技术与协议Decrypt05:16
一次巧妙的 RSA 攻击骗过了硬件保险库——这对加密货币意味着什么
A Clever RSA Attack Fooled a Hardware Vault—Here's What It Means for Crypto
RSA攻击可在不提取密钥下伪冒硬件模块,托管方需重估信任边界。
判断
用硬件安全模块(HSM)托管私钥、并把「密钥不可导出」写进风控与保险说明的托管方,得把这个卖点降级:要能证明签名本身无法被伪冒,而不是只证明密钥没被取出。
依据
研究由 UC San Diego 牵头、法国 INRIA(一家国立计算机科学研究机构)参与,团队对硬件安全模块(HSM,把私钥封在硬件内、只对外提供签名运算的设备)里一枚 1,024 位 RSA 密钥伪冒了签名,密钥全程没有被取出——RSA 是一种公钥签名算法。机制的落点在于:托管与审计长期把「密钥不可导出」当作安全性证明,而这次伪造说明签名验证通过,不等于签名由那枚真实私钥产生。可对照的数字材料只给了密钥长度 1,024 位,没给攻击耗时、样本量或厂商分布,因此不能把风险外推到所有型号。
没写清 材料没说攻击的具体手法、是在真实设备还是模拟环境完成,也没点名受影响的 HSM 型号或厂商。
下一步 可核对的是 UC San Diego 与 INRIA 是否公开论文全文,以及是否有 HSM 厂商确认受影响型号清单。