IOTA漏洞報告 from MIT - 數位貨幣

Table of Contents


https://goo.gl/nfsF5q

總結: 我們介紹了在IOTA區塊鏈中使用的密碼攻擊,包括在某些條件下偽造簽名的能力

我們已經對IOTA的加密散列函數Curl進行了實際攻擊,使我們能夠快速生成短的碰撞消息


即使對於相同長度的消息,這些衝突也是有效的。在Curl中利用這些弱點,我們打破了歐
盟 - 中東歐國家的安全的IOTA簽名方案。

最後我們展示在選定的消息設置中,我們可以偽造有效支出交易的簽名(在IOTA中稱為捆

我們提出並展示了一個實際的攻擊(幾分鐘內即可實現),攻擊者可以偽造一個IOTA簽名

並有可能使用這個偽造的簽名竊取另一個IOTA用戶的資金。

本報告提供了這些漏洞的示例演但沒有詳細說明產生衝突的確切密碼分析過程。稍後的出
版物將對Curl的密碼分析提供深入的研究。

--
Sent from my Windows

--

All Comments

Oscar avatarOscar2018-01-25
這不是舊聞嗎? 有更新?
Victoria avatarVictoria2018-01-29
只有一個branch, commit 5 months ago,沒更新吧
Annie avatarAnnie2018-02-02
很舊,早就補起來了,但當大家想砲IOTA時,就會再提到
Victoria avatarVictoria2018-02-03
舊聞+1, 漏洞還好, 比較糟糕的是IOTA當初的回應態度.
Regina avatarRegina2018-02-07
IOTA:哼,漏洞是我們故意擺的(轉身馬上補洞)
Isabella avatarIsabella2018-02-11
還好不是被惡意者先發現,不然早就讓它GG
Zanna avatarZanna2018-02-16
MIT:你自己修補製造的褲子,後面有洞很容易被肛
Genevieve avatarGenevieve2018-02-20
IOTA:這是時尚,故意要整抄襲我新褲設計的山寨者。
Joe avatarJoe2018-02-21
只能說這些白帽人真好
Dora avatarDora2018-02-22
不過有看仔細當初文章的人會發現,要「利用」這個漏洞,
Elma avatarElma2018-02-23
必須要叫受害人也做一些「工程師才懂」的動作
Steve avatarSteve2018-02-24
達成條件頗牽強的... 但向著無懈可擊的方向改是好事。
David avatarDavid2018-02-25
同樓上,要攻擊成功其實蠻難的
Ida avatarIda2018-02-28
詳見 goo.gl/gAJZVU
Caitlin avatarCaitlin2018-03-01
而且 MIT 那些人背後其實有利益衝突,不是單純好心的白帽
Joseph avatarJoseph2018-03-03
Skylar DavisLinda avatarSkylar DavisLinda2018-03-07
iota在那次事件後在歐美人心中印象很差
Oliver avatarOliver2018-03-10
要能擋 misbehave node是加密貨幣最基本的要求, 所有的攻擊
Charlotte avatarCharlotte2018-03-12
都是透過改code來進行的,如果每個node都乖乖run官方實作
Valerie avatarValerie2018-03-12
那什麼共識機制也不用設計了,說好你+5我-5就好了
Jacky avatarJacky2018-03-17
MIT發現漏洞後沒有昭告天下,有遵守白帽道德先跟IOTA知會,結
Freda avatarFreda2018-03-21
推樓上,所以還是需要朝無懈可擊努力。
Zora avatarZora2018-03-25
果得到是這種回應.
Audriana avatarAudriana2018-03-29
貨幣真的是信仰啊,文章資料都貼出來了還能被這樣負面的
解讀。
Agatha avatarAgatha2018-03-30
貨幣真的是信仰啊,文章資料part2把當初CFB講過的話連結都帶
Kelly avatarKelly2018-04-02
入了,https://goo.gl/2mL5qF 懷疑你有認真讀完嗎
Carolina Franco avatarCarolina Franco2018-04-05
既然你看完了,那你有看到好幾個月過去,DGI 當初說好要
發佈的完整報告和代碼沒有發佈這件事嗎?文章下方 DGI 團
隊人員利益衝突也看到了吧?文章看完了還只挑 CFB 那部分
被打到爛的講,貨幣真的是信仰啊
Frederic avatarFrederic2018-04-08
DCI*
Michael avatarMichael2018-04-13
Ophelia avatarOphelia2018-04-15
Iota對MIT的email 正式回應
MIT那篇應該是FUD了
Elma avatarElma2018-04-19
基本上iota沒挖礦,根本就是異類