巨爆乳肉感一区二区三区视频动漫-67194线路一直接进入骚逼-亚洲精品无码一区二区三区四虎-亚洲国产精品有码-国产精品99无码一区二区视频-免费观看A黄色

當隨機數不再隨機:12 萬枚BTC失竊真相

訪客 2個月前 (10-21) 閱讀數 72 #區塊鏈
文章標簽 前沿文章

原文來源:Max He@Safeheron Lab

近期,加密貨幣社區廣泛討論一則重磅消息:美國執法部門疑似已掌握 2020 年那次神秘轉移的約 12 萬枚比特幣私鑰,價值高達 150 億美元。據 Elliptic 報告顯示,這些資產最初與礦池 Lubian.com 存在關聯,后被美國司法部正式沒收。外界普遍推測,執法機構可能利用了錢包生成時的隨機數缺陷來重建或接管私鑰,也有觀點認為這是美國政府主導的一次技術破解行動。

此消息傳出后,在整個加密貨幣行業引發了強烈震動,迅速成為業內焦點話題。不僅在技術和安全層面掀起了廣泛討論,更讓投資者對加密資產的可靠性與風險防范產生了新的憂慮。本文將從技術與事實的雙重視角出發,對該事件及其背后的安全根源進行系統性梳理,深入解析關鍵技術細節,全面回顧事件演變脈絡,并探討其可能帶來的深遠影響。

隨機數與私鑰安全:區塊鏈世界的生命線

在區塊鏈的世界里,隨機數堪稱加密安全的基石。每一個比特幣或以太坊錢包的私鑰,都由隨機數來生成——一旦隨機數缺乏足夠的「隨機性」,黑客就有可能預測出私鑰,進而直接竊取數字資產。為了有效規避這種風險,錢包必須采用密碼學安全隨機數生成器(CSPRNG),以確保生成的隨機數真正做到不可預測、不可重現。

那些依賴不安全隨機算法的錢包,表面上看似正常運作,實際上卻暗藏隱患:一旦隨機性被成功預測,資產損失將變得不可逆轉。

歷史重演:多起重大安全事件的啟示

2022 年至 2023 年期間,因相同的隨機數漏洞引發的多起重大安全事件相繼被披露,充分暴露了這一問題的嚴重性和廣泛性。

安全事件 1:Wintermute 損失 1.6 億美元的慘痛教訓

2022 年 9 月 20 日,知名做市商 Wintermute 遭遇重大安全事故,約 1.6 億美元的數字資產被盜。攻擊者巧妙利用了地址生成工具 Profanity 的弱點——該工具在部分用法中依賴 Mersenne Twister(MT19937)作為偽隨機數源來生成「靚號地址」。

由于 MT19937 的輸出在缺乏充分熵注入的情況下具有可預測性,攻擊者得以重現部分地址/私鑰生成流程,從而成功計算出對應私鑰并轉移資金。此案成為加密史上首例因隨機數誤用導致機構級錢包被攻破的標志性事件,標志著隨機性問題已從單純的開發者疏忽演變為系統性安全風險。

zFxMzJ8scYA8LqmIuqxhaAMB8wwmtd8gVvhIthv8.jpeg

關于此次攻擊,Safeheron 當時分析了詳細的攻擊技術細節,并復現了攻擊過程。

安全事件 2:Trust Wallet 隨機數漏洞引發的信任危機

2023 年 4 月,安全研究者發現 Trust Wallet 瀏覽器擴展版(版本 0.0.172–0.0.182)在生成錢包助記詞時使用了非密碼學安全的隨機函數,其底層同樣依賴 Mersenne Twister(MT19937)偽隨機數算法(如下圖所示),隨機空間僅約 2^32 種可能性,遠遠不足以抵御窮舉攻擊。

攻擊者可以在有限時間內枚舉所有可能的助記詞組合,從而重建私鑰并盜取用戶資產。Trust Wallet 官方隨后發布公告,正式確認漏洞存在并緊急提醒受影響用戶及時遷移資產。根據項目社區論壇的官方聲明,該漏洞已導致約 17 萬美元的潛在損失,原因是攻擊者可能成功利用這一漏洞實施了針對性攻擊。

