91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

50億加密貨幣 IOTA 漏洞事件再掀波瀾

半導體動態(tài) ? 2018-03-06 18:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒Motherboard 近日報道,去年鬧得轟轟烈烈的加密貨幣 IOTA 漏洞事件再掀波瀾。去年 7 月,DCI 指證IOTA 這一價值高達 50 億美元的加密貨幣所使用的散列算法 curl 存在著嚴重的安全漏洞,然而后者一直不愿正面承認,直至近日,雙方團隊間長達 124 頁的電子郵件內(nèi)容被公開,才將這段持續(xù)數(shù)月的隔空對戰(zhàn)擺到了公眾面前,同時,也引發(fā)了公眾關(guān)于數(shù)字貨幣安全性的深入辯論。

圖片來源:Coincentral

IOTA 是一種基于 DAG 的分布式賬本方案,社區(qū)有人稱之為區(qū)塊鏈 3.0 (相對比特幣和以太坊),其特點是不需要傳統(tǒng)的“挖礦”,而是幫助驗證其他交易來得到獎勵,另外其設(shè)計目標是針對大規(guī)模的物聯(lián)網(wǎng)設(shè)備,以犧牲部分去中心化為代價大幅度地提升了性能。DCI 則是麻省理工學院的學生、開發(fā)者和研究人員組成的一個數(shù)字貨幣計劃團體。

近日,IOTA 去年漏洞事件中的郵件被泄露。據(jù)悉,此次郵件泄露并不是 DCI 或 IOTA 雙方中的任何一方有意而為,更有可能是 DCI 被黑客攻擊導致的郵件泄露。

從泄漏郵件來看,麻省理工學院數(shù)字貨幣計劃附屬的波士頓大學研究員Ethan Heilman 和 MIT 媒體實驗室的密碼研究人員Neha Narula于 2017 年 7 月 15 日向 IOTA 開發(fā)團隊通報表示,其使用的散列算法 curl 存在嚴重的漏洞,包括低成本的散列碰撞以及隨機數(shù)缺陷等。

這些漏洞完全打破了 EU-CMA 標準,IOTA 的開發(fā)者們在一開始也并不愿意承認他們設(shè)計的 curl 有違反密碼工程原則——即嚴禁自己設(shè)計算法。但在 Ethan 和 MIT 媒體實驗室的詳細解釋后,IOTA 最終于 2017 年 8 月 8 日將 curl 替換成了基于 Keccak(SHA-3)的 kerl。

但其后,對密碼研究者團隊公開的報告(當時還沒有公開)十分不滿的IOTA 團隊仍致力于想讓公眾確信 IOTA 的安全性是有保證的。不過密碼研究者團隊仍堅持應該按照事實編寫報告,之后遭到了 IOTA 團隊的人身攻擊——直至2017 年 9 月 8 日,密碼研究團隊將漏洞報告公布在 MIT DCI 的代碼 github 倉庫上。

之后,2018 年 1 月 7 日,關(guān)注事件發(fā)展的用戶應該知曉,IOTA 發(fā)布了 IOTA 針對 MIT DCI 漏洞報告的官方技術(shù)回應(共4篇)。針對此次 MIT DCI 電子郵件的泄露情況,IOTA 隨后也在其官方聲明中表示,這些信息只是相關(guān)方之間的私人往來,其公布并未獲得各方的許可。不過后續(xù),比較令人玩味的是,DCI 卻沒有對于這兩次事件回應過一個字。

此外據(jù)外媒Coincentral 分析指出,MIT DCI 似乎是受到某個數(shù)字貨幣組織的資金支持的,而 DCI 的 Neha Narula 正在支持比特幣開發(fā)閃電網(wǎng)絡,同時 Ethan 也在構(gòu)建自己的基于 DAG 的協(xié)議,很容易懷疑此番事件又是一次利益間的沖突導致的。因為更有趣的是,DCI 的 IOTA 漏洞報告發(fā)布至今已有半年的時間,期間卻沒有任何人能夠成功的利用 DCI 所謂的漏洞來對 IOTA 發(fā)動攻擊,也沒有任何用戶因為此漏洞而發(fā)生資金被盜的情況。

只能說,仁者見仁了。

來源:CSDN

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Iota
    +關(guān)注

    關(guān)注

    0

    文章

    33

    瀏覽量

    8806
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    馬斯克殺瘋了!xAI官宣200美元融資,AI賽道狂瀾

    的單輪融資紀錄,更將xAI推向全球AI競爭的核心舞臺。 ? 自2023年7月成立以來,xAI的融資步伐堪稱“瘋狂”。2024年,公司先后完成兩輪60美元融資,估值從180美元躍升至500美元;2025年6月,
    的頭像 發(fā)表于 01-07 17:50 ?2767次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    1Gbps 以上)完成實時加密,確保數(shù)據(jù)傳輸不延遲。 低功耗特性:專用硬件電路的運算邏輯更精簡,相比軟件在操作系統(tǒng)層的復雜調(diào)度,能耗降低 50% 以上。這對依賴電池供電的物聯(lián)網(wǎng)終端(如智能門鎖、穿戴設(shè)備
    發(fā)表于 11-17 06:47

