0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

50亿加密货币 IOTA 漏洞事件再掀波澜

半导体动态 2018-03-06 18:59 次阅读

据外媒Motherboard 近日报道,去年闹得轰轰烈烈的加密货币 IOTA 漏洞事件再掀波澜。去年 7 月,DCI 指证IOTA 这一价值高达 50 亿美元的加密货币所使用的散列算法 curl 存在着严重的安全漏洞,然而后者一直不愿正面承认,直至近日,双方团队间长达 124 页的电子邮件内容被公开,才将这段持续数月的隔空对战摆到了公众面前,同时,也引发了公众关于数字货币安全性的深入辩论。

图片来源:Coincentral

IOTA 是一种基于 DAG 的分布式账本方案,社区有人称之为区块链 3.0 (相对比特币和以太坊),其特点是不需要传统的“挖矿”,而是帮助验证其他交易来得到奖励,另外其设计目标是针对大规模的物联网设备,以牺牲部分去中心化为代价大幅度地提升了性能。DCI 则是麻省理工学院的学生、开发者和研究人员组成的一个数字货币计划团体。

近日,IOTA 去年漏洞事件中的邮件被泄露。据悉,此次邮件泄露并不是 DCI 或 IOTA 双方中的任何一方有意而为,更有可能是 DCI 被黑客攻击导致的邮件泄露。

从泄漏邮件来看,麻省理工学院数字货币计划附属的波士顿大学研究员Ethan Heilman 和 MIT 媒体实验室的密码研究人员Neha Narula于 2017 年 7 月 15 日向 IOTA 开发团队通报表示,其使用的散列算法 curl 存在严重的漏洞,包括低成本的散列碰撞以及随机数缺陷等。

这些漏洞完全打破了 EU-CMA 标准,IOTA 的开发者们在一开始也并不愿意承认他们设计的 curl 有违反密码工程原则——即严禁自己设计算法。但在 Ethan 和 MIT 媒体实验室的详细解释后,IOTA 最终于 2017 年 8 月 8 日将 curl 替换成了基于 Keccak(SHA-3)的 kerl。

但其后,对密码研究者团队公开的报告(当时还没有公开)十分不满的IOTA 团队仍致力于想让公众确信 IOTA 的安全性是有保证的。不过密码研究者团队仍坚持应该按照事实编写报告,之后遭到了 IOTA 团队的人身攻击——直至2017 年 9 月 8 日,密码研究团队将漏洞报告公布在 MIT DCI 的代码 github 仓库上。

之后,2018 年 1 月 7 日,关注事件发展的用户应该知晓,IOTA 发布了 IOTA 针对 MIT DCI 漏洞报告的官方技术回应(共4篇)。针对此次 MIT DCI 电子邮件的泄露情况,IOTA 随后也在其官方声明中表示,这些信息只是相关方之间的私人往来,其公布并未获得各方的许可。不过后续,比较令人玩味的是,DCI 却没有对于这两次事件回应过一个字。

此外据外媒Coincentral 分析指出,MIT DCI 似乎是受到某个数字货币组织的资金支持的,而 DCI 的 Neha Narula 正在支持比特币开发闪电网络,同时 Ethan 也在构建自己的基于 DAG 的协议,很容易怀疑此番事件又是一次利益间的冲突导致的。因为更有趣的是,DCI 的 IOTA 漏洞报告发布至今已有半年的时间,期间却没有任何人能够成功的利用 DCI 所谓的漏洞来对 IOTA 发动攻击,也没有任何用户因为此漏洞而发生资金被盗的情况。

只能说,仁者见仁了。

来源:CSDN

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Iota
    +关注

    关注

    0

    文章

    28

    浏览量

    8370
收藏 人收藏

    评论

    相关推荐

    Waymo估值超450亿美元,自动驾驶领域波澜

    在科技巨头纷纷布局自动驾驶技术的今天,谷歌母公司Alphabet旗下的自动驾驶部门Waymo再次成为了业界的焦点。据外媒最新报道,包括最新一轮融资在内,Waymo的估值已经超过了450亿美元,这标志着其在自动驾驶领域的领先地位得到了进一步的巩固。
    的头像 发表于 11-01 15:26 956次阅读

    艾体宝干货 如何使用 IOTA 解决网络电话(VoIP)质量问题

    本文探讨了VoIP(语音通信)质量问题的常见原因,并提供了详细的故障排除指南。文章首先解释了VoIP质量问题可能涉及的网络性能、设备配置、数据包丢失等多个方面。接着,文章使用一个示例使用IOTA
    的头像 发表于 10-29 09:18 126次阅读
    艾体宝干货 如何使用 <b class='flag-5'>IOTA</b> 解决网络电话(VoIP)质量问题

    网络安全指南:如何使用Profishark和IOTA检测Blast-RADIUS

    何使用 ProfiShark 和 IOTA 工具进行数据包捕获和分析,以检测系统是否存在漏洞。最后,文章提供了两种应对该漏洞的有效解决方案:通过 "Message-Authenticator" 属性
    的头像 发表于 10-18 11:15 234次阅读
    网络安全指南:如何使用Profishark和<b class='flag-5'>IOTA</b>检测Blast-RADIUS

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作
    的头像 发表于 09-29 10:19 230次阅读
    如何使用 <b class='flag-5'>IOTA</b> 分析安全<b class='flag-5'>漏洞</b>的连接尝试

    AI初创公司Anthropic寻求400亿美元估值融资

    人工智能领域波澜,OpenAI的强劲对手Anthropic在新一轮融资谈判中,提出了高达400亿美元的估值目标,彰显了其市场潜力与投资者的高度认可。这家初创公司以其前沿的AI技术著
    的头像 发表于 09-25 15:43 232次阅读

    Anthropic拟进行新一轮融资

    人工智能领域波澜,初创公司Anthropic正紧锣密鼓地筹备新一轮融资,市场预计其估值将跃升至400亿美元大关。此次融资吸引了包括谷歌、亚马逊等科技巨头的青睐,彰显了Anthrop
    的头像 发表于 09-24 15:19 301次阅读

    艾体宝干货 如何使用IOTA进行远程流量数据采集分析

    本文详细介绍了如何使用艾体宝IOTA设备进行远程流量数据采集与分析,特别适用于分布式网络、多站点管理和受限访问环境。通过IOTA的远程管理功能和ZeroTier VPN技术,即使在偏远或访问受限的区域,也能高效进行网络流量监控和故障排除,为网络安全和管理提供强有力的支持。
    的头像 发表于 09-02 17:20 223次阅读
    艾体宝干货 如何使用<b class='flag-5'>IOTA</b>进行远程流量数据采集分析

    艾体宝案例 IOTA在研发智慧医疗设备方面的应用实例

    本文将探讨艾体宝Profitap IOTA如何监控实验室的网络环境,有哪些功能较为实用,有哪些关键应用场景等。
    的头像 发表于 08-12 14:25 238次阅读
    艾体宝案例  <b class='flag-5'>IOTA</b>在研发智慧医疗设备方面的应用实例

    艾体宝干货 IOTA流量分析秘籍第三招:检测黑名单上的IP地址

    艾体宝干货 | IOTA流量分析秘籍第三招:检测黑名单上的IP地址 IOTA 设备提供 RESTful API,允许直接访问存储在设备上的数据。这对于集成到各种场景中非常有用。在本例中,可以过滤当前
    的头像 发表于 07-16 11:48 348次阅读
    艾体宝干货 <b class='flag-5'>IOTA</b>流量分析秘籍第三招:检测黑名单上的IP地址

    Anthropic发布Claude 3.5 Sonnet,AI领域波澜

    近日,人工智能领域的竞争格局再次发生重要变化。OpenAI的强劲竞争对手Anthropic公司发布了其迄今为止最强大的AI模型——Claude 3.5 Sonnet。这一创新成果不仅展示了Anthropic在AI技术领域的深厚实力,也预示着生成式AI市场即将迎来新的高潮。
    的头像 发表于 06-24 15:14 612次阅读

    如何编译OTA时的加密固件?

    使用的IDF为5.1.2,在新版OTA例程中,有个pre_encrypted_ota示例,是用来加密OTA的固件的。我将他整合到了自己的工程中。 问题: 1.添加了加密组件之后,我
    发表于 06-05 08:28

    华为Pura 70系列登陆马来西亚

    华为在马来西亚市场波澜,其全新的Pura 70系列手机已于5月2日正式宣布预售。此次发布的Pura 70系列共有三款机型供消费者选择,包括Pura 70、Pura 70 Pro和Pura 70 Ultra。
    的头像 发表于 05-07 09:41 658次阅读

    联发科推出全新天玑6300芯片,中端市场波澜

    天玑6300芯片采用了强大的八核处理器设计,其中两个主频高达2.4GHz的A76大核和六个主频为2.0GHz的A55小核,为用户提供了卓越的运算能力。
    的头像 发表于 04-19 15:47 4599次阅读

    亚马逊加码投资Anthropic,AI竞赛波澜

    亚马逊正在掀起其30年历史中最大规模的外部投资风暴,以在人工智能领域的竞赛中抢占先机。据最新消息,这家科技巨头已决定再向初创公司Anthropic投入27.5亿美元。Anthropic作为生成人工智能领域的领跑者,其大型模型Claude与OpenAI的ChatGPT形成激烈的竞争态势。
    的头像 发表于 03-28 14:16 470次阅读

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密导致CM4挂起怎么解决?

    MCWDT 初始化然后 cm4 立即挂起(崩溃?)。 如果我将加密货币转移到cm0p,则没有问题。 如果必须的话,我可以随时通过IPC从cm0p请求一个随机数,但是由于我需要cm4上的随机值,所以我想在那里运行加密
    发表于 01-23 07:42