BNB $761.39 -0.45%
XRP $1.50 +0.99%
ETH $2,691.09 +1.61%
BTC $83,834.40 +0.84%
BNB $761.39 -0.45%
XRP $1.50 +0.99%
ETH $2,691.09 +1.61%
BTC $83,834.40 +0.84%
عاجل
إنفيديا تكشف عن منصة أمان للذكاء الاصطناعي لاحتواء الوكلاء المارقة بعد حوادث الاختراق شراكة بين مؤسسة كاردانو وجامعة كاليفورنيا لإطلاق زمالات بلوكتشين للشركات الناشئة إجراء مؤقت في البرازيل يوقف المراهنات عبر الإنترنت ويصادر 492 مليون دولار من الرسوم شراء Compound DAO لـ52 مليون دولار من COMP يثير جدلاً حول التصويت باحثون ينجحون في تزوير توقيعات RSA، مما يهدد وحدات أمان الأجهزة هيئة الأوراق المالية في هونغ كونغ والمجلس المالي يوقعان مذكرة تفاهم جديدة لتعزيز تنظيم العملات الرقمية إنفيديا تكشف عن منصة أمان للذكاء الاصطناعي لاحتواء الوكلاء المارقة بعد حوادث الاختراق شراكة بين مؤسسة كاردانو وجامعة كاليفورنيا لإطلاق زمالات بلوكتشين للشركات الناشئة إجراء مؤقت في البرازيل يوقف المراهنات عبر الإنترنت ويصادر 492 مليون دولار من الرسوم شراء Compound DAO لـ52 مليون دولار من COMP يثير جدلاً حول التصويت باحثون ينجحون في تزوير توقيعات RSA، مما يهدد وحدات أمان الأجهزة هيئة الأوراق المالية في هونغ كونغ والمجلس المالي يوقعان مذكرة تفاهم جديدة لتعزيز تنظيم العملات الرقمية
أخبار البيتكوين

باحثون ينجحون في تزوير توقيعات RSA، مما يهدد وحدات أمان الأجهزة

باحثون ينجحون في تزوير توقيعات RSA، مما يهدد وحدات أمان الأجهزة
باحثون ينجحون في تزوير توقيعات RSA، مما يهدد وحدات أمان الأجهزة

درجة ثقة المجتمعموثّق

87%
حقيقي
موثّق23 أصوات
آخر تحديث 6 دقائق مضت

تمكن باحثون من كسر شيء لم يكن من المفترض كسره. فريق من جامعة كاليفورنيا في سان دييغو ومعهد الأبحاث في علوم الحاسوب بفرنسا نجح في انتحال شخصية وحدة أمان الأجهزة — دون سحب المفتاح الخاص منها.

نُشرت ورقتهم البحثية في أرشيف IACR للتشفير الإلكتروني في 20 سبتمبر. يركز العمل على تشفير RSA — ريفست-شامير-أدلمان، العمود الفقري القديم للتشفير بالمفتاح العام — وليس على خوارزمية توقيع المنحنى البيضوي التي تعمل بها بيتكوين (BTC) وإيثريوم (ETH). لذا فإن حاملي العملات الرقمية ليسوا الجمهور المستهدف هنا. لكن من المحتمل أن يكون العالم الأوسع للأمان بحاجة إلى الانتباه.

كيف عمل الهجوم بالفعل

بدأت الحيلة بخطوة بسيطة بشكل مدهش: قاموا بإيقاف وضع FIPS في وحدة أمان الأجهزة. FIPS هو إعداد أمان معتمد، وهو بمثابة قفل امتثال يخبر الجهاز بالتصرف بشكل صحيح. عند إيقاف هذا الوضع، ستقوم الوحدة بتوقيع الأرقام غير المنسقة — الأعداد الصحيحة الخام وغير المبطنة التي سيرفض جهاز مضبوط بشكل صحيح لمسها عادةً.

إعلان

من هناك، استخدم الباحثون مفتاح اختبار محكم وطلبوا توقيعات لحوالي 4 مليارات رقم. أربعة مليارات. هذا ليس خطأ مطبعي. من خلال جمع ما يكفي من هذه التوقيعات، تمكنوا من العمل رياضيًا للخلف وتزوير توقيعات جديدة — دون معرفة المفتاح الخاص الأساسي.

التشبيه في الورقة البحثية واضح جدًا. فكر في خزنة لا تفتح أبدًا لكنها تختم أي ورقة بيضاء تُمرر تحت بابها. مرر ما يكفي من الأوراق تحتها، وادرس ما يكفي من الأختام، وفي النهاية يمكنك تكرار الختم بنفسك. الخزنة تبقى مغلقة. لم تعد بحاجة إليها.

الافتراض الأساسي لأمان RSA هو أن تحليل عددين أوليين كبيرين جدًا هو أمر صعب حسابيًا. لكن هذا الهجوم لم يتضمن التحليل على الإطلاق. إنه زاوية مختلفة تمامًا — ما يسمى بهجوم توقيع أوراكل. تستخدم تطبيقات RSA القياسية التبطين، وهي خطوة تشويش مدمجة في عملية التوقيع تغلق هذا الباب أساسًا. الهجوم لا يعمل ضد RSA المبطنة بشكل صحيح. لكن ليس كل نظام يستخدم التبطين بشكل صحيح، وهذا هو النقطة.

