Pháp lý Decrypt · 29/09/2026 04:16 Một cuộc tấn công RSA thông minh đã đánh lừa kho phần cứng—Đây là ý nghĩa của tiền điện tử ◉ 1 lượt xem 👍 Thích 0 👎 Không thích 0 Một nhóm do UC San Diego dẫn đầu đã mạo danh một mô-đun bảo mật phần cứng mà không trích xuất khóa của nó. Các nhà nghiên cứu tại UC San Diego và Viện Nghiên cứu Khoa học Máy tính của Pháp đã mạo danh một mô-đun bảo mật phần cứng—một thiết bị chống giả mạo lưu trữ khóa riêng và ký hiệu theo yêu cầu—mà không cần rút khóa ra khỏi nó. Họ trình bày chi tiết về cuộc tấn công trong một bài báo gửi tới Kho lưu trữ ePrint của IACR Cryptology vào ngày 20 tháng 9. Nhưng những người nắm giữ tiền điện tử đừng hoảng sợ. Đây không phải là sự phá vỡ Bitcoin hay Ethereum. Bitcoin sử dụng đường cong elip kỹ thuật số thuật toán chữ ký, hoặc ECDSA. (Đường cong của nó cũng hỗ trợ chữ ký Schnorr.) Ethereum và hầu hết các chuỗi khối lớn hơn đều sử dụng cách tương tự. Bài viết này nói về mật mã Rivest-Shamir-Adlemen, hay RSA, một sơ đồ chữ ký khác. Vô số: Bitcoin sẽ tăng cao đến mức nào? Bấm vào để đưa ra dự đoán của bạn. Tuy nhiên, kết quả là một bài kiểm tra căng thẳng về cách các phím được bảo vệ. Theo BitGo, các nhà cung cấp dịch vụ lưu ký tổ chức sử dụng mô-đun bảo mật phần cứng—một cơ chế chống giả mạo nt mà các công ty sử dụng để bảo vệ chìa khóa— để chìa khóa không bao giờ tồn tại bên ngoài thiết bị. Ở đây, chìa khóa không bao giờ rời khỏi thiết bị và các nhà nghiên cứu vẫn giả mạo chữ ký. Họ đã tắt chế độ FIPS của mô-đun bảo mật phần cứng, một cài đặt bảo mật được chứng nhận, do đó, nó sẽ ký các số chưa được định dạng và họ đã sử dụng khóa kiểm tra của riêng mình. Họ yêu cầu chiếc hộp ký vào khoảng 4 tỷ con số mà họ chọn, sau đó làm toán trên các câu trả lời. Hãy nghĩ về một hầm không bao giờ mở nhưng đóng dấu bất kỳ tờ giấy trắng nào bạn trượt dưới cửa. Hỏi đủ lần và bạn có thể học cách tự làm tem. Chữ ký là gì? Mỗi khi bạn xác nhận một giao dịch, ví của bạn sẽ ký nó bằng khóa riêng của bạn. Chữ ký số đó là bằng chứng cho thấy người giữ chìa khóa đã chấp thuận nó và không ai thay đổi tin nhắn trên đường đi. RSA là một cách để xây dựng bằng chứng đó, được tạo ra vào năm 1977 bởi Ron Rivest, Leonard Adleman và Adi Shamir, chữ "S" trong tên. Ý tưởng chính của RSA là việc nhân hai số nguyên tố khổng lồ thì dễ, nhưng việc tách kết quả ra (được gọi là phân tích thành thừa số) thì cực kỳ khó. Các tác giả viết rằng bảo mật của RSA thường được hiểu là dựa trên khó khăn đó, mặc dù việc phá vỡ RSA chưa bao giờ được chứng minh là tương đương với bao thanh toán. Đội ngũ này không bao giờ tính đến bất cứ điều gì. Ai bị ảnh hưởng Việc ký RSA tiêu chuẩn áp dụng phần đệm—một sự xáo trộn và định dạng bước thiết