買以太坊 買以太坊
Ctrl+D 買以太坊
ads

AST:安全芯片到底在保護什么?(上)_FAST

Author:

Time:1900/1/1 0:00:00

真隨機數和偽隨機數的區別—撰文|Cobo金庫大掌柜掌柜最近一直有強調安全芯片的重要性,今天就正兒八經的盤一盤安全芯片到底在保護什么。對數字貨幣原理稍有了解的人,可能都聽說過“非對稱加密”、“哈希算法”之類的加密學名詞,但并不是所有人都知道,這些加密算法背后最重要的核心——隨機數。大家“隨機”選擇一把私鑰,就可以通過私鑰用密碼學計算出地址,有了地址就能收取數字貨幣,私鑰就能支配這個地址上的數字貨幣。所以,誰擁有私鑰,誰就擁有對應地址在鏈上的資產。那么,私鑰會不會有一天耗盡?要解答這個問題,先要看看私鑰到底有多少“把”。理論上來說,私鑰總共有大約2的256次方的可能性。這個數大約是1后面跟了77個零。與之對比,目前可見的宇宙,總共的原子數大概是1后面跟了80個零。私鑰的可能性有這么多,看來是不會被耗盡了。可是,會不會碰巧兩個人選到同一把私鑰?從而A轉到對應地址的錢,被B轉走了?這就引出了私鑰隨機性的重要性,也就是隨機數的重要性。系統都是先得到隨機數,然后從隨機數再推導出私鑰。

安全團隊:“Fake_Phishing7945”地址將20枚ETH轉移至Tornado Cash:金色財經報道,據CertiK監測,在Etherscan上被標記為“Fake_Phishing7945”的0x649bE2b開頭地址已將資金存入0xA1625F9開頭的錢包地址,該錢包剛剛向Tornado Cash轉移了20枚ETH(約3.1萬美元)。

目前,0xA1625F9開頭地址仍然持有46.6枚ETH(約7.26萬美元)。[2023/1/17 11:16:21]

目前,林林總總的數字貨幣錢包,在隨機數生成這件事上,逃不出兩種方案——偽隨機數生成器和真隨機數生成器。偽隨機數生成器在維基百科上有一個更令人擔憂的名字,確定性隨機數生成器。為什么隨機數還會有“確定性”這一說呢?因為偽隨機數都來自于“隨機種子”,而隨機種子是由計算機自帶的計數器或者其它數字邏輯產生。這些計數器或者數字邏輯是有一定概率分布的。所以,在一定程度上,偽隨機數是可預測的。與之相對的,真隨機數是由安全芯片通過物理方式生成的,其隨機性是不可預測的。來自維基百科的定義:真隨機數生成器是一種通過物理過程而不是計算機程序來生成隨機數的設備。這樣的設備通常是基于一些能生成低等級、統計學隨機的“噪聲”信號的微觀現象,如熱力學噪聲、光電效應和量子現象等。這些物理過程在理論上是完全不可預測的,并且已經得到了實驗的證實。由此,我們得到了安全芯片的核心保護對象:私鑰的真隨機性。安全芯片可以生成真隨機數,隨機性大于非安全芯片生成的偽隨機數。我們前面有反復提到的一個詞組——“物理方式生成”。有些同學可能會問,能用“擲骰子”這種“物理”方法嗎?答案是可以的。基于以上,在選購數字貨幣硬件錢包時,仍有兩個知識點需要普及:除了要關注是否有安全芯片以外,還要關注安全芯片是否得到了相關機構的認證。常見的認證體系有兩套:FIPS和AIS。安全芯片的固件代碼是否開源,也是要考察的點。目前已知的硬件錢包中,只有Cobo金庫和ColdCard開源了安全芯片固件代碼。Coldcard的安全芯片固件代碼甚至支持用戶自行燒錄,適合比較硬核的玩家,但是同時也放大了供應鏈攻擊的可能性。出于供應鏈攻擊等方面的考慮,Cobo金庫暫不支持用戶自行燒錄安全芯片固件。總結,選擇硬件錢包時,建議如下:應用安全芯片且安全芯片得到相關機構的認證且安全芯片固件開源下篇文章會講安全芯片可以抵御哪些物理攻擊,請持續關注呀!參考鏈接:https://en.wikipedia.org/https://en.wikipedia.org/https://en.wikipedia.org/https://github.com/