X1IA68D6xKfdDmtZLF6JF0tru2PIfNgd98oGCFYJ.jpeg

此事件成為首個影響主流錢包終端用戶的隨機數漏洞案例,也讓「隨機數安全」問題首次引發大規模的公眾關注。

安全事件 3:Libbitcoin Explorer (bx seed) 弱隨機數事件

2023 年 8 月,安全研究團隊 Distrust 宣布發現命令行工具 Libbitcoin Explorer (bx) 3.x 版本存在嚴重的隨機數漏洞。該工具在執行 bx seed 命令生成錢包種子時,內部同樣使用 Mersenne Twister(MT19937)偽隨機數生成器,并僅以系統時間作為種子來源,導致隨機性極低、輸出可預測。攻擊者可在有限時間內枚舉全部種子值,從而重建錢包私鑰并直接竊取資產。

u4KBm4P8ULfEoyCB0AJK8AO3UPhy2ELXZcFmxJsQ.jpeg

該漏洞影響所有使用 Libbitcoin Explorer 3.x 生成錢包的用戶,以及依賴 libbitcoin-system 3.6 庫的相關應用。截至 2023 年 8 月,已有超過 90 萬美元的加密貨幣資產因該漏洞被盜。漏洞披露后被正式登記為 CVE-2023-39910。

盡管 Libbitcoin-explorer 已經及時打上了正確的安全補丁,但事情并沒有就此結束。

浮出水面的巨大冰山

在 Libbitcoin Explorer 3.x 安全事件披露后,由 Distrust 團隊牽頭的白帽研究者成立了 MilkSad 項目,持續追蹤漏洞影響并推動社區響應。

到 2024 年,研究者們首次系統性地梳理了這些「弱錢包」的生成機制、錢包類型以及偽隨機數生成器(PRNG)的配置方式,并揭示出它們與比特幣礦池 Lubian.com 之間的潛在關聯以及相關資金的分布特征。

2025 年,在一位匿名白帽研究員提供的關鍵線索幫助下,長期停滯的分析工作取得了突破。MilkSad 團隊發現受影響的軟件在生成私鑰時引入了一個新參數——PRNG 偏移量(offset),這一發現使研究者得以重新關聯此前分散的錢包群體,揭示出背后統一的隨機數生成模式。這一發現成為理解整個「弱錢包」事件成因的關鍵所在。

根據團隊的進一步深入分析,2023 年最初發現的 2,630 個問題錢包僅僅是整個冰山的一角。通過在 PRNG 輸出的不同區段進行搜索,研究者現已成功重構并識別出超過 227,200 個獨立錢包(如下圖所示),這些錢包均在主網上存在有效使用記錄,構成了迄今為止規模最大的「弱隨機錢包」群簇。

cNOM0XUq9qXdYFAjEWUve8yDBfF4z58rLL9Erikg.jpeg

鏈上數據顯示,這批由隨機數缺陷生成的錢包共持有約 13.7 萬枚比特幣(BTC)。在 2020 年 12 月 28 日短短兩小時內,這些錢包被集中清空,余額從 13.7 萬枚驟降至不足 200 枚,其中約 9,500 枚 BTC 流向礦池 Lubian 的付款地址,其余約 12 萬枚 BTC 被推測轉入攻擊者控制的錢包。所有可疑交易均使用相同手續費,呈現明顯的自動化批量轉移特征。

此事后來又出現了新的重要線索,進一步印證了這起大規模被盜事件的真實存在。研究者在比特幣主網上發現,部分受害錢包在 2022 年 7 月 3 日和 2024 年 7 月 25 日仍有異常的交易活動。這些交易通過 OP_RETURN 機制嵌入了完全相同的信息:

「MSG from LB. To the whitehat who is saving our asset, you can contact us through 1228btc@gmail.com to discuss the return of asset and your reward.」

研究者推測,「LB」可能代表 Lubian.com,而「saving our asset」或指向 2020 年 12 月 28 日那次大規模資金轉移事件。這些消息被多次廣播到不同地址,似乎是 Lubian 方面試圖與掌握資產的「白帽」建立聯系,商討資產返還及獎勵的公開嘗試。

不過,由于這些錢包的私鑰早已處于泄露狀態,理論上任何人都可以從這些地址發起交易或寫入消息,因此目前仍無法確定性地確認這些信息是否真正出自 Lubian 團隊,還是一場誤導性或惡作劇式的操作。

至此,冰山的主體終于浮出水面——這場因隨機數缺陷引發的系統性漏洞,已經發展成為比特幣歷史上規模最大、影響最深遠的安全事件之一。

技術細節:暴力攻破 22 萬個 BTC 錢包的完整過程

那么,這 22 萬個 BTC 弱隨機錢包是如何生成的呢?讓我們詳細介紹具體的技術搜索過程。

第一步:選擇相同的偽隨機數生成器(PRNG)MT19937 來生成隨機數。再次強調,該 PRNG 完全不具備密碼學安全性。

第二步:采用極低熵種子(0~2^32-1)來初始化 MT19937。這些 BTC 錢包私鑰能被如此快速地推測出來,低熵種子是最大的罪魁禍首。

第三步:MT19937 每輪輸出一個 32 位整數,但并不全部使用,僅選用最高 8 位,也就是說每輪 MT19937 將得到一個字節。

第四步:引入 OFFSET 這個特征,以擴展私鑰范圍。須知 BTC 中的私鑰種子為 32 字節(等同于 24 個助記詞,即 256 bit),這 32 個字節由第(32* OFFSET)輪到第(32 * OFFSET + 31)輪獲得,從而生成 BTC 私鑰種子。須知 BTC 中的私鑰種子是 32 字節,具體來說:

(1)第 0 ~ 31 輪,輸出 32 字節私鑰。

(2)第 32 ~ 63 輪,輸出 32 字節私鑰。

(3)第 32 * 2 ~ 95 輪,輸出 32 字節私鑰。

(4)以此類推,OFFSET 最多可取到 3232。

第五步:在私鑰種子的基礎上,使用公開的 BIP32 錢包派生算法,采用派生路徑 m/49'/0'/0'/0/0 派生子公私鑰對。

第六步:基于子公鑰,生成前綴為 3 的 P2WPKH-nested-in-P2SH 類型錢包地址。

第七步:如果生成的地址在鏈上確實有使用記錄,說明成功找到了弱隨機數錢包,記錄下其錢包地址和對應私鑰。

以上整個搜索過程都是確定性的,唯一的變量在于低熵種子的選擇,共有 2^32 種可能性,這遠遠低于 BTC 標準私鑰空間的 2^256,因此可以通過暴力搜索的方式獲得所有 22 萬個弱隨機錢包及其對應私鑰。

完整故事的來龍去脈

讓我們完整梳理一下整個事件的發展脈絡。

早在數年前(最早可追溯至 2018 年),一些數字資產項目在開發過程中錯誤地引入了不具備密碼學安全性的偽隨機數生成器(PRNG),并將其應用于錢包私鑰生成這一極度敏感的環節。由于當時開發者缺乏對密碼學安全性的理解,這一錯誤在當時并未被發現,卻為后續的大規模漏洞埋下了安全隱患。

不幸的是,隨著時間推移,這一問題逐漸被黑客發現并惡意利用。不同的攻擊團體先后基于相同原理發動了多起知名攻擊事件——包括 Wintermute 被盜、Trust Wallet 隨機數漏洞事件、以及 Libbitcoin 弱錢包事件等。這些攻擊合計造成了數億美元的資產損失,也讓「隨機數安全」這一原本被忽視的技術細節成為行業焦點。

研究者在分析這些事件的共性時,發現所有受害錢包均存在相似的隨機性缺陷,并進一步追溯到更早的 Lubian 礦池被盜事件。經過深入研究,他們確認 Lubian 使用的錢包同樣依賴不安全的隨機數生成機制,是這類「弱錢包」群體的一部分。隨后的系統化分析揭示出更驚人的事實:整個網絡中共有約 22 萬個弱隨機錢包,涉及總金額 12 萬個 BTC,構成了迄今為止規模最大、影響最深遠的隨機數安全事件。

至于外界流傳的「美國司法部主導了 Lubian.com 被盜事件」的說法,主要源于一個微妙的事實:在司法部正式介入處理相關資產的過程中,原本長期處于靜止狀態的 Lubian 關聯比特幣地址突然發生了大規模的資產轉移,這一時間節點的重合鏈上地址的直接關聯令眾多觀察者產生懷疑,認為政府方面可能采用暴力破解手段來恢復相關私鑰。也存在另一種可能——美國政府并未直接暴力破解私鑰,而是控制了持有私鑰的個人或實體,從而促成了資金轉移。

盡管這批錢包屬于可被攻破的弱隨機錢包,其私鑰在理論上確實可以通過技術手段重現,但截至目前,仍然無任何公開且可驗證的證據表明,美國政府主導了針對相應私鑰的「暴力破解」行動。除非相關機構正式公開承認技術介入的事實,否則整個事件的真實過程仍將籠罩在謎團之中。

如何獲得密碼學安全的隨機數?

