
Исследователи подделали RSA-подписи внутри аппаратного модуля без извлечения ключа
- —Атака потребовала около 2^32 (примерно 4 млрд) запросов на подпись и 1380 ядро-лет CPU
- —Ключ не покидал аппаратный модуль безопасности, но подписи всё равно были подделаны
- —Биткоин и Ethereum используют ECDSA/Schnorr, а не RSA, поэтому напрямую не затронуты
- —Авторы считают, что для большинства современных RSA-систем с паддингом угрозы нет
Почему важно: Результат подчёркивает риски аппаратного хранения ключей и усиливает аргументы за переход на постквантовую криптографию.
Источник: Decrypt
Ещё по теме
Рынки · 19 сенБлогер Coin22: рост биткоина к $78 000 — отскок внутри коррекции, а не разворот
Биржи · 17 сенКорейские управляющие запускают крипто-ETF за рубежом, внутри страны — только косвенный доступ
Регуляция · 15 сенРоссия запрещает криптоплатежи внутри страны, но разрешает их для международных расчётов