Dark Skippy:如何用 2 个签名破解你的硬件钱包私钥?

币界网发布于2024-08-16更新于2024-08-16

币界网报道:

作者:OneKey 中文来源:X,@OneKeyCN

近期,海外加密安全圈炸锅了!又一个改进的硬件钱包破解手段被披露,速度更快、效率更高。难道黑客和白帽们也在搞“奥运”?

在这篇文章中,OneKey 将用尽量简单的语言为你解释这一切。让我们一起来潜入这个话题吧。

1. 黑客是如何破解硬件钱包的?

  1. 刷入恶意固件:攻击者将恶意固件刷到你的硬件钱包上。

  2. 发送交易:黑客使用这个带有恶意固件的硬件钱包发送比特币交易。恶意固件会将你的助记词通过低随机性签名的方式“嵌入”到这笔交易中,而这笔交易会公开存储在区块链上。

  3. 提取助记词:攻击者在区块链上找到你的交易,运行特殊算法,从中提取出你的比特币助记词。

  4. 盗取比特币:拿到助记词后,攻击者就能访问并盗走你的比特币。

2. 这个攻击算法的原理是什么?

要理解这个算法,你需要对 BTC 转账有些了解。如果你不是那种爱刨根问底的好奇宝宝,可以直接跳到下一部分,了解如何避免被攻击。

在进行比特币转账前,你需要准备交易数据,包括交易的输入(即你要花费的比特币来源)和输出(你要将比特币转到哪里)。随后,通过哈希算法计算出消息哈希值,这是需要签名的数据摘要,可理解为“浓缩的交易数据”。

关键步骤:签名

接下来是重头戏:你需要对这个交易数据进行签名。以椭圆曲线数字签名算法(ECDSA)为例,你需要结合一个内部随机数 k 来生成签名结果。

随机数 k 的引入是为了确保每次签名的唯一性和安全性。如果每次使用相同的随机数 k,即便你签署的消息(交易)不同,生成的签名可能会出现规律,从而被攻击者通过数学分析破解你的私钥。

因此,每次都使用一个不可预测的随机数 k,可以确保每次生成的签名都是独一无二的,即使对同一个消息进行多次签名,结果也会不同。

最后,矿工会验证并将交易打包广播到区块链。

黑客如何利用弱随机数攻击?

虽然无法直接从加密芯片上读取私钥,但如果黑客能修改你的固件里的随机算法,使随机数 k 不再随机,那么通过几次签名后,便可以通过链上广播的信息反推出你的私钥。

在 Dark Skippy 中,黑客将这个需求降低到只需 2 个签名(对于 12 个助记词)或 4 个签名(对于 24 个助记词)即可破解私钥。这比以往的方法更高效。

3. 如何避免被攻击?

这类攻击成功的关键在于:黑客成功拿到了用户的硬件钱包,并植入了恶意固件。

所以,建议采取以下防护措施:

1. 确保硬件钱包的安全

  • 防供应链攻击:确保硬件钱包从出厂、运输直到你的手里,未被第三方碰过。现在多家硬件钱包品牌,包括 OneKey,都有多层防拆封设计,确保如果有拆封痕迹能够立即发现。

  • 录像开箱:建议您从收到货开始全程录像开箱,作为售后依据。

  • 保管好钱包:开始使用后,确保硬件钱包不会被他人接触,以防被恶意修改。

2. 确保固件代码的安全

  • 从官网渠道下载更新:确保你从官方渠道下载固件更新。

  • 做好校验工作:不同厂商的措施不一。以 OneKey 为例,我们的软件和硬件代码是开源的,并通过了知名安全机构的审计。OneKey 最新硬件采用多颗军工级保密 EAL 6+ 芯片,机器和 App 会自动校验固件,非官方固件的签名会被检测到并硬抹除助记词数据。

4. 总结

无论如何,如果硬件钱包一旦丢失或落入黑客手中,建议立即启用备份助记词,尽快转移资产,确保万无一失。相比助记词触网存储和钓鱼攻击,这个风险仍然较小。

你可能也喜欢

老登股估值大溃败,一代资产的估值坐标系之死

《老登股估值大溃败:一代资产的估值坐标系之死》一文剖析了中国与美国科技巨头面临的共同估值困境。文章指出,以阿里巴巴、腾讯为代表的中国互联网公司经历了估值体系的系统性崩塌。曾经的“美国对标打折”模型已失效,地缘政治、监管变化及资金撤离导致其估值持续压缩。 与此同时,美国科技“七巨头”如微软同样陷入困境。尽管基本面稳健,但市场担忧其巨额AI资本开支侵蚀自由现金流,且旧有高利润率商业模式面临AI时代按消耗计费模式的颠覆性挑战。中美这些昔日的平台巨头,如今均被视为需要证明自己不被未来淘汰的“老登股”。 文章以日本资产泡沫破裂后的长期低迷为参照,指出旧估值框架(如“日本统治全球”或“中美深度融合”)破灭后,新框架的建立往往需要漫长的时间。日本经历了约25年的估值真空,直到巴菲特以“低估值+高股息+治理改革”的新逻辑为其重新定价。 当前,中国互联网头部公司虽仍盈利,但正处于类似的“旧框架已死,新框架未生”的真空期。潜在的“新估值语言”可能来自向AI基础设施的成功转型,或通过持续回购与分红构建价值底线,但这两种路径都伴随着巨大不确定性。文章认为,这场估值体系的重塑过程可能远比市场预期的更为漫长。