如今我們已經認識到安全隨機數的重要性,那么在實際開發和應用中應該如何正確獲取呢?需遵守以下幾個原則:

(1)優先使用操作系統提供的安全接口,以系統熵池為基礎生成隨機數。

(2)在具備條件時使用安全硬件熵源,如 Intel SGX CPU 的硬件隨機數指令。

(3)在 MPC 場景下,可融合多方熵源以提升整體安全性,例如將 Linux 系統熵池 與 Intel SGX CPU 的硬件隨機數 結合使用,從而避免單一熵源失效或被預測的風險。

(4)采用經過廣泛驗證的密碼學庫中的安全隨機數生成接口,如 libsodium、BoringSSL、OpenSSL 等。

(5)保證種子熵不少于 128–256 bit,禁止使用時間戳、進程號等低熵源作為種子。

(6)嚴禁使用非密碼學安全的偽隨機數生成器(非 CSPRNG),例如 Mersenne Twister (MT19937)、Math.random()、rand()。

MPC 的多源熵融合優勢

與單方系統相比,MPC 具備天然的熵融合優勢:每一參與方都可獨立提供隨機熵源,最終的隨機結果由各方共同生成。只要其中任意一方保持誠實,整個系統的隨機性便無法被預測或操縱。這種多源隨機結構顯著提升了系統的整體安全性與抗篡改性,是 MPC 協議在安全性上的核心優勢之一。

Safeheron 基于 MPC 與 TEE 技術構建了數字資產安全存管協議。在該方案中,MPC 協議的各參與方采用多種獨立的安全熵源,包括 Linux 系統熵池以及 TEE 硬件熵源(如 Intel SGX 硬件隨機數指令)等。這種多源熵融合機制不僅強化了系統的安全邊界,也為構建可信執行環境(TEE)與分布式簽名體系奠定了更高的安全基線。

結語

這場看似神秘的「12 萬枚比特幣失竊」事件,揭示的并非某種算法被攻破,而是早期開發者在私鑰生成過程中誤用了非密碼學安全的隨機數算法,從根源上削弱了整個系統的安全性。

加密資產的安全最終取決于密碼學實現的嚴謹程度,任何細微的工程疏漏,都可能被黑客成功利用,并最終決定數字資產的歸屬。唯有從源頭確保隨機數安全,使用受信任的熵源與經過驗證的密碼學庫,才能讓「隨機」回歸其本意——不可預測,亦不可篡改。

熱門
麻豆视频久久| 精品视频国内| 美腿丝袜亚洲三区| 国产欧美日韩免费观看| 成人在线视频你懂的| 宅男噜噜噜66国产日韩在线观看| 国产精品专区免费| 91精品在线免费视频| 91精品国产自产拍在线观看蜜| 91精品动漫在线观看| 日本高清不卡一区二区三区视频| 欧美日韩亚洲一区| 色爱av综合网| 日韩欧美网站| 亚洲黄页网站| 亚洲欧美日韩一区在线观看| 国产日韩欧美在线播放不卡| 动漫视频在线一区| 欧美激情偷拍自拍| 国产亚洲电影| 国产精品日本| 91精品麻豆| 欧洲激情综合| 久色婷婷小香蕉久久| 激情亚洲另类图片区小说区| 蜜臀av一区二区| 欧美日韩xxxx| 国产精品久久久久久| 国产一区网站| 免费观看日韩电影| 精品一区二区三区视频在线播放| 伊人久久综合| 国产精品亚洲欧美日韩一区在线| 婷婷综合视频| 中文字幕一区二区三区在线视频| 欧美天天视频| 99综合99| 久久午夜精品一区二区| 久久资源综合| 六月婷婷一区| 日韩电影一区二区三区四区| 日韩av在线中文字幕| 日韩一区网站| 91综合国产| 久久理论电影| 日本少妇一区二区| 天堂va蜜桃一区二区三区| 亚洲精品蜜桃乱晃| 国产伦子伦对白在线播放观看| 日韩高清成人在线| 日韩在线中文| 久久一区91| 欧美日韩一卡| 91中文字幕精品永久在线| 欧美涩涩视频| 另类的小说在线视频另类成人小视频在线 | 素人一区二区三区| 久久黄色影院| 欧美专区一区| 91久久久久久白丝白浆欲热蜜臀| 999久久久免费精品国产| 综合一区av| 色8久久影院午夜场| 久久亚洲精品中文字幕蜜潮电影| 一区二区三区网站| 大桥未久在线视频| 国产一区二区中文| 综合色就爱涩涩涩综合婷婷| 欧美gv在线观看| 日韩一级免费| 精品亚洲免a| 综合激情视频| 日韩精品二区| 午夜日韩视频| 综合激情久久| 亚洲另类黄色| 午夜精品成人av| 亚洲精华国产欧美| 精品视频久久| 亚洲都市激情| 日本在线不卡视频| sm性调教片在线观看| 极品av少妇一区二区| 精品国产18久久久久久二百| 国产精品亚洲综合久久| 国产美女高潮在线观看| 日韩网站在线| 99精品综合| 99热这里只有精品首页| 高清不卡一区| 美女久久久精品| 精品人人视频| 免费在线视频一区| 欧美日韩国产欧| 青青久久av| heyzo欧美激情| 国产麻豆精品| 六月婷婷色综合| 91九色综合| 亚洲美女炮图| 国产精品99视频| 欧美特黄一级| 波多野结衣的一区二区三区| 国产精品极品在线观看| 日韩成人伦理电影在线观看| 欧美黄色aaaa| 欧美日韩综合| 久久这里只有| 美女视频网站久久| 日本久久久久| 成人在线网站| 三上悠亚国产精品一区二区三区| 首页国产欧美日韩丝袜| 伊人狠狠色j香婷婷综合| 亚洲成人精品| 久久久久欧美精品| 色哟哟精品丝袜一区二区| 亚洲福利合集| 久久综合偷偷噜噜噜色| 亚洲涩涩av| 欧美午夜在线播放| 国产精品igao视频网网址不卡日韩| 麻豆精品国产91久久久久久| 久久字幕精品一区| 国产一区二区三区成人欧美日韩在线观看 | 春色校园综合激情亚洲| 亚洲深夜福利| 中文高清一区| 亚洲在线成人| 免费高清在线一区| 欧美疯狂party性派对| 蜜臀av国产精品久久久久| 四季av一区二区三区免费观看| 欧美h版在线| 偷拍视频一区二区三区| 亚洲综合av一区二区三区| 亚洲91在线| 日韩精品久久久久久| 久久夜色电影| 亚州综合一区| 国产精品男女| 欧美不卡在线| 亚洲综合国产| 色婷婷一区二区三区| 成人欧美一区二区三区的电影| av资源亚洲| 成人在线不卡| av国产精品| 日本一区二区三区视频在线看 | 五月亚洲婷婷| 久久综合国产| 老鸭窝91久久精品色噜噜导演| 蜜臀av一区二区| 国产精品xxx| 国产精品1区| 欧美日韩午夜| 精品久久久亚洲| 一区视频在线| 丁香六月综合| 国产欧美午夜| 日韩福利电影在线观看| 女同一区二区三区| 国产精品入口66mio| 麻豆国产在线| 久久国产生活片100| 日本精品视频| 超级白嫩亚洲国产第一| 久久福利一区| 天天免费亚洲黑人免费| 日本视频一区二区三区| 日韩激情视频在线观看| 91精品久久久久久久蜜月| 一本久道久久久| 黄页免费欧美| 日本精品视频| 亚洲视频成人| 久久精品免费观看| 日韩成人免费在线| 亚洲激情中文在线| 校园春色亚洲| 亚洲另类春色校园小说| 欧美成人一区在线观看| 亚洲一区二区三区高清| 91精品国产66| 日韩黄色网络| 中文日韩欧美| 免费在线欧美黄色| 中文字幕一区二区三区四区久久| 蜜桃视频欧美| 三级精品在线观看| av在线成人| 久久狠狠婷婷| 波多野一区二区| 欧美女优在线视频| 国产精品免费看| 日本aⅴ免费视频一区二区三区 | 欧美人与牛zoz0性行为| 黄色另类av| 日本成人中文字幕| 亚洲高清毛片|