lập, chẳng hạn như PKCS#1 v1.5 hoặc PSS, chạy trước toán học—và các chữ ký đệm không tạo ra oracle có thể khai thác được. Các tác giả cho biết cuộc tấn công có thể không gây ra mối đe dọa hoạt động ngay lập tức đối với hầu hết các hoạt động triển khai RSA hiện đại. Bài báo là một bản in sẵn. Một số hệ thống đưa ra lời tiên tri có mục đích. Chữ ký mù dựa trên RSA cho phép máy chủ ký thứ gì đó mà không nhìn thấy nó, đó là cách một biến thể của Privacy Pass hoạt động. Cloudflare cho biết Apple sử dụng một Phiên bản Privacy Pass để người dùng có thể chứng minh họ đã vượt qua bước kiểm tra, chẳng hạn như CAPTCHA, mà không tiết lộ họ là ai. Vấn đề lượng tử của Bitcoin: Ba cách mà các nhà nghiên cứu đang cố gắng khắc phục Chữ ký mù có nguồn gốc từ tiền điện tử. Nhà mật mã học David Chaum đã sử dụng kỹ thuật này khi thành lập DigiCash vào năm 1989. Mối đe dọa lớn hơn vẫn là các tiêu đề lượng tử "RSA bị hỏng" đã có thành tích. Vào tháng 1 năm 2023, các nhà nghiên cứu Trung Quốc đã tuyên bố về một phương pháp lượng tử đã ăn RSA, nhưng chỉ phân tích được số 48 bit và các chuyên gia đã bác bỏ nó. Lần này phần trình diễn là một khóa 1.024 bit thực tế, có dấu hoa thị có kích thước bằng oracle. Các tác giả gọi kết quả của họ là bằng chứng cổ điển cho việc tránh xa RSA trong quá trình chuyển đổi sau lượng tử, nghĩa là chuyển sang mã hóa được xây dựng để tồn tại trên máy tính lượng tử. Đối với Bitcoin, câu hỏi lượng tử là chữ ký đường cong elip. Các nhà nghiên cứu của Caltech ước tính khoảng vào cuối tháng 3, 10.000 đến 20.000 qubit — phiên bản lượng tử của bit — có thể đủ để chạy thuật toán của Shor, phương pháp đe dọa những chữ ký này. Google đã đặt năm 2029 là thời hạn cuối cùng để hoàn thành việc chuyển các hệ thống của riêng mình sang mật mã hậu lượng tử Nguồn Decrypt Bài viết được biên tập từ dữ liệu nguồn. Nội dung chỉ nhằm mục đích thông tin và không phải lời khuyên đầu tư. Có thể bạn quan tâm Pháp lý WOO X EU đi vào hoạt động cho các nhà giao dịch châu Âu ◉ 0 29/09/2026 05:52 Pháp lý Gần có ý định đóng cửa kiếm được 50 triệu đô la trong các luồng rửa tiền Bitget Hack ◉ 0 29/09/2026 05:40 Pháp lý Cơ quan quản lý Hàn Quốc xem xét hợp pháp hóa việc tạo lập thị trường tiền điện tử, giám sát sàn giao dịch chặt chẽ hơn ◉ 1 29/09/2026 05:16 Pháp lý Citi cung cấp dịch vụ thanh toán Stablecoin cho khách hàng doanh nghiệp, với việc Coinbase xử lý chuyển đổi ◉ 1 29/09/2026 05:00 Pháp lý Nhân viên của SEC bổ sung giới hạn 'Không có đảng trung ương' cho câu hỏi thường gặp về mua lại mã thông báo ◉ 1 29/09/2026 03:50 Pháp lý Khách hàng của Citi hiện có thể thực hiện thanh toán Stablecoin thông qua Coinbase mà không cần chạm vào tiền điện tử ◉ 0 29/09/2026 03:36