跳到正文

技术与协议Decrypt05:16

一次巧妙的 RSA 攻击骗过了硬件保险库——这对加密货币意味着什么

A Clever RSA Attack Fooled a Hardware Vault—Here's What It Means for Crypto

RSA攻击可在不提取密钥下伪冒硬件模块,托管方需重估信任边界。

判断

用硬件安全模块(HSM)托管私钥、并把「密钥不可导出」写进风控与保险说明的托管方,得把这个卖点降级:要能证明签名本身无法被伪冒,而不是只证明密钥没被取出。

依据

研究由 UC San Diego 牵头、法国 INRIA(一家国立计算机科学研究机构)参与,团队对硬件安全模块(HSM,把私钥封在硬件内、只对外提供签名运算的设备)里一枚 1,024 位 RSA 密钥伪冒了签名,密钥全程没有被取出——RSA 是一种公钥签名算法。机制的落点在于:托管与审计长期把「密钥不可导出」当作安全性证明,而这次伪造说明签名验证通过,不等于签名由那枚真实私钥产生。可对照的数字材料只给了密钥长度 1,024 位,没给攻击耗时、样本量或厂商分布,因此不能把风险外推到所有型号。

没写清 材料没说攻击的具体手法、是在真实设备还是模拟环境完成,也没点名受影响的 HSM 型号或厂商。

下一步 可核对的是 UC San Diego 与 INRIA 是否公开论文全文,以及是否有 HSM 厂商确认受影响型号清单。

本期其他新闻

  1. 监管政策

    新参议院报告称 Tether 的 USDT 处于伊朗影子银行网络的中心

    The Block

  2. 监管政策

    SEC 委员 Hester Peirce 回顾其在机构的时光及未竟之事:‘没有合适的离开时机’

    The Block

  3. 监管政策

    参议院民主党人在新报告中称 Tether 是伊朗政权的‘生命线’

    CoinDesk

  4. 监管政策

    亚洲每周加密货币 TOP10 新闻:韩国呼吁韩元稳定币流动性保障措施,Hana Bank 发行 1 亿美元区块链数字债券及 Top10 新闻

    吴说区块链

  5. 技术与协议

    Nvidia 为 AI Agent 构建了终止开关,因为它们不断失控

    Decrypt

  6. 技术与协议

    再质押淘金热已经结束,顶级协议几乎不盈利

    CoinDesk

  7. 机构与应用

    花旗扩大与 Coinbase 的合作,为企业稳定币支付提供动力

    The Block