以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火必 > Info

莫斯科用區塊鏈進行選舉投票,遭人20分鐘破解并贏走15000美元獎金_AUD:Saudi Shiba Inu

Author:

Time:1900/1/1 0:00:00

一位法國安全研究員已經在基于區塊鏈的投票系統中找到了一個嚴重的漏洞,而俄羅斯官方計劃于2019年9月舉行的2019年莫斯科市杜馬選舉中使用該系統。

洛林大學的學者、INRIA的研究員PierrickGaudry發現,他可以根據該投票系統的公鑰計算出該系統的私鑰。這些私鑰和公鑰一起用于加密本次選舉中的用戶投票情況。

破解莫斯科區塊鏈投票系統只需20分鐘

Gaudry把這個問題歸咎于俄羅斯官方使用的EIGamal加密方案的一種變體,它使用的加密密鑰大小太小而無法保證安全。這意味著,現代計算機可以在幾分鐘內就破解該加密方案。

Gaudry在本月初發布的一份報告中提到:“使用一臺標準的個人計算機,并且只使用公開可得的免費軟件,就可以在20分鐘內破解該系統。”

莫斯科Nikulinsky區法院從前Tverskoy區調查部主任Marat Tambiyev處扣押了1032.1枚BTC:金色財經報道,莫斯科Nikulinsky區法院從前Tverskoy區調查部主任Marat Tambiyev處扣押了1,032.1 BTC,他被指控收受Infraud Organization黑客組織成員的賄賂。在撰寫本報告時,該筆BTC的價值超過2760萬美元。該判決尚未產生法律效力,可能會被上訴。[2023/6/20 21:49:45]

他補充道:“如果這些被知悉,任何加密數據可以像創建它們一樣快地被解密。”

動態 | 莫斯科將為透明城市服務開發區塊鏈系統:俄羅斯首都正在尋找一個承包商來建造一個區塊鏈系統來承載城市的行政服務。據Open Media報道,莫斯科信息技術部宣布將拍賣一個基于ETH的基礎系統,該系統將承載目前向莫斯科人提供的電子服務。據估計,開發費用為5700萬俄羅斯盧布,約合86萬美元。(coindesk)[2019/8/15]

至于攻擊者可以用這些加密密鑰來做什么事,目前尚不得知,由于該投票系統的協議還沒有英文版本,因此,Gaudry還無法進行進一步的調查。

這位法國研究員說到:“在沒有讀過該協議前,很難準確地說出由此而引發的后果,因為,盡管我們認為,目前還不清楚,這種用于加密投票人弱加密方法對于攻擊者來說,得到投票和投票人之間的相應關系有多么容易。”

動態 | 莫斯科法院駁回對Telegram禁令的上訴:據當地媒體RIA Novosti報道,莫斯科市法院駁回了撤銷對加密即時通訊應用Telegram的申訴訴求,認為,Telegram自稱無法向俄羅斯聯邦安全局(FSB)提供密鑰,但并沒有為這種不合法的做法提供合理的法律依據。雖然Telegram提及保護通訊隱私的法規,但主審法官認為,解密簡訊所需的信息不屬于俄羅斯憲法保護的私密。據悉,由于Telegram拒絕向FSB提供用戶加密信息,俄羅斯聯邦電信、信息技術和大眾傳媒監管局今年4月宣布全國封鎖該軟件。8月末,Telegram同意,在法庭認定用戶牽涉恐怖主義的情況下,向執法人員遞交用戶資料,但不披露用戶的通信往來。[2018/10/29]

“在最糟糕的情形下,所有使用該系統的投票人在完成投票時,任何人都可以知道投票情況。”

俄羅斯首都莫斯科某交易所,只需出示身份證,就可以用現金進行比特幣交易:據Bitcoin.com報道,俄羅斯首都莫斯科某交易所,只需出示身份證,就可以用現金進行比特幣交易,此乃首都首例。據悉,俄羅斯當局并未明確數字貨幣的監管規則,業界對此交易所做法有分歧,但此交易所仍在正常營業。[2018/4/5]

第一個這樣的系統

莫斯科的區塊鏈投票系統是第一個這樣的系統。它是由莫斯科信息技術部門內部開發的,以“智能合約”的形式運行于以太坊區塊鏈平臺上。

該投票系統計劃于9月8日投入運行,將運行12個小時,和官方投票時間同步。

一旦在選舉日部署完畢,莫斯科的居民就可以通過互聯網、手機或家用電腦進行投票,并且把他們的投票加密記錄在公共以太坊區塊鏈上。

這個基于互聯網和區塊鏈的投票系統不僅僅限于在國外旅行和行動不便的人使用。每個事先注冊的人都可以使用該系統,這意味著,該系統有潛力去吸引那些通常不去投票的人。

當2019年9月部署好該系統時,莫斯科的互聯網投票系統將成為第一個基于區塊鏈、具有法律約束力的系統,而不僅僅是在有限制的測試中使用。

莫斯科官方承諾解決這個問題

由于莫斯科官方于7月在GitHub上公開了其源代碼,并要求安全研究人員進行測試,因此,該法國學者能夠測試莫斯科即將推出的基于區塊鏈的投票系統。

在Gaudry的發現公布之后,莫斯科的信息技術部門承諾修補報道中的問題,即弱私鑰的使用。

發言人在網上的回應中表示:“我們絕對同意256x3的私鑰長度不夠安全。這個實施只是在試用期使用。幾天后,私鑰的長度將改為1024。”

