IOTA漏洞報告 from MIT

作者: ilovevear (春暖花開)   2018-01-25 00:45:54
https://goo.gl/nfsF5q
總結: 我們介紹了在IOTA區塊鏈中使用的密碼攻擊,包括在某些條件下偽造簽名的能力

我們已經對IOTA的加密散列函數Curl進行了實際攻擊,使我們能夠快速生成短的碰撞消息

即使對於相同長度的消息,這些衝突也是有效的。在Curl中利用這些弱點,我們打破了歐
盟 - 中東歐國家的安全的IOTA簽名方案。
最後我們展示在選定的消息設置中,我們可以偽造有效支出交易的簽名(在IOTA中稱為捆

我們提出並展示了一個實際的攻擊(幾分鐘內即可實現),攻擊者可以偽造一個IOTA簽名

並有可能使用這個偽造的簽名竊取另一個IOTA用戶的資金。
本報告提供了這些漏洞的示例演但沒有詳細說明產生衝突的確切密碼分析過程。稍後的出
版物將對Curl的密碼分析提供深入的研究。
作者: goldflower (金色小黃花)   2018-01-25 00:52:00
這不是舊聞嗎? 有更新?
作者: st945306   2018-01-25 01:23:00
只有一個branch, commit 5 months ago,沒更新吧
作者: Ash1taka (紡繳、檠弓弩)   2018-01-25 04:06:00
很舊,早就補起來了,但當大家想砲IOTA時,就會再提到
作者: timwu (Tim Wu)   2018-01-25 06:21:00
舊聞+1, 漏洞還好, 比較糟糕的是IOTA當初的回應態度.
作者: kuma660224 (kuma660224)   2018-01-25 12:20:00
IOTA:哼,漏洞是我們故意擺的(轉身馬上補洞)還好不是被惡意者先發現,不然早就讓它GGMIT:你自己修補製造的褲子,後面有洞很容易被肛IOTA:這是時尚,故意要整抄襲我新褲設計的山寨者。
作者: goldflower (金色小黃花)   2018-01-25 13:56:00
只能說這些白帽人真好
作者: Ash1taka (紡繳、檠弓弩)   2018-01-25 15:36:00
不過有看仔細當初文章的人會發現,要「利用」這個漏洞,必須要叫受害人也做一些「工程師才懂」的動作達成條件頗牽強的... 但向著無懈可擊的方向改是好事。
作者: dryden (Dryden)   2018-01-25 18:25:00
同樓上,要攻擊成功其實蠻難的詳見 goo.gl/gAJZVU而且 MIT 那些人背後其實有利益衝突,不是單純好心的白帽詳見 https://goo.gl/MKkr1L
作者: Ceferino (麥茶多多)   2018-01-25 18:54:00
iota在那次事件後在歐美人心中印象很差
作者: timwu (Tim Wu)   2018-01-25 19:20:00
要能擋 misbehave node是加密貨幣最基本的要求, 所有的攻擊都是透過改code來進行的,如果每個node都乖乖run官方實作那什麼共識機制也不用設計了,說好你+5我-5就好了MIT發現漏洞後沒有昭告天下,有遵守白帽道德先跟IOTA知會,結
作者: Ash1taka (紡繳、檠弓弩)   2018-01-25 19:28:00
推樓上,所以還是需要朝無懈可擊努力。
作者: timwu (Tim Wu)   2018-01-25 19:29:00
果得到是這種回應.
作者: dryden (Dryden)   2018-01-25 19:45:00
貨幣真的是信仰啊,文章資料都貼出來了還能被這樣負面的解讀。
作者: timwu (Tim Wu)   2018-01-26 04:22:00
貨幣真的是信仰啊,文章資料part2把當初CFB講過的話連結都帶入了,https://goo.gl/2mL5qF 懷疑你有認真讀完嗎
作者: dryden (Dryden)   2018-01-26 12:19:00
既然你看完了,那你有看到好幾個月過去,DGI 當初說好要發佈的完整報告和代碼沒有發佈這件事嗎?文章下方 DGI 團隊人員利益衝突也看到了吧?文章看完了還只挑 CFB 那部分被打到爛的講,貨幣真的是信仰啊DCI*

Links booklink

Contact Us: admin [ a t ] ucptt.com