亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app

當隨機數不再隨機:12 萬枚BTC失竊真相

訪客 4周前 (10-21) 閱讀數 43 #區塊鏈
文章標簽 前沿文章

原文來源:Max He@Safeheron Lab

近期,加密貨幣社區廣泛討論一則重磅消息:美國執法部門疑似已掌握 2020 年那次神秘轉移的約 12 萬枚比特幣私鑰,價值高達 150 億美元。據 Elliptic 報告顯示,這些資產最初與礦池 Lubian.com 存在關聯,后被美國司法部正式沒收。外界普遍推測,執法機構可能利用了錢包生成時的隨機數缺陷來重建或接管私鑰,也有觀點認為這是美國政府主導的一次技術破解行動。

此消息傳出后,在整個加密貨幣行業引發了強烈震動,迅速成為業內焦點話題。不僅在技術和安全層面掀起了廣泛討論,更讓投資者對加密資產的可靠性與風險防范產生了新的憂慮。本文將從技術與事實的雙重視角出發,對該事件及其背后的安全根源進行系統性梳理,深入解析關鍵技術細節,全面回顧事件演變脈絡,并探討其可能帶來的深遠影響。

隨機數與私鑰安全:區塊鏈世界的生命線

在區塊鏈的世界里,隨機數堪稱加密安全的基石。每一個比特幣或以太坊錢包的私鑰,都由隨機數來生成——一旦隨機數缺乏足夠的「隨機性」,黑客就有可能預測出私鑰,進而直接竊取數字資產。為了有效規避這種風險,錢包必須采用密碼學安全隨機數生成器(CSPRNG),以確保生成的隨機數真正做到不可預測、不可重現。

那些依賴不安全隨機算法的錢包,表面上看似正常運作,實際上卻暗藏隱患:一旦隨機性被成功預測,資產損失將變得不可逆轉。

歷史重演:多起重大安全事件的啟示

2022 年至 2023 年期間,因相同的隨機數漏洞引發的多起重大安全事件相繼被披露,充分暴露了這一問題的嚴重性和廣泛性。

安全事件 1:Wintermute 損失 1.6 億美元的慘痛教訓

2022 年 9 月 20 日,知名做市商 Wintermute 遭遇重大安全事故,約 1.6 億美元的數字資產被盜。攻擊者巧妙利用了地址生成工具 Profanity 的弱點——該工具在部分用法中依賴 Mersenne Twister(MT19937)作為偽隨機數源來生成「靚號地址」。

由于 MT19937 的輸出在缺乏充分熵注入的情況下具有可預測性,攻擊者得以重現部分地址/私鑰生成流程,從而成功計算出對應私鑰并轉移資金。此案成為加密史上首例因隨機數誤用導致機構級錢包被攻破的標志性事件,標志著隨機性問題已從單純的開發者疏忽演變為系統性安全風險。

zFxMzJ8scYA8LqmIuqxhaAMB8wwmtd8gVvhIthv8.jpeg

關于此次攻擊,Safeheron 當時分析了詳細的攻擊技術細節,并復現了攻擊過程。

安全事件 2:Trust Wallet 隨機數漏洞引發的信任危機

2023 年 4 月,安全研究者發現 Trust Wallet 瀏覽器擴展版(版本 0.0.172–0.0.182)在生成錢包助記詞時使用了非密碼學安全的隨機函數,其底層同樣依賴 Mersenne Twister(MT19937)偽隨機數算法(如下圖所示),隨機空間僅約 2^32 種可能性,遠遠不足以抵御窮舉攻擊。

攻擊者可以在有限時間內枚舉所有可能的助記詞組合,從而重建私鑰并盜取用戶資產。Trust Wallet 官方隨后發布公告,正式確認漏洞存在并緊急提醒受影響用戶及時遷移資產。根據項目社區論壇的官方聲明,該漏洞已導致約 17 萬美元的潛在損失,原因是攻擊者可能成功利用這一漏洞實施了針對性攻擊。

X1IA68D6xKfdDmtZLF6JF0tru2PIfNgd98oGCFYJ.jpeg

此事件成為首個影響主流錢包終端用戶的隨機數漏洞案例,也讓「隨機數安全」問題首次引發大規模的公眾關注。

安全事件 3:Libbitcoin Explorer (bx seed) 弱隨機數事件

2023 年 8 月,安全研究團隊 Distrust 宣布發現命令行工具 Libbitcoin Explorer (bx) 3.x 版本存在嚴重的隨機數漏洞。該工具在執行 bx seed 命令生成錢包種子時,內部同樣使用 Mersenne Twister(MT19937)偽隨機數生成器,并僅以系統時間作為種子來源,導致隨機性極低、輸出可預測。攻擊者可在有限時間內枚舉全部種子值,從而重建錢包私鑰并直接竊取資產。

u4KBm4P8ULfEoyCB0AJK8AO3UPhy2ELXZcFmxJsQ.jpeg

該漏洞影響所有使用 Libbitcoin Explorer 3.x 生成錢包的用戶,以及依賴 libbitcoin-system 3.6 庫的相關應用。截至 2023 年 8 月,已有超過 90 萬美元的加密貨幣資產因該漏洞被盜。漏洞披露后被正式登記為 CVE-2023-39910。

盡管 Libbitcoin-explorer 已經及時打上了正確的安全補丁,但事情并沒有就此結束。

浮出水面的巨大冰山

在 Libbitcoin Explorer 3.x 安全事件披露后,由 Distrust 團隊牽頭的白帽研究者成立了 MilkSad 項目,持續追蹤漏洞影響并推動社區響應。

到 2024 年,研究者們首次系統性地梳理了這些「弱錢包」的生成機制、錢包類型以及偽隨機數生成器(PRNG)的配置方式,并揭示出它們與比特幣礦池 Lubian.com 之間的潛在關聯以及相關資金的分布特征。

2025 年,在一位匿名白帽研究員提供的關鍵線索幫助下,長期停滯的分析工作取得了突破。MilkSad 團隊發現受影響的軟件在生成私鑰時引入了一個新參數——PRNG 偏移量(offset),這一發現使研究者得以重新關聯此前分散的錢包群體,揭示出背后統一的隨機數生成模式。這一發現成為理解整個「弱錢包」事件成因的關鍵所在。

根據團隊的進一步深入分析,2023 年最初發現的 2,630 個問題錢包僅僅是整個冰山的一角。通過在 PRNG 輸出的不同區段進行搜索,研究者現已成功重構并識別出超過 227,200 個獨立錢包(如下圖所示),這些錢包均在主網上存在有效使用記錄,構成了迄今為止規模最大的「弱隨機錢包」群簇。

cNOM0XUq9qXdYFAjEWUve8yDBfF4z58rLL9Erikg.jpeg

鏈上數據顯示,這批由隨機數缺陷生成的錢包共持有約 13.7 萬枚比特幣(BTC)。在 2020 年 12 月 28 日短短兩小時內,這些錢包被集中清空,余額從 13.7 萬枚驟降至不足 200 枚,其中約 9,500 枚 BTC 流向礦池 Lubian 的付款地址,其余約 12 萬枚 BTC 被推測轉入攻擊者控制的錢包。所有可疑交易均使用相同手續費,呈現明顯的自動化批量轉移特征。

此事后來又出現了新的重要線索,進一步印證了這起大規模被盜事件的真實存在。研究者在比特幣主網上發現,部分受害錢包在 2022 年 7 月 3 日和 2024 年 7 月 25 日仍有異常的交易活動。這些交易通過 OP_RETURN 機制嵌入了完全相同的信息:

「MSG from LB. To the whitehat who is saving our asset, you can contact us through 1228btc@gmail.com to discuss the return of asset and your reward.」

研究者推測,「LB」可能代表 Lubian.com,而「saving our asset」或指向 2020 年 12 月 28 日那次大規模資金轉移事件。這些消息被多次廣播到不同地址,似乎是 Lubian 方面試圖與掌握資產的「白帽」建立聯系,商討資產返還及獎勵的公開嘗試。

不過,由于這些錢包的私鑰早已處于泄露狀態,理論上任何人都可以從這些地址發起交易或寫入消息,因此目前仍無法確定性地確認這些信息是否真正出自 Lubian 團隊,還是一場誤導性或惡作劇式的操作。