Gaudry發現莫斯科官方修改了EIGamal加密方法,以便使用三個較弱的密鑰,而不是一個密鑰,無法解釋信息部門為什么選擇這個做法。

這位法國研究員認為:“這是個迷。我們可以想到的唯一可能的解釋是,設計者認為這可以彌補所涉及的質數太小的密鑰大小。但是3個長度為256位的質數和1個長度為768位的質數真的不一樣。”

然而,根據Gaudry的說法,長度為1024位的密鑰可能還不夠,他認為官方應該使用長度至少為2048位密鑰的其中之一。

這個設計決定也讓AttivoNetworks的首席安全策略官ChrisRoberts感到困惑。

Roberts說:“到底是什么原因讓該平臺的開發人員首先選擇一個弱長度的密鑰顯然是個問題。是缺乏知識和理解嗎?或者只是要得到最快的速度和效率或其他東西呢?”

“美國的系統可以從俄羅斯那里學到很多東西”

他補充道:“對于這個,有個好的方面。莫斯科允許其他人查看、研究代碼,然后幫助他們完善安全性。”

此外,莫斯科官方還批準了給Gaudry的金錢獎勵,根據俄羅斯新聞網站Meduza的報道,Gaudry將獲得1百萬盧布,約15000美元。

根據7月發布的一份報告,Gaudry獲得的獎勵接近莫斯科當地政府允諾給漏洞獵手的最高獎,但是,當代碼放上GitHub時,允諾的獎勵是1百50萬盧布。

Roberts表示:“美國的系統可以從俄羅斯的這個系統中學到很多東西。”他指的是美國最近在試圖保護其電子投票機安全性過程中所遭受到的過多的日益增長的痛苦。

這些日益增長的痛苦主要來自投票機供應商,他們拒絕與網絡安全社區接觸,而莫斯科政府在這方面沒有問題。

美國使用的電子投票機和選舉系統的這種封閉性正是微軟最近宣布在GitHub上開源一種新技術的原因,該新技術用于保護電子投票機安全性。

作者|CatalinCimpanu

翻譯|姚佳靈

來源:

區塊鏈前哨

Tags:AUD區塊鏈GAUELESaudi Shiba Inu區塊鏈技術的特點GAU價格seele幣質疑

火必
行情解析:長陰已現,空頭力量超乎想象_ETH:IBBTC價格

人們都喜歡在下跌之后尋找原因,其實市場并沒有明顯的利空,只不過是市場再度形成一致性向下的預期,在昨天的分析中我們提到過,市場的下跌可能會快到你來不及減倉,所有幣種幾乎全面下跌.

1900/1/1 0:00:00
想靠Bakkt詐騙的人,真的要失望了_比特幣:加密貨幣

「蹭Bakkt熱點設騙局」哪里有熱點,哪里就會有騙局。9月23日,盼星星,盼月亮,被視為年內比特幣最強利好的Bakkt正式上線,伴隨著Bakkt一同上線的還有騙局.

1900/1/1 0:00:00
專家激辯:Libra橫空出世,央行數字貨幣呼之欲出,會產生哪些影響?_LIBRA:區塊鏈dapp開發合法嗎

Libra橫空出世,在3個多月的時間里,越來越多的人投入到對數字貨幣的研究,全球掀起了一股對數字貨幣的探討熱潮。與此同時,我國也在加緊推出央行數字貨幣.

1900/1/1 0:00:00
比特幣和美國,哪個更加去中心化?_比特幣:POST

原創:?五火球教主 “教主,你說美國和比特幣,哪個更加去中心化一些啊?”戰士突然莫名其妙地來了一句。“何出此言?在你眼里,不妥妥的應該是比特幣嗎?”我很好奇.

1900/1/1 0:00:00
追風去 不如造風來——致敬螞蟻區塊鏈創新大賽中的參與者們_區塊鏈:apenft幣的未來價值

我們在西湖論劍?在白堤走秀 什么異想天開 什么奇思怪論 那些不羈的理想 那些年輕的偉光 你讓造夢的孩子走到舞臺中央讓千萬創業者追求心中的光—摘自阿里巴巴20周年《致敬杭州》20年前.

1900/1/1 0:00:00
比原鏈創新性推出MOV協議,真正實現交易即轉賬、撮合即智能合約_FMF:BTM

2019年以來,比原鏈動作頻頻,繼5月份首創一主多側架構Bystack之后,今日再次推出創新性協議MOV,持續引領公鏈創新.

1900/1/1 0:00:00
ads