Cointime

扫码下载App
iOS & Android

JCRE 中的内存污染:无法修补的HSM可能会偷吃您的私钥

私钥一直是安全保护的核心目标。

由于密钥槽的限制,大多数加密货币硬件钱包使用 MCU 芯片(如 STM32F205RE)进行实现,以便能使用secure element存储和支持更广泛的加密货币种类,然而,那些对保护私钥有更高安全要求的人通常会对 Java 卡感兴趣,因为Java Card基本上是具有加密算法硬件实现的智能卡。私钥或对称密钥无法从中提取。

用户只能从 Java 卡获得加密操作的结果,另外一点是已经使用通信参数初始化但尚未加载应用程序(applet)的 Java 卡是可由用户编程的,而且有一些以 Java 卡 applet 形式实现的各种功能的自由开源软件项目。

即使Java Card作为HSM(硬件安全模块)的安全性高于常见加密货币硬件钱包的实现,但依然有安全风险,HardenedVault介绍了两个典型的漏洞,这些漏洞位于更底层的JCRE(Java Card运行时环境),虽然不会导致私钥被泄露,但会导致应用程序陷入无法恢复的错误。一旦出现这种问题,卡中的私钥就可能会丢失。智能卡作为 HSM 的实现比基于 MCU 的解决方案(几乎所有硬件钱包都采用了这种方案)更加安全,但仍存在某些安全风险。甚至获得 EAL 5+ 认证的硬件钱包也有被攻击的记录。

因此,在系统安全方面,我们仍需要坚持纵深防御的策略。另一方面,透明度很重要,开源是确保 HSM 的整个运行环境能够得到适当审计的唯一途径。对于 Java 卡,我们希望未来能够拥有一个自由开源且可更新的 JCRE。或者某种功能上类似于 Java 卡但可以用 C 语言编程的 HSM(对不起,我们不想使用 Rust,因为我们已经有了现代的缓解和检测器,Rust 对此来说有些生锈了,不是吗?),甚至可以直接使用通用计算(如可信计算、运行时保护、攻击面缩小等)实现。

评论

所有评论

推荐阅读

  • 贝莱德旗下PFF ETF持有价值3.8亿美元的Strategy优先股

    比特币财库公司Strategy旗下永续优先股Stretch (STRC) 已成为贝莱德iShares优先股和收益证券ETF(PPF ETF)的第四大持仓,配置额为2.1亿美元,该ETF还持有多只其他Strategy优先股,总价值约合3.8亿美元,包括: 1、配置 9750 万美元、权重为 0.69% 的Strife (STRF); 2、配置 9000 万美元、权重为 0.64% 的MSTR普通股; 3、配置 7300 万美元、权重为 0.51% 的Stride (STRD)。

  • 贝森特谈美联储:特朗普可能最快下周做出美联储主席人选决定

    贝森特谈美联储:特朗普可能最快下周做出美联储主席人选决定。贝森特:鲍威尔领导下的几位美联储官员存在道德问题。美联储因不合时宜的资产购买而损失了数十亿美元。

  • 葡萄牙监管机构勒令 Polymarket 停止在该国运营

    葡萄牙博彩监管机构 SRIJ 已勒令基于区块链的预测市场 Polymarket 在 48 小时内停止在该国的运营,此前该平台上针对总统选举结果的投注额超过 1.03 亿欧元(约 1.2 亿美元)。监管机构指出,Polymarket 未持有葡萄牙博彩牌照,且该国法律禁止对政治等现实事件结果进行投注,仅允许体育、赌场游戏和赛马投注。目前 Polymarket 在葡萄牙仍可访问,但该国监管机构或很快要求互联网服务提供商对其进行屏蔽。

  • BTC跌破92000美元

    行情显示,BTC跌破92000美元,现报91964.8美元,24小时跌幅达到0.81%,行情波动较大,请做好风险控制。

  • YZi Labs宣布对链上交易终端Genius进行投资

    据官方博客,YZi Labs宣布已投资链上专业交易终端Genius,旨在加速构建一个私密、高速的链上交易平台。此项投资旨在支持能够提供中心化交易所级别的速度、流动性和私密性,同时保持用户完全自有资产的基础设施。

  • Michael Saylor再次发布比特币Tracker信息

    Michael Saylor再次发布比特币Tracker信息,根据此前经验,Strategy下周或将披露增持数据。

  • 英媒:Anthropic拟筹资250亿美元或更多 红杉资本将参与融资

    据英国金融时报:红杉资本计划对人工智能初创公司Anthropic进行重大投资。Anthropic正寻求以3500亿美元估值进行融资,计划筹集总额250亿美元或更多资金。微软与英伟达已承诺向该公司投资总计至高达150亿美元。

  • Vitalik Buterin:以太坊协议开发应引入明确的简化与垃圾回收机制

    vitalik.eth 在 X 平台发文表示,协议简洁性是无需信任、通过脱身测试及自主权的重要方面,即便去中心化程度极高,若协议因数十万行代码或复杂密码学而臃肿,最终也将失效。Vitalik Buterin 对以太坊协议开发的担忧在于,为满足特定需求而过度添加新功能会损害长期自主性。为解决向后兼容导致协议随时间推移而臃肿的问题,以太坊开发流程需要明确的简化与垃圾回收机制。简化标准包括尽量减少代码行数、避免不必要的复杂技术组件依赖以及添加更多不变量。垃圾回收可采取零散或大规模方式,如将 PoW 替换为 PoS,或通过 Rosetta 式向后兼容将低频复杂功能降级为智能合约代码。Vitalik Buterin 希望以太坊变革速度在长远来看能有所放缓,并努力避免无用部分成为协议的永久拖累。

  • 📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

    📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

  • 📢【Cointime 快讯|Tony:RWA从“讲故事”到“做业务”,香港成全球化合规接口】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,HKINERI创始人Tony围绕RWA的合规路径与香港的全球化枢纽角色发表深刻见解。他表示: