一位法国安全研究员已经在基于区块链的投票系统中找到了一个严重的漏洞,而俄罗斯官方计划于2019年9月举行的2019年莫斯科市杜马选举中使用该系统。
洛林大学的学者、INRIA的研究员PierrickGaudry发现,他可以根据该投票系统的公钥计算出该系统的私钥。这些私钥和公钥一起用于加密本次选举中的用户投票情况。
破解莫斯科区块链投票系统只需20分钟
Gaudry把这个问题归咎于俄罗斯官方使用的EIGamal加密方案的一种变体,它使用的加密密钥大小太小而无法保证安全。这意味着,现代计算机可以在几分钟内就破解该加密方案。
Gaudry在本月初发布的一份报告中提到:“使用一台标准的个人计算机,并且只使用公开可得的免费软件,就可以在20分钟内破解该系统。”
莫斯科或于今冬起大规模接种新冠疫苗:莫斯科市长谢尔盖·索比亚宁接受“俄罗斯24”电视台采访时表示,莫斯科或于冬天开始大规模接种新冠疫苗。索比亚宁称,首支疫苗可能即将在八月或九、十月份问世,但需要安排生产,因此大规模接种将在新年临近时开始。(俄罗斯卫星网)[2020/6/12]
他补充道:“如果这些被知悉,任何加密数据可以像创建它们一样快地被解密。”
至于攻击者可以用这些加密密钥来做什么事,目前尚不得知,由于该投票系统的协议还没有英文版本,因此,Gaudry还无法进行进一步的调查。
动态 | 莫斯科举办以加密挖矿和贸易为主题的艺术展:据Bitcoinnews消息,今日一场名为“疯狂的金钱”的加密挖矿和贸易艺术展在莫斯科举行。莫斯科的Electromuseum博物馆承办了这次艺术展,据馆长Aristarkh Chernyshev的说法,这次展览是为了展示现代金融工具是如何过度到社会中的。[2018/10/18]
这位法国研究员说到:“在没有读过该协议前,很难准确地说出由此而引发的后果,因为,尽管我们认为,目前还不清楚,这种用于加密投票人弱加密方法对于攻击者来说,得到投票和投票人之间的相应关系有多么容易。”
“在最糟糕的情形下,所有使用该系统的投票人在完成投票时,任何人都可以知道投票情况。”
第一个这样的系统
俄罗斯首都莫斯科某交易所,只需出示身份证,就可以用现金进行比特币交易:据Bitcoin.com报道,俄罗斯首都莫斯科某交易所,只需出示身份证,就可以用现金进行比特币交易,此乃首都首例。据悉,俄罗斯当局并未明确数字货币的监管规则,业界对此交易所做法有分歧,但此交易所仍在正常营业。[2018/4/5]
莫斯科的区块链投票系统是第一个这样的系统。它是由莫斯科信息技术部门内部开发的,以“智能合约”的形式运行于以太坊区块链平台上。
该投票系统计划于9月8日投入运行,将运行12个小时,和官方投票时间同步。
一旦在选举日部署完毕,莫斯科的居民就可以通过互联网、手机或家用电脑进行投票,并且把他们的投票加密记录在公共以太坊区块链上。
莫斯科交易所准备提供加密货币衍生产品交易:俄罗斯副财长阿列克谢·莫耶塞夫透露,该部和银行的代表最近开会讨论了在俄罗斯注册加密货币交易所的合法化问题。莫耶塞夫表示,俄罗斯央行并不只支持加密货币交易所合法化的建议,所以财政部正在研究其他交易标准,比如加密货币衍产品的交易。莫耶塞夫并不愿意透露更多细节,但暗示说其中一些选择是将是区域性的。[2018/1/16]
这个基于互联网和区块链的投票系统不仅仅限于在国外旅行和行动不便的人使用。每个事先注册的人都可以使用该系统,这意味着,该系统有潜力去吸引那些通常不去投票的人。
当2019年9月部署好该系统时,莫斯科的互联网投票系统将成为第一个基于区块链、具有法律约束力的系统,而不仅仅是在有限制的测试中使用。
莫斯科官方承诺解决这个问题
由于莫斯科官方于7月在GitHub上公开了其源代码,并要求安全研究人员进行测试,因此,该法国学者能够测试莫斯科即将推出的基于区块链的投票系统。
在Gaudry的发现公布之后,莫斯科的信息技术部门承诺修补报道中的问题,即弱私钥的使用。
发言人在网上的回应中表示:“我们绝对同意256x3的私钥长度不够安全。这个实施只是在试用期使用。几天后,私钥的长度将改为1024。”
Gaudry发现莫斯科官方修改了EIGamal加密方法,以便使用三个较弱的密钥,而不是一个密钥,无法解释信息部门为什么选择这个做法。
这位法国研究员认为:“这是个迷。我们可以想到的唯一可能的解释是,设计者认为这可以弥补所涉及的质数太小的密钥大小。但是3个长度为256位的质数和1个长度为768位的质数真的不一样。”
然而,根据Gaudry的说法,长度为1024位的密钥可能还不够,他认为官方应该使用长度至少为2048位密钥的其中之一。
这个设计决定也让AttivoNetworks的首席安全策略官ChrisRoberts感到困惑。
Roberts说:“到底是什么原因让该平台的开发人员首先选择一个弱长度的密钥显然是个问题。是缺乏知识和理解吗?或者只是要得到最快的速度和效率或其他东西呢?”
“美国的系统可以从俄罗斯那里学到很多东西”
他补充道:“对于这个,有个好的方面。莫斯科允许其他人查看、研究代码,然后帮助他们完善安全性。”
此外,莫斯科官方还批准了给Gaudry的金钱奖励,根据俄罗斯新闻网站Meduza的报道,Gaudry将获得1百万卢布,约15000美元。
根据7月发布的一份报告,Gaudry获得的奖励接近莫斯科当地政府允诺给漏洞猎手的最高奖,但是,当代码放上GitHub时,允诺的奖励是1百50万卢布。
Roberts表示:“美国的系统可以从俄罗斯的这个系统中学到很多东西。”他指的是美国最近在试图保护其电子投票机安全性过程中所遭受到的过多的日益增长的痛苦。
这些日益增长的痛苦主要来自投票机供应商,他们拒绝与网络安全社区接触,而莫斯科政府在这方面没有问题。
美国使用的电子投票机和选举系统的这种封闭性正是微软最近宣布在GitHub上开源一种新技术的原因,该新技术用于保护电子投票机安全性。
作者|CatalinCimpanu
翻译|姚佳灵
来源:
区块链前哨
9月4日讯,区块链产权初创公司Bitmark宣布完成了一笔300万美元的A轮融资,消费电子巨头HTC领投,电子商务巨头阿里巴巴以及投资公司中经合和数字货币集团参投.
1900/1/1 0:00:00随着新的指令和算法的引入,比特币的多签功能正在变得强大。多签不仅是指多个人共同签名,保管一笔比特币资产;它还可以是多个条件「共同签名」,通过这些条件锁定和解锁比特币.
1900/1/1 0:00:00近日Forbes发文称,随着黑客入侵等加密安全事件的频发,加密保险市场正在发展为一个数十亿美元的市场。文中称有资产的地方就会有保险,而在加密领域中,所有加密货币的价值远大于目前可用的保险金额.
1900/1/1 0:00:00我们通常认为比特币站在银行业的对立面,这个新兴行业要做的就是消除并颠覆银行业。但有意思的是,许多银行却迫切需要加密货币,尤其是其底层的区块链技术所提供的属性和工具.
1900/1/1 0:00:00比特币的受欢迎程度越来越高,围绕比特币交易和投资的疑虑也越来越大。比特币的市场趋势也引发了人们的怀疑。很明显,比特币的价格波动很大,可能会在人们最意想不到的时候上涨或下跌.
1900/1/1 0:00:00摘要事件:近日福布斯报道称“中国央行数字货币可能会在11月推出,将首先向阿里巴巴、腾讯以及大银行发行”。中美将主导全球数字货币时代的历史进程.
1900/1/1 0:00:00