Chain Reactions: How Nonce Collisions in ECDSA Compromise Polygon MEV Searchers
تكشف هذه الورقة أن إعادة استخدام الـ nonce بشكل منهجي من قبل باحثي الـ MEV في شبكة Polygon، والمدفوع بضغوط زمن الاستجابة في المزادات مغلقة العطاءات، يخلق أنماط توقيع يمكن التنبؤ بها تسم matter تتيح للمهاجمين استرداد المفاتيح الخاصة عبر الجبر الخطي الأولي، مما يؤدي إلى اختراق حسابات متعددة في آن واحد.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
إليك شرح للورقة البحثية باستخدام لغة بسيطة وتشبيهات من الحياة اليومية.
الصورة الكبيرة: خطأ "الرقم السري"
تخيل أن البلوكشين (مثل Polygon) هو بنك عام ضخم حيث يمكن للجميع رؤية كل معاملة. لإثبات ملكيتك لأموالك، تقوم بتوقيع المعاملات بـ "بصمة رقمية" تسمى التوقيع (Signature).
لإنشاء هذه البصمة، تتطلب الرياضيات رقمًا سريًا خاصًا يُستخدم لمرة واحدة فقط يسمى الـ nonce (دعنا نسميه "التذكرة السرية").
- القاعدة: يجب عليك إنشاء "تذكرة سرية" جديدة تمامًا وعشوائية تمامًا لكل معاملة تقوم بها.
- الخطأ: إذا استخدمت نفس التذكرة السرية مرتين، أو إذا استخدمت تذاكر تتبع نمطًا يمكن التنبؤ به (مثل 1، 2، 3...)، فإن الحسابات الرياضية تنهار. الأمر يشبه استخدام نفس كلمة المرور لحسابين بنكيين مختلفين؛ بمجرد أن يخترق أحد الهكرز حسابًا واحدًا، فإنه يمتلك المفتاح للآخر.
الأشرار: "الباحثون عن القيمة القصوى" (MEV Searchers)
تركز الورقة على مجموعة محددة من الأشخاص يطلق عليهم MEV Searchers. فكر فيهم كمتسابقي سيارات فورمولا 1 في عالم الكريبتو. مهمتهم هي رصد الصفقات المربحة وتنفيذها بشكل أسرع من أي شخص آخر.
- الضغط: في شبكة Polygon، يمتلك هؤلاء المتسابقون نافذة زمنية ضيدة جدًا (حوالي 250 مللي ثانية) لتقديم عروضهم. الأمر يشبه محاولة الفوز بسباق فورمولا 1 حيث لديك أقل من رمشة عين لاتخاذ قرارك.
- الطريق المختصر: لتوف توفير تلك الأجزاء من الثانية الثمينة، أصبح بعض الباحثين مهملين. فبدلاً من استغناء الوقت لتوليد "تذكرة سرية" جديدة وعشوائية لكل سباق، بدأوا في إعادة استخدام تذاكر قديمة أو استخدام أنماط يمكن التنبؤ بها (مثل العد التصاعدي: 100، 101، 102).
الهجوم: كيف يسرق الهكرز المفاتيح
وجد الباحثون أنه نظرًا لأن هؤلاء الباحثين كانوا يعيدون استخدام أو يتنبؤون بتذاكرهم السرية، فقد تركوا أثرًا من الأدلة على البلوكشين العام.
تصف الورقة ثلاث طرق يؤدي بها هذا الأمر إلى الخطأ، باستخدام استعارة "التفاعل المتسلسل":
- الحجز المزدوج (محفظة واحدة): يستخدم الباحث نفس التذكرة السرية لمعاملتين مختلفتين.
- التشبيه: أنت توقع رسالتين بنفس حبر الكتابة الخفي تمامًا. يرى المحقق كلتا الرسالتين، ويقارنهما، ويعرف فورًا رمزك السري.
- النمط (العلاقات الخطية): يستخدم الباحث تذاكر تتبع قاعدة رياضية بسيطة (على سبيل المثال: "التذكرة التالية هي دائمًا التذكرة السابقة مضافًا إليها 5").
- التشبيه: تستخدم قفلًا برقم سري تكون أرقامه دائمًا تزيد بمقدار 5. يرى اللص النمط ويمكنه بسهء تخمين الرقم التالي.
- التفاعل المتسلسل (تصادم المحافظ المختلفة) – الاكتشاف الأكبر: هذا هو الجزء الأكثر خطورة. يستخدم شخصان مختلفان (أو محفظتان مختلفتان لنفس الشخص) بالصدفة نفس التذكرة السرية لمعاملاتهما.
- التشبيه: تخيل أن شخصين مختلفين، أليس وبوب، كلاهما يستخدم نفس "التذكرة السرية" لتوقيع شيكاتهما. يرى الهكر كلا الشيكين. ومن خلال مقارنتهما، يمكن للهكر حل لغز رياضي بسيط لمعرفة المفاتيح السرية لكل من أليس وبوب في آن واحد.
- النتيجة: خطأ واحد لا يعرض حسابًا واحدًا للخطر فحسب، بل يعرض سلسلة كاملة من الحسابات المرتبطة. إذا كسرت حلقة واحدة في السلسلة، فإن السلسلة بأكملها تنهار.
الأدلة
قام الباحثون ببناء أداة لمسح بلوكشين Polygon. ووجدوا أمثلة حقيقية لحدوث ذلك.
- رأوا معاملات حيث كانت "التذاكر السرية" متطابقة أو تتبع خطًا يمكن التنبؤ به.
- استخدموا جبرًا بسيطًا (من النوع الذي قد تتعلمه في المدرسة الثانوية) لحل المعادلات الناتجة عن هذه الأخطاء.
- النتيجة: نجحوا في استعادة المفاتيح الخاصة (Private Keys) للباحثين. وهذا يعني أنه كان بإمكانهم سرقة جميع الأموال الموجودة في تلك المحافظ. توقف الباحثون في النهاية عن فعل ذلك بعد أن أدركوا أنهم معرضون للخطر، لكن الضرر قد وقع بالفعل في السجل العام.
الدرس المستفاد: السرعة مقابل الأمان
تخلص الورقة إلى أن الضغط من أجل السرعة (أوقات استجابة أقل من ثانية) جعل هؤلاء المحترفين يتجاهلون خطوة أمان حيوية.
- الخلاصة: في عالم الكريبتو، يمكن لخطأ واحد ناتج عن الإهمال في توليد رقم عشوائي أن يؤدي إلى دمار مالي شامل.
- الحل: يقترح المؤلفون ضرًا على المطورين استخدام قواعد آلية صارمة (مثل آلة تضمن الحصول على رقم عشوائي جديد في كل مرة) بدلاً من الاعتماد على الحلول البشرية أو البرمجية المختصرة. كما يقترحون أن الصناعة بحاجة لتعليم المطورين أن "العشوائية" ليست اختيارية — بل هي أساس الأمان.
باختًا: السباق من أجل السرعة جعل بعض سائقي الكريبتو يتجاهلون معدات السلامة الخاصة بهم. وقد أظهر الباحثون أنه من خلال النظر إلى آثار الإطارات (الأرقام المعاد استخدامها)، يمكن لأي شخص سرقة سياراتهم بسهولة.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.