硬件问题可能会损坏比特币私钥

  密私钥有7。5亿个之多虽然这家公司保护的加,些设备来保护他们的比特币但是用户却很少下载使用这,载次数只有25000次目前为止这些设备的下。

  常通,放在隐蔽的位置HSMs被安,人员才知道只有工作。在受到攻击的时候某些型号甚至可以,来自我毁灭通过编程。

  lto公司副总裁克里斯·邓恩称从事技术和加密管理的Gema,购了SafeNet他们公司在一月份收,et到目前为止都没有做出什么优异的成绩他们告诉 CoinDesk说SafeN。此对,充说他补,——只有那些会信任的客户会访问部分原因是由于硬件的特殊性质。

   Visa、万事达卡和美国运通做的更好“在某些问题上(在比特币上)我们要比,管私钥做的很好但是他们对于保,们是通过 HSMs”他们是怎么做到的?他,米勒告诉CoinDesk双子星的首席运营官肯·。

  来说较为小众该设备相对,来说价格很昂贵对于比特币行业。而然,准来说应用更加广泛对于传统的安全标,些工具来解决他们线下(冷)存储问题像双子星和API开发者杰姆都利用这。

  产品测试将应用在未来交易的冷存储上而SafeNet的Luna G5,管公钥和私钥是与设备是紧密绑定在一起的巴耶利发现这个软件中存在设计缺陷:尽,钥仍然可以被任意提取出来但是巴耶利发现公钥和私。个客户端都会将使自己的比特币私钥处于危险当中使用Safenet公司的三个HSMs的任何一,说他,补充道并且:

  eNet称据Saf,发布了一个补丁他们在上周四,洞是非常严重的公司称这次漏。

  之下相比,et来提供比特币秘钥存储的时候巴耶利称双子星在使用SafeN,较明显的兼容性问题还没有遇到过任何比。ECDSA提供算法支持“他们的HSMs不但由,的比特币曲线而且也有特定,出现过问题这些都没有,他说”,充道并补:

  洞是很少遇到的“HSM的漏,硬件来部署他们的HSM用户很难去利用给定的。策略来防止这种类型的漏洞发生” HSM还包含一些用法和访问控制。

  一个支付技术“比特币是,来实现:生成一个ECDSA私钥的签名使用它的话你的钱将全部依靠加密功能,是你的钱这也就。了你的私钥如果你弄丢,法花你的钱了那么你就没办,容易理解这非常。”

  作为一个警钟“这个漏洞会,一些防御措施说明要增加,SMs 来管理秘钥例如使用专用的 H,他说”。

  司进行了为期八个月的合作他公司和Thales公,军用级别的HSMs制造商Thales是一家生产,一个团队共同解决硬件保护问题他们需要通过这两家公司来创建。

  司都走上了比特币发展这条道路“我们发现已经有很多知名的公,补充说”米勒,的人参与进来如果有很多,们转售定制机器的服务杰姆将会考虑开展他。

  一些比特币用户“我们目前有,s来说这是一个新的用例然而对于我们的HSM,恩说”邓。

  杰姆所遇到的问题“虽然我不清楚,可以说但是我,有一套独特的亮点他的每一款产品都,有缺点当然也。最近直到,能支持比特币服务进行评估我们还在对一些部件能不,作系统/软件方面的问题另一方面也需要解决操。”

  营官也表示赞成双子星的首席运。和防止攻击方面也没有高招虽然公司对于保护比特币,说他,全的公司——包括HSM硬件但是需要立足于一家多层次安。

  缺性的特点由于其稀,个漏洞目前在做补丁巴耶利表示针对这,Ms 作为其后端安全性的解决方案不过不影响双子星计划使用 HS,enet 的硬件方面或者尤其是 Saf。

  过一切方式来保护像政府这些专业的防篡改设备通,公司的秘钥银行和支付。特币安全的“下一步”他们被人们誉为作为比。

  件方案都是一样好“任何硬件或软,些解决方案进行严谨管理和审查所以关键在于后续不断地对这。”

  上周五在公司博客中发布了他们遇到的一个漏洞的细节双子星(Gemini)的首席安全官杰姆•巴耶利于,eNet品牌的硬件安全模块这次受到攻击的来自Saf,HSMs’或者称‘。

分享: