分析稱,中國的卡牌市場在未來3年,有望超過300億元人民幣,其滲透率尚有巨大的提升空間.
1900/1/1 0:00:00