至此,冰山的主體終于浮出水面——這場因隨機數缺陷引發的系統性漏洞,已經發展成為比特幣歷史上規模最大、影響最深遠的安全事件之一。

技術細節:暴力攻破 22 萬個 BTC 錢包的完整過程

那么,這 22 萬個 BTC 弱隨機錢包是如何生成的呢?讓我們詳細介紹具體的技術搜索過程。

第一步:選擇相同的偽隨機數生成器(PRNG)MT19937 來生成隨機數。再次強調,該 PRNG 完全不具備密碼學安全性。

第二步:采用極低熵種子(0~2^32-1)來初始化 MT19937。這些 BTC 錢包私鑰能被如此快速地推測出來,低熵種子是最大的罪魁禍首。

第三步:MT19937 每輪輸出一個 32 位整數,但并不全部使用,僅選用最高 8 位,也就是說每輪 MT19937 將得到一個字節。

第四步:引入 OFFSET 這個特征,以擴展私鑰范圍。須知 BTC 中的私鑰種子為 32 字節(等同于 24 個助記詞,即 256 bit),這 32 個字節由第(32* OFFSET)輪到第(32 * OFFSET + 31)輪獲得,從而生成 BTC 私鑰種子。須知 BTC 中的私鑰種子是 32 字節,具體來說:

(1)第 0 ~ 31 輪,輸出 32 字節私鑰。

(2)第 32 ~ 63 輪,輸出 32 字節私鑰。

(3)第 32 * 2 ~ 95 輪,輸出 32 字節私鑰。

(4)以此類推,OFFSET 最多可取到 3232。

第五步:在私鑰種子的基礎上,使用公開的 BIP32 錢包派生算法,采用派生路徑 m/49'/0'/0'/0/0 派生子公私鑰對。

第六步:基于子公鑰,生成前綴為 3 的 P2WPKH-nested-in-P2SH 類型錢包地址。

第七步:如果生成的地址在鏈上確實有使用記錄,說明成功找到了弱隨機數錢包,記錄下其錢包地址和對應私鑰。

以上整個搜索過程都是確定性的,唯一的變量在于低熵種子的選擇,共有 2^32 種可能性,這遠遠低于 BTC 標準私鑰空間的 2^256,因此可以通過暴力搜索的方式獲得所有 22 萬個弱隨機錢包及其對應私鑰。

完整故事的來龍去脈

讓我們完整梳理一下整個事件的發展脈絡。

早在數年前(最早可追溯至 2018 年),一些數字資產項目在開發過程中錯誤地引入了不具備密碼學安全性的偽隨機數生成器(PRNG),并將其應用于錢包私鑰生成這一極度敏感的環節。由于當時開發者缺乏對密碼學安全性的理解,這一錯誤在當時并未被發現,卻為后續的大規模漏洞埋下了安全隱患。

不幸的是,隨著時間推移,這一問題逐漸被黑客發現并惡意利用。不同的攻擊團體先后基于相同原理發動了多起知名攻擊事件——包括 Wintermute 被盜、Trust Wallet 隨機數漏洞事件、以及 Libbitcoin 弱錢包事件等。這些攻擊合計造成了數億美元的資產損失,也讓「隨機數安全」這一原本被忽視的技術細節成為行業焦點。

研究者在分析這些事件的共性時,發現所有受害錢包均存在相似的隨機性缺陷,并進一步追溯到更早的 Lubian 礦池被盜事件。經過深入研究,他們確認 Lubian 使用的錢包同樣依賴不安全的隨機數生成機制,是這類「弱錢包」群體的一部分。隨后的系統化分析揭示出更驚人的事實:整個網絡中共有約 22 萬個弱隨機錢包,涉及總金額 12 萬個 BTC,構成了迄今為止規模最大、影響最深遠的隨機數安全事件。

至于外界流傳的「美國司法部主導了 Lubian.com 被盜事件」的說法,主要源于一個微妙的事實:在司法部正式介入處理相關資產的過程中,原本長期處于靜止狀態的 Lubian 關聯比特幣地址突然發生了大規模的資產轉移,這一時間節點的重合鏈上地址的直接關聯令眾多觀察者產生懷疑,認為政府方面可能采用暴力破解手段來恢復相關私鑰。也存在另一種可能——美國政府并未直接暴力破解私鑰,而是控制了持有私鑰的個人或實體,從而促成了資金轉移。

盡管這批錢包屬于可被攻破的弱隨機錢包,其私鑰在理論上確實可以通過技術手段重現,但截至目前,仍然無任何公開且可驗證的證據表明,美國政府主導了針對相應私鑰的「暴力破解」行動。除非相關機構正式公開承認技術介入的事實,否則整個事件的真實過程仍將籠罩在謎團之中。

如何獲得密碼學安全的隨機數?

如今我們已經認識到安全隨機數的重要性,那么在實際開發和應用中應該如何正確獲取呢?需遵守以下幾個原則:

(1)優先使用操作系統提供的安全接口,以系統熵池為基礎生成隨機數。

(2)在具備條件時使用安全硬件熵源,如 Intel SGX CPU 的硬件隨機數指令。

(3)在 MPC 場景下,可融合多方熵源以提升整體安全性,例如將 Linux 系統熵池 與 Intel SGX CPU 的硬件隨機數 結合使用,從而避免單一熵源失效或被預測的風險。

(4)采用經過廣泛驗證的密碼學庫中的安全隨機數生成接口,如 libsodium、BoringSSL、OpenSSL 等。

(5)保證種子熵不少于 128–256 bit,禁止使用時間戳、進程號等低熵源作為種子。

(6)嚴禁使用非密碼學安全的偽隨機數生成器(非 CSPRNG),例如 Mersenne Twister (MT19937)、Math.random()、rand()。

MPC 的多源熵融合優勢

與單方系統相比,MPC 具備天然的熵融合優勢:每一參與方都可獨立提供隨機熵源,最終的隨機結果由各方共同生成。只要其中任意一方保持誠實,整個系統的隨機性便無法被預測或操縱。這種多源隨機結構顯著提升了系統的整體安全性與抗篡改性,是 MPC 協議在安全性上的核心優勢之一。

Safeheron 基于 MPC 與 TEE 技術構建了數字資產安全存管協議。在該方案中,MPC 協議的各參與方采用多種獨立的安全熵源,包括 Linux 系統熵池以及 TEE 硬件熵源(如 Intel SGX 硬件隨機數指令)等。這種多源熵融合機制不僅強化了系統的安全邊界,也為構建可信執行環境(TEE)與分布式簽名體系奠定了更高的安全基線。

結語

這場看似神秘的「12 萬枚比特幣失竊」事件,揭示的并非某種算法被攻破,而是早期開發者在私鑰生成過程中誤用了非密碼學安全的隨機數算法,從根源上削弱了整個系統的安全性。

加密資產的安全最終取決于密碼學實現的嚴謹程度,任何細微的工程疏漏,都可能被黑客成功利用,并最終決定數字資產的歸屬。唯有從源頭確保隨機數安全,使用受信任的熵源與經過驗證的密碼學庫,才能讓「隨機」回歸其本意——不可預測,亦不可篡改。

熱門
亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app
  • <strike id="ykeqq"><input id="ykeqq"></input></strike>
  • <strike id="ykeqq"><menu id="ykeqq"></menu></strike>
    <strike id="ykeqq"></strike>
    <fieldset id="ykeqq"></fieldset>
    <del id="ykeqq"><dfn id="ykeqq"></dfn></del>
    久久亚洲国产成人| 奶水喷射视频一区| 久久国产精品久久久久久电车 | 久久在线免费| 国产精品igao视频网网址不卡日韩| 国产有码在线一区二区视频| 欧美专区在线| 欧美三级不卡| 在线国产精品播放| 男同欧美伦乱| 狠狠色综合网| 老司机aⅴ在线精品导航| 国产日韩一区二区三区在线播放 | 久久久www| 国产精品天天摸av网| 亚洲欧美综合另类中字| 欧美日韩国产小视频| 亚洲少妇一区| 欧美日本一区| 亚洲欧美国产高清| 欧美手机在线视频| 亚洲一区日韩| 欧美日韩视频在线一区二区| 亚洲一级电影| 国产精品sss| 欧美伊久线香蕉线新在线| 欧美日韩在线三级| 亚洲欧美在线另类| 国产精品国产三级国产aⅴ浪潮 | 欧美日韩视频在线观看一区二区三区 | 欧美激情网站在线观看| 在线播放视频一区| 欧美另类视频| 亚洲一线二线三线久久久| 欧美日韩中文字幕日韩欧美| 午夜精品一区二区三区电影天堂| 欧美性开放视频| 欧美在线影院在线视频| 国产精品一区二区你懂的| 欧美在现视频| 国产日韩欧美电影在线观看| 可以看av的网站久久看| 激情综合网激情| 欧美日韩国内| 久久国产精品久久久久久电车| 国产欧美69| 免费在线播放第一区高清av| 在线观看欧美| 欧美视频一区二区三区| 久久国产日本精品| 国产主播一区| 欧美日韩精品免费观看视频| 欧美一区二区三区啪啪| 国产午夜精品视频| 欧美精品一区二区三区一线天视频 | 欧美日韩成人一区二区| 午夜久久久久久| 国产日韩欧美亚洲| 欧美激情视频免费观看| 午夜精品久久久久久久久| 国产欧美在线观看| 欧美激情网站在线观看| 午夜一区在线| 精品1区2区3区4区| 国产精品大片wwwwww| 美女任你摸久久| 午夜精品www| 国产亚洲欧美一区二区| 欧美日韩免费视频| 久久综合激情| 欧美一激情一区二区三区| 国产一区二区三区丝袜 | 国产在线国偷精品产拍免费yy| 欧美日韩www| 久久蜜桃资源一区二区老牛 | 欧美亚洲综合另类| 精品91在线| 国产精品视频久久| 欧美激情一区二区三区蜜桃视频| 久久aⅴ国产欧美74aaa| 亚洲四色影视在线观看| 国产日韩欧美自拍| 欧美日韩在线免费视频| 免费国产一区二区| 久久成人免费网| 午夜影院日韩| 国产在线日韩| 国产精品乱码一区二区三区| 免费看的黄色欧美网站| 午夜久久tv| 亚洲一区二区三区国产| 国产在线不卡| 国产欧美二区| 国产精品成人在线| 欧美日韩精品久久| 欧美成人综合在线| 久久综合伊人77777蜜臀| 欧美一区二区成人| 亚洲色图综合久久| 狠色狠色综合久久| 国产一区二区精品| 国产情人节一区| 国产精品视频久久一区| 国产精品国产三级国产a| 欧美日韩国产欧美日美国产精品| 免费视频久久| 免费不卡视频| 久热精品在线视频| 久久蜜桃精品| 久久久伊人欧美| 久久久精品动漫| 久久精品国产99| 欧美一区视频在线| 午夜精品福利一区二区三区av | 亚洲欧美激情一区| 亚洲视频在线观看视频| 狠狠色丁香婷婷综合久久片| 国产一区视频网站| 免费成人毛片| 欧美69wwwcom| 欧美国产精品专区| 欧美精品在线观看播放| 美女亚洲精品| 欧美成人精品不卡视频在线观看 | 久久久国产精品一区| 久久精品亚洲国产奇米99| 久久精品国产久精国产思思| 久久岛国电影| 久久久在线视频| 久久综合色8888| 免费视频亚洲| 欧美久久久久久| 欧美日韩国产黄| 国产精品国产馆在线真实露脸| 国产精品久久久久久模特| 国产精品综合av一区二区国产馆| 国产精品日日做人人爱| 国产情侣久久| 一区二区在线不卡| 伊伊综合在线| 亚洲欧美国产精品va在线观看| 篠田优中文在线播放第一区| 欧美淫片网站| 久久综合图片| 欧美精品一区二区久久婷婷| 欧美日韩三区| 国产精品日韩精品欧美在线| 国产一区二区三区视频在线观看| 激情婷婷亚洲| 亚洲欧美成人精品| 欧美一区二区三区在线观看视频| 久久激情视频| 欧美成人69| 欧美色欧美亚洲另类七区| 欧美性一区二区| 国产午夜精品美女视频明星a级 | 久久久久久久网站| 亚洲自拍偷拍麻豆| 久久精品99国产精品| 免费短视频成人日韩| 欧美金8天国| 国产精品红桃| 韩国在线视频一区| 午夜精品久久| 久热re这里精品视频在线6| 欧美成人日韩| 欧美性大战久久久久久久| 国产欧美日韩在线播放| 在线日韩电影| 久久久久久亚洲综合影院红桃 | 久久久免费av| 欧美日韩国产精品专区| 国产欧美一区二区三区在线看蜜臀 | 亚洲婷婷综合久久一本伊一区| 一区免费在线| 久久国产免费看| 欧美国产另类| 国产精品一区二区欧美| 永久免费视频成人| 性色一区二区三区| 暖暖成人免费视频| 国产精品国产三级国产专播品爱网 | 欧美18av| 国产精品免费一区二区三区在线观看| 国产一区二区三区丝袜| 欧美一级淫片aaaaaaa视频| 女人香蕉久久**毛片精品| 国产精品jizz在线观看美国| 黄网站免费久久| 久久国产精品毛片| 欧美精品久久99| 国内外成人在线| 久久成人精品无人区| 欧美激情91| 国产一区久久久| 欧美在线日韩精品| 欧美日韩美女在线| 在线色欧美三级视频| 久久综合中文字幕| 国产精品亚发布|