安全公司:Fastjson全版本遠程代碼執行漏洞曝光:據降維安全實驗室報道,Fastjson <=1.2.68全版本存在反序列化漏洞,利用該漏洞,黑客可遠程在服務器上執行任意代碼直接獲取服務器權限。此漏洞異常危險,降維安全實驗室建議使用了該java庫的相關交易所及企業及時將Fastjson升級至1.2.68版本、打開SafeMode、并持續關注fastjson官網等待1.2.69版本的更新并立即升級以防止被攻擊。更多詳細細節和緩解措施請聯系降維安全實驗室。[2020/5/28]

聲音 | 美國國土安全部科學與技術部副部長:該部必須確保在區塊鏈技術的應用有效且值得信賴:據LedgerInsights消息,美國國土安全部科學與技術部副部長William Bryan表示,他的部門正與國土安全部其他部門合作推進區塊鏈技術研發應用。Bryan認為,讓政府和行業繼續實施封閉的數字平臺將限制像區塊鏈這樣的新技術的增長,這些新技術有助于提高供應鏈運作中的可見性,并防止欺詐案件。他還表示,國土安全部各級部門必須在各個層面研發、開發、測試和評估區塊鏈技術,政府也需要和整個區塊鏈行業緊密合作,以使國土安全部實施區塊鏈技術的應用是有效且值得信賴。[2019/10/11]

Tags:區塊鏈數字貨幣ASTFAST區塊鏈存證平臺數字貨幣交易員賺錢嗎FEASTFasttoken

火必交易所
RAY:從圣誕節到農歷新年:比特幣將會發生什么?_Block Array

撰寫本文時,恰逢圣誕前夜。也許你會疑惑,新年尚未到來,為什么就提及農歷新年呢?其實這很重要。假期近在眼前,而從歷史上看,在歲末年初之交,比特幣的價格通常會發生有趣的變動.

1900/1/1 0:00:00
區塊鏈:如果說,你的簽證是一個NFT呢?_NFT

編者按:本文來自區塊律動BlockBeats,作者:FYJ,Odaily星球日報經授權轉載。非同質化代幣最近的熱度高漲,應該有兩個原因,自己發展的不錯,再加上「同行的襯托」,比如just.gam.

1900/1/1 0:00:00
BTC:2019年到底死了多少幣?_DCO

來源/LongHash 持續了一整年熊市的2019年,大量項目出于各種原因慢慢退出人們視線。通過爬取DeadCoins.com的數據,我們發現了一些挺有意思的現象.

1900/1/1 0:00:00
LTC:BTC挖礦難度創新高,是礦工看好減半預期持續加碼?還是騎虎難下?_ltc幣今日行情價格

編者按:本文來自巴比特資訊,作者:王佳健,星球日報經授權發布。2020年1月2日凌晨5點,比特幣在區塊鏈高度為610848處完成最新的挖礦難度調整,最新難度上調至13.80T,較14天前,即12.

1900/1/1 0:00:00
ALPHA:量化投資:加密資產中Alpha的六個來源_AlphaSwap

編者按:本文來自量化踢馬河,Odaily星球日報經授權轉載。Alpha是金融中的一個術語,指的是在金融中被用作衡量業績的指標.

1900/1/1 0:00:00
GMT:行情分析:BTC回撤整理跌破8000美元關口,新的上車機會?_GMTKN幣

本文來自:哈希派,作者:哈希派分析師團隊,星球日報經授權轉發。金色財經合約行情分析 | BTC維持9300美元上方震蕩,結構穩定:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),

1900/1/1 0:00:00
ads