Chain Reactions: How Nonce Collisions in ECDSA Compromise Polygon MEV Searchers
Dit artikel onthult dat systematisch hergebruik van nonce door Polygon MEV-zoekers, gedreven door latentiedruk in verzegelde biedingsveilingen, voorspelbare handtekeningpatronen creëert die aanvallen in staat stellen om via elementaire lineaire algebra privésleutels te herstellen, waardoor meerdere accounts gelijktijdig worden gecompromitteerd.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Het Grote Plaatje: De "Geheim Getal"-Fout
Stel je de blockchain (zoals Polygon) voor als een enorme, openbare bank waar iedereen elke transactie kan zien. Om te bewijzen dat je je geld bezit, onderteken je transacties met een digitaal "vingerafdruk" genaamd een handtekening.
Om deze vingerafdruk te maken, vereist de wiskunde een speciaal, éénmalig geheim getal dat een nonce wordt genoemd (laten we het het "Geheim Ticket" noemen).
- De Regel: Je moet voor elke enkele transactie een gloednieuw, volledig willekeurig Geheim Ticket genereren.
- De Fout: Als je hetzelfde Geheim Ticket twee keer gebruikt, of als je tickets gebruikt die een voorspelbaar patroon volgen (zoals 1, 2, 3...), breekt de wiskunde. Het is alsof je hetzelfde wachtwoord gebruikt voor twee verschillende bankrekeningen; zodra een hacker één ervan kraakt, hebben ze de sleutel tot de andere.
De Schurken: De "MEV Zoekers"
Het artikel richt zich op een specifieke groep mensen die MEV Zoekers worden genoemd. Denk aan hen als supersnelle racecoureurs in de crypto-wereld. Hun baan is het opsporen van winstgevende transacties en deze sneller uit te voeren dan wie dan ook.
- De Druk: Op het Polygon-netwerk hebben deze coureurs een miniem venster (ongeveer 250 milliseconden) om hun biedingen in te dienen. Het is alsof je probeert een Formule 1-race te winnen waarbij je minder dan een knipoog hebt om een zet te doen.
- De Kortsluiting: Om die kostbare microseconden te besparen, werden sommige zoekers lui. In plaats van de tijd te nemen om voor elke race een vers, willekeurig Geheim Ticket te genereren, begonnen ze oude tickets te hergebruiken of voorspelbare patronen te gebruiken (zoals tellen: 100, 101, 102).
De Aanval: Hoe Hackers de Sleutels Stelen
De onderzoekers ontdekten dat omdat deze zoekers hun Geheim Tickets hergebruikten of voorspelden, ze een spoor van aanwijzingen achterlieten op de openbare blockchain.
Het artikel beschrijft drie manieren waarop dit misgaat, met behulp van een "Kettingreactie"-metafoor:
- De Dubbelboeking (Enkele Wallet): Een zoeker gebruikt hetzelfde Geheim Ticket voor twee verschillende transacties.
- Analogie: Je ondertekent twee brieven met exact dezelfde onzichtbare inktcode. Een detective ziet beide brieven, vergelijkt ze en raadt direct je geheime code.
- Het Patroon (Lineaire Relaties): De zoeker gebruikt tickets die een eenvoudige wiskundige regel volgen (bijvoorbeeld: "Het volgende ticket is altijd het vorige plus 5").
- Analogie: Je gebruikt een cijferslot waarbij de nummers altijd met 5 toenemen. Een dief ziet het patroon en kan het volgende nummer gemakkelijk raden.
- De Kettingreactie (Kruis-Wallet Collisies) – De Grote Ontdekking: Dit is het gevaarlijkste deel. Twee verschillende zoekers (of twee verschillende wallets die tot dezelfde persoon behoren) gebruiken per ongeluk hetzelfde Geheim Ticket voor hun transacties.
- Analogie: Stel je voor dat twee verschillende mensen, Alice en Bob, beide hetzelfde "Geheim Ticket" gebruiken om hun cheques te ondertekenen. Een hacker ziet beide cheques. Door ze te vergelijken, kan de hacker een eenvoudige wiskundige puzzel oplossen om beide Alice's en Bob's geheime sleutels tegelijkertijd te achterhalen.
- Het Resultaat: Één fout compromitteert niet slechts één account, maar een hele keten van verbonden accounts. Als je één schakel in de keten breekt, valt de hele keten uit elkaar.
Het Bewijs
De onderzoekers bouwden een tool om de Polygon-blockchain te scannen. Ze vonden echte voorbeelden van dit gebeuren.
- Ze zagen transacties waarbij de "Geheim Tickets" identiek waren of een voorspelbare lijn volgden.
- Ze gebruikten eenvoudige algebra (het soort dat je op de middelbare school leert) om de vergelijkingen op te lossen die door deze fouten waren gecreëerd.
- Het Resultaat: Ze slaagden erin de privésleutels van de zoekers te herstellen. Dit betekende dat ze al de fondsen in die wallets hadden kunnen stelen. De zoekers stopten uiteindelijk hiermee nadat ze beseften dat ze kwetsbaar waren, maar de schade was al gedaan op het openbare register.
De Les: Snelheid versus Veiligheid
Het artikel concludeert dat de druk om snel te zijn (reactietijden onder de seconde) deze professionals ertoe bracht een vitale veiligheidsstap over te slaan.
- De Kernboodschap: