Các nhà nghiên cứu đã giả mạo chữ ký RSA trên Vault phần cứng chỉ với 4 tỷ yêu cầu; Bitcoin và Ethereum không bị ảnh hưởng
Theo các nhà nghiên cứu tại UC San Diego và INRIA của Pháp, ngày 20 tháng 9, họ đã tạo ra chữ ký RSA giả mạo trên một khóa 1.024 bit bên trong một mô-đun bảo mật phần cứng mà không cần trích xuất khóa. Cuộc tấn công cần khoảng 4B yêu cầu ký và 1.380 năm lõi CPU. Tuy nhiên, phát hiện này không đe dọa Bitcoin hay Ethereum, vốn sử dụng chữ ký dựa trên đường cong elip như ECDSA thay vì RSA. Các tác giả cho biết cuộc tấn công nhiều khả năng không gây ra mối đe dọa tức thời đối với phần lớn các triển
GateNews·09-28 21:22
