Web3 安全
同一笔输入花两次:比特币 CVE-2018-17144 漏洞复盘与升级教训 2018 年 9 月,比特币核心披露了一个由重复输入引发的漏洞:轻则节点崩溃,重则让矿工凭空多算一份钱。本文按官方公告时间线复盘 CVE-2018-17144 的成因、受影响的 0.14 至 0.16.2 版本区间,以及它对今天运行节点者的三条现实教训。
汇总与「安全历史」相关的文章,帮助你系统了解该主题。
2018 年 9 月,比特币核心披露了一个由重复输入引发的漏洞:轻则节点崩溃,重则让矿工凭空多算一份钱。本文按官方公告时间线复盘 CVE-2018-17144 的成因、受影响的 0.14 至 0.16.2 版本区间,以及它对今天运行节点者的三条现实教训。
脑钱包把私钥定义为“一段人脑记着的短语的哈希”,听起来优雅,却在实践中全军覆没:人脑能创造的短语空间太小,而哈希是纯函数——同样的短语必然算出同一把钥匙,攻击者可以离线扫库把所有记在脑子里的余额批量收走。本文解释熵的账怎么算、泄露为什么静悄悄,以及助记词和口令派生分别站在哪一边。
ECDSA 每签一次名都要抽一个一次性随机数 k,而数学上只要同一个 k 在两条不同消息上被用过,私钥就能被旁观者直接解出来——不需要碰到钱包一根毫毛。本文推导这笔账,回顾主机游戏机与 2012 年大规模密钥回收事故,再解释 RFC 6979 与 BIP 340 如何把“抽随机数”改写成确定性或近确定性流程,让事故只剩实现质量问题。