利好
加州大学团队演示无需窃取密钥冒充 HSM
05:25
据 Woofun AI 消息,由加州大学圣地亚哥分校主导的研究团队演示了一种新型 RSA 攻击方法。该攻击在未提取私钥的情况下,通过利用 RSA 签名流程中的实现缺陷,成功冒充硬件安全模块(HSM)并输出看似合法的签名,直接绕过了'私钥永不离开设备'的核心安全假设。
研究团队已公开攻击细节,但未披露具体受影响的硬件厂商与型号。由于交易所托管、机构钱包与硬件钱包普遍依赖此类安全模块,若该缺陷在现实中被利用,可能动摇市场对资产托管安全性的信任。
WOOFUN AI
影响力评估 · 一键速读
此次攻击突破了 HSM 依赖的物理隔离安全假设,表明仅靠硬件封装无法完全抵御实现层面的逻辑漏洞。鉴于加密资产托管高度依赖 HSM,若主流厂商未及时修补相关 RSA 实现缺陷,机构级资金安全或面临系统性风险。市场需关注受影响硬件的披露进展及行业补丁更新情况。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论