💬 Выявлена 8-летняя уязвимость, влияющая на процесс подписи биткойнов, затронуто более 900 адресов

Выявлена 8-летняя уязвимость, влияющая на процесс подписи биткойнов, затронуто более 900 адресов
Новое исследование выявило уязвимости в новом классе подписи биткойн-алгоритма цифровой подписи на эллиптических кривых (ECDSA), которую организации с 2015 года используют для кражи средств у ничего не подозревающих пользователей, снимая более 222 биткойнов (BTC) за эти годы.
Раскрыта уязвимость в подписях Bitcoin ECDSA
Исследование, результаты которого были опубликованы 9 июня, показывает, что недостатки в пользовательских подписях ECDSA могут раскрыть закрытые ключи отправителя и даже в значительной степени раскрыть не только истинную личность отправителя, но и их соответствующие адреса, особенно если отправитель В сети.
Вам также может понравиться: Законодательный орган Техаса принимает новые законы о добыче биткойнов
Исследователи нашли новый способ использования уязвимости в том, как подписи ECDSA создаются в биткойнах. Слабость возникает, когда «одноразовый номер подписи создается путем объединения половины битов хэша сообщения вместе с половиной битов секретного ключа подписи». Таким образом, злоумышленник может приступить к созданию поддельных подписей ECDSA, которые кажутся действительными.
Исследователи заявили, что для выполнения этой «атаки на основе решетки» злоумышленник может восстановить закрытые ключи ECDSA отправителя, только если он знает одноразовый номер, используемый для создания одной подписи. Одноразовый номер в биткойнах — это уникальное случайное число, сгенерированное майнером, которое используется для создания хэша. Этот хэш удовлетворяет требованиям сложности биткойнов при проверке блока транзакций биткойнов (BTC), предотвращая мошенничество и двойные траты.
Затронуто около 90 000 пользовательских подписей.
Подпись ECDSA — это алгоритмический алгоритм, который используется для подписи транзакций. В биткойн-блокчейне все держатели закрытых ключей, то есть владельцы биткойнов (BTC), должны подписывать транзакции, подтверждая, что они являются владельцами, прежде чем эти транзакции будут обработаны в цепочке.
Подпись ECDSA, необходимая для утверждения транзакций, создается с использованием закрытого и открытого ключей отправителя. Этот алгоритм подписи ECDSA имеет решающее значение для обеспечения того, чтобы только отправитель монеты был истинным владельцем. В то же время он защищает от двойных трат и мошенничества.
Новое открытие показывает, что пользовательские подписи ECDSA в сети блокчейна уязвимы и могут привести к утечке средств, подлинной личности и местонахождению отправителя. В ходе расследования было выявлено около 90 000 уязвимых пользовательских подписей ECDSA. Они были созданы 900 различными адресами, которые с тех пор переместили 222 BTC.
Подробнее: Бывший исполнительный директор Meta, PayPal создает платежное решение в сети Bitcoin Lightning Network
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC - это «прокладываю путь к росту» в крипто
2025-04-01 просмотры: 243 -
Криптовалюта и NFT
Эксперт говорит, что в 2025 году xrp не увидит более высоких цен в 2025 году
2025-04-01 просмотры: 178 -
Криптовалюта и NFT
Медвежий догкоин
2025-04-01 просмотры: 326 -
Криптовалюта и NFT
SEC официально признает предложение 21Shares о пятничном ETF Полкадот
2025-04-01 просмотры: 164 -
Криптовалюта и NFT
551 000 000 000 000 000 Shiba Inu (Shib) Уровень: чего ожидать?
2025-04-01 просмотры: 395 -
Криптовалюта и NFT
Кава (Кава) бросает вызов рынке, сказывается на 30-дневном максимуме
2025-04-01 просмотры: 313 -
Криптовалюта и NFT
1 крипто -монета для покупки, 1 альткойн для продажи в 2025 году: Полкадо, Полигон
2025-04-01 просмотры: 350 -
Криптовалюта и NFT
Система Toshiba, работающая на мощности, поддерживает сотрудничество роботов с безопасной, децентрализованной технологией
2025-04-01 просмотры: 179 -
Криптовалюта и NFT
Крипто -услуги поставщики глазных индийских рынков, поскольку Индия сигнализирует о сдвиге в крипто -регулировании
2025-04-01 просмотры: 398