marsbit5分钟前

老登股估值大溃败,一代资产的估值坐标系之死

marsbit5分钟前

STRC 大幅折价、mNAV 跌破盈亏线,Strategy 估值逻辑已被改写

近日,MSTR与STRC行情出现大幅波动,比特币储备企业的商业模式更接近银行,而非软件科技公司,应采用银行估值逻辑。核心指标为市净率(mNAV),即企业市值除以权益净资产值。当前Strategy的mNAV为1.10倍,其每股净比特币价值代表股东实际拥有的比特币数量。 若以当前股价增发10亿美元股权,资金用途有四种方案:加仓比特币、回购STRC、扩充现金储备、或两者各半。分析显示,加仓比特币对改善每股净比特币价值效果最弱,因其以溢价发行股票购买平价资产,反而稀释了市场关注的总比特币持仓指标。相比之下,折价回购STRC能立即创造价值,提升每股净比特币,降低债务占比,并优化资产负债表。同时,扩充现金储备可大幅提升分红现金覆盖月数,增强企业流动性安全。 当前STRC大幅折价,现金储备覆盖分红不足10个月,企业原有扩张假设已失效。在此估值区间,继续加仓比特币仅优化表层指标,却忽视了优先级债务高企、融资渠道收紧的核心风险。通过回购STRC或扩充现金储备,可修复资产负债表,提振STRC价格,从而降低分红收益率,重新打通面值增发渠道。 因此,对比特币储备企业的评估应聚焦银行式指标:市净率、每股账面价值及债务偿付能力。在当前环境下,优化财务结构比单纯增持比特币更为关键。

Foresight News6分钟前

STRC 大幅折价、mNAV 跌破盈亏线,Strategy 估值逻辑已被改写

Foresight News6分钟前

Collector Crypt晋升链上“印钞机”:日活不足千人,巨鲸撑起97%收入

近期,TCG项目Collector Crypt凭借强劲的盈利能力冲入全网协议收入榜前十,并一度登顶Solana收入最高协议,成为市场焦点。它将收藏和抽卡玩法搬到链上,推动了代币化TCG赛道的增长。 链上TCG市场在2026年6月交易额突破4.9亿美元,同比增长超7倍,月活用户约5300人。其表现已超过同期的NFT市场,这得益于实体卡牌的价值支撑、游戏属性和链上流动性。Solana凭借先发优势和Collector Crypt等应用,占据了该市场超80%的份额。 Collector Crypt在该赛道占据统治地位,其近一周交易额占市场总额的74.3%,单周协议收入约520万美元。然而,其收入高度集中于少数“巨鲸”用户:仅占用户总数14.6%的高消费用户,贡献了平台约97.1%的收入。同时,平台毛利率持续走低,收入留存率也偏低。 推动其增长的核心是链上扭蛋(Gacha)机制,它刺激了用户的重复消费。宝可梦IP是主要流量来源,占平台代币化收藏品价值的73.8%。其原生代币CARDS通过回购机制和空投激励,构建了增长飞轮,年内涨幅显著。但需注意,代币将持续解锁,可能带来市场抛压。 总体而言,Collector Crypt验证了链上TCG商业模式的潜力,但该赛道仍处早期,在用户拓展和降低对巨鲸依赖等方面面临挑战。

marsbit27分钟前

Collector Crypt晋升链上“印钞机”:日活不足千人,巨鲸撑起97%收入

marsbit27分钟前

韩国机构的加密竞赛:稳定币与 RWA 双线爆发

韩国加密货币市场正经历结构性变革,金融与互联网巨头依托庞大的散户基础,积极布局机构级区块链基础设施,其中稳定币和现实资产(RWA)代币化是两大核心驱动力。 在稳定币领域,各方正围绕合规韩元稳定币的发行主体展开博弈。银行(如KB金融、韩亚金融)、支付商(如新韩信用卡、BC Card、Danal)及互联网平台(如KakaoPay、NAVER Pay)均已开展试点,旨在防御因美元稳定币流行导致的资金外流,并将数字金融活动锚定在本土体系内。加密原生项目若能在此期间主动提供底层技术解决方案,有望在监管放开后成为关键基建一环。 RWA代币化方面,韩国机构进展迅速,且聚焦本土特色产业,如船舶融资、军工供应链、K-pop知识产权等。相关法律框架(《资本市场法》修订)将于2027年初生效,新韩投资证券等机构已牵头搭建交易平台。加密项目的机遇在于弥补韩国券商的技术短板,提供全球分发渠道、跨链流动性方案及资产赋能工具,而非试图颠覆现有机构。 用户入口方面,互联网平台掌握关键流量。NAVER拟收购Upbit母公司Dunamu,Kakao正打造统一数字钱包,Toss则拥有全金融牌照和广泛线下网络。它们将区块链视为底层基建,是加密项目触达海量普通用户的重要渠道。 当前韩国监管框架逐步明晰,市场已具备散户基础、机构试点和民众认知。在监管完全落地前,与本土机构建立深度合作、落地实用场景的加密企业,将更有可能定义韩国数字资产行业的未来格局。美国《CLARITY法案》等外部监管进展也可能影响韩国市场的推进节奏。

Foresight News1小时前

韩国机构的加密竞赛:稳定币与 RWA 双线爆发

Foresight News1小时前

交易

现货
活动图片