    加密算法的應用

    加密算法可以用來保護通信雙方之間的數(shù)據(jù)傳輸安全;在文件加密中,對稱加密算法可以用來對文件進行加密,以保護文件的隱私性;在數(shù)字貨幣領(lǐng)域,對稱
    發(fā)表于 10-24 08:03

    加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè)嘉楠科技重新符合納斯達克最低股價要求

    新加坡時間2025年10月10日, 加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè) 嘉楠科技 ? (納斯達克股票代碼: CAN ,以下簡稱“嘉楠科技”或“公司” ) 宣布, 已收到納斯達克股票市場有限責任公司上市資格部
    的頭像 發(fā)表于 10-17 09:31 ?551次閱讀

    OT網(wǎng)絡流量分析的突破口:IOTA助力安全與效率雙提升

    詳細介紹了如何充分發(fā)揮IOTA的優(yōu)勢,優(yōu)化您的OT網(wǎng)絡管理策略。OT(OperationalTechnology,運營技術(shù))指的是用于監(jiān)控和控制物
    的頭像 發(fā)表于 08-08 18:12 ?937次閱讀
    OT網(wǎng)絡流量分析的突破口:<b class='flag-5'>IOTA</b>助力安全與效率雙提升

    用樹莓派挖掘5種頂級加密貨幣!

    加密貨幣是用于在線交易的數(shù)字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機或高性能GPU。然而,有些加密
    的頭像 發(fā)表于 07-21 16:34 ?1442次閱讀
    用樹莓派挖掘5種頂級<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè)嘉楠科技宣布戰(zhàn)略重組 終止AI芯片業(yè)務

    新加坡時間2025年6月23日, 加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè) 嘉楠科技 (納斯達克股票代碼: CAN ,以下簡稱“嘉楠科技”或“公司”)宣布已啟動戰(zhàn)略重組,旨在聚焦其核心業(yè)務,即比特幣礦機銷售、自營
    的頭像 發(fā)表于 06-24 17:30 ?9005次閱讀

    加密芯片的功能原理和應用領(lǐng)域

    隨著電子信息技術(shù)的蓬勃發(fā)展,如今我們的生活已經(jīng)離不開電子設(shè)備了。但是,隨之而來的電子信息泄露、黑客攻擊和軟件漏洞等安全問題也越來越引人擔憂。為了保障個人和企業(yè)的信息安全,加密技術(shù)已經(jīng)成為不可或缺
    的頭像 發(fā)表于 05-19 16:45 ?1625次閱讀
    <b class='flag-5'>加密</b>芯片的功能原理和應用領(lǐng)域

    艾體寶干貨 IOTA實戰(zhàn):如何精準識別網(wǎng)絡風險

    加密強度,IOTA 能幫助企業(yè)快速識別潛在風險來源,并在攻擊發(fā)生前及時響應。無論是邊緣節(jié)點、分支機構(gòu),還是數(shù)據(jù)中心核心網(wǎng)絡,IOTA 都能提供精準的流量數(shù)據(jù)分析與安全決策支持,助力企業(yè)構(gòu)建更具韌性的防護體系。
    的頭像 發(fā)表于 05-07 17:29 ?613次閱讀
    艾體寶干貨 <b class='flag-5'>IOTA</b>實戰(zhàn):如何精準識別網(wǎng)絡風險

    IOTA實戰(zhàn):如何精準識別網(wǎng)絡風險

    本文介紹了物聯(lián)網(wǎng)(IoT)在網(wǎng)絡威脅識別中的應用價值,包括實時監(jiān)控TCP連接、檢測異常端口和分析SSL/TLS加密強度。Iota能幫助企業(yè)快速識別潛在風險來源,并在攻擊發(fā)生前及時響應。
    的頭像 發(fā)表于 04-22 11:34 ?598次閱讀
    <b class='flag-5'>IOTA</b>實戰(zhàn):如何精準識別網(wǎng)絡風險

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?1051次閱讀

    Janus-Pro香橙派開發(fā)板實踐指南

    前序2025年春節(jié),AI領(lǐng)域波瀾!DeepSeek的Janus-Pro模型橫空出世,以創(chuàng)新的雙路徑架構(gòu)以及強大的多模態(tài)交互能力,引發(fā)業(yè)界廣泛關(guān)注。為了讓更多開發(fā)者能夠快速上手,我們基于昇思
    的頭像 發(fā)表于 03-17 16:53 ?1045次閱讀
    Janus-Pro香橙派開發(fā)板實踐指南

    請問STM8S用STVP燒錄怎么加密?

    STM8S用STVP燒錄怎么加密? 最好有加密的步驟,小弟剛接觸這個,加密之后別人能否讀出來? 加密過后的IC還能不能燒錄? 希望有經(jīng)驗大
    發(fā)表于 03-17 07:31

    在STM32微控制器中實現(xiàn)數(shù)據(jù)加密的方法

    內(nèi)存區(qū)域的訪問,進而增強系統(tǒng)的安全性。通過配置MPU,可以防止緩沖區(qū)溢出和其他內(nèi)存相關(guān)的安全漏洞。 · 唯一ID加密: · · 很多STM32微控制器具有唯一標識碼(如96位ID)??梢岳眠@個唯一ID
    發(fā)表于 03-07 07:30