قام الفريق بتوضيح التقنية باستخدام مفتاح بطول 1,024 بت. هذا قفزة كبيرة من آخر نتيجة RSA لفتت الأنظار — في يناير 2023، ادعى باحثون صينيون أنهم حللوا عددًا بطول 48 بت، وهو أقل بكثير. العرض بمفتاح 1,024 بت هو فئة مختلفة من النتائج، حتى وإن كانت الشروط المطلوبة لتنفيذه صارمة.

ما يعنيه هذا للعملات الرقمية والأمان بعد الكم

بيتكوين وإيثريوم غير متأثرين. نقطة. كلا الشبكتين يعتمدان على التشفير بالمنحنى البيضوي، وهو عالم رياضي منفصل عن RSA. كان الباحثون واضحين بشأن هذا التمييز، ومن الجدير التكرار لأن كلمة “هجوم تشفيري” تميل إلى جعل أسواق العملات الرقمية متوترة حتى عندما تكون الصلة غير موجودة أساسًا.

ومع ذلك، تثير الورقة أسئلة تهم البنية التحتية الأوسع للأمان الرقمي. لا يزال RSA يظهر في الأنظمة المؤسسية القديمة، والسلطات المعتمدة، وبعض بروتوكولات المصادقة. أي من هذه الأنظمة التي تعمل بدون تبطين صحيح — أو مع إعدادات FIPS غير مضبوطة — قد تحتاج إلى نظرة أقرب.

هناك أيضًا استثناء محدد يستحق الذكر: بعض الأنظمة تستخدم توقيعات عمياء تعتمد على RSA، والتي تسمح بإجراء المعاملات دون كشف البيانات الأساسية. يعد Privacy Pass من Apple مثالًا على ذلك. تتناول الأبحاث كيفية تفاعل تلك التطبيقات مع نوع الأوراكل الذي استغله الباحثون، وهو نقاش أكثر تعقيدًا من مجرد “RSA مكسور”.

زاوية الكم تلوح في الأفق فوق كل هذا. تدفع الورقة بفكرة أن RSA قد يصبح أضعف خلال الانتقال بعد الكم — النافذة الفوضوية عندما تنتقل المنظمات بعيدًا عن التشفير الكلاسيكي لكنها لم تصل بعد إلى البدائل المقاومة للكم. استهدفت Google عام 2029 لنقل أنظمتها الخاصة إلى معايير التشفير بعد الكم. هذا الموعد النهائي ليس بعيدًا، ومن المحتمل أن تضيف الأبحاث مثل هذه ضغطًا للتحرك بسرعة أكبر بدلاً من أبطأ.

على الجانب الخاص ببيتكوين، النموذج التهديدي مختلف. الأبحاث من Caltech وضعت خطر الكم على توقيعات المنحنى البيضوي في مكان ما بين 10,000 إلى 20,000 كيوبيت — النقطة التي يمكن فيها نظريًا أن يكسر خوارزمية شور تلك التوقيعات. لا يوجد حاسوب كمي قريب من ذلك اليوم، لكن المدى ليس لانهائيًا.

الحدود العملية للهجوم

من المهم أن نكون واضحين حول ما ليس عليه هذا الهجوم. إنه ليس استغلالًا عمليًا يمكن لأحدهم تشغيله ضد بنية RSA الحية غدًا. الشروط المطلوبة محددة: الوصول المادي أو المنطقي إلى وحدة أمان الأجهزة، القدرة على تعطيل وضع FIPS، والصبر لجمع التوقيعات عبر مليارات الطلبات. هذا ليس شيئًا بسيطًا. في معظم عمليات النشر في العالم الحقيقي، لا توجد هذه الشروط.

لكن الأبحاث مهمة كاختبار ضغط. إنها ترسم حدودًا حقيقية في كيفية عمل حماية مفتاح RSA — أو لا تعمل — عندما تنهار الافتراضات التنفيذية. ومع اقتراب ساعة ما بعد الكم، من المحتمل أن تكون قدرة الصناعة على تحمل “ممكن تقنيًا لكنه غير محتمل” تتقلص بسرعة.

يعتبر العرض بمفتاح 1,024 بت أوضح دليل حتى الآن على ما يمكن أن يفعله توقيع أوراكل في الأيدي الصحيحة.

الأسئلة الشائعة

هل سرق الباحثون فعليًا مفتاحًا خاصًا من وحدة أمان الأجهزة؟

لا. قام الفريق من جامعة كاليفورنيا في سان دييغو ومعهد الأبحاث في علوم الحاسوب بفرنسا بتزوير التوقيعات دون استخراج المفتاح الخاص، عن طريق جمع حوالي 4 مليارات استجابة موقعة من الوحدة بعد تعطيل وضع FIPS الخاص بها.

هل يضع هذا الهجوم على RSA بيتكوين أو إيثريوم في خطر؟

لا. بيتكوين وإيثريوم يستخدمان خوارزمية توقيع المنحنى البيضوي (ECDSA)، وهي نظام تشفيري منفصل غير متأثر بهذا البحث الذي يركز على RSA.

مؤشر ثقة المجتمعثقة عالية
87%
حقيقي
حقيقي87%13%مزيف
23 إشارة من المجتمع

Sakamoto Nashi

ناشي ساكاموتو هو صحفي متمكن في مجال العملات الرقمية من جزر العذراء، يقدم تحليلات خبراء حول البيتكوين والإيثيريوم وبروتوكولات التمويل اللامركزي ونظام الأصول الرقمية بشكل عام إلى صحيفة The Currency Analytics.

إعلان

قصص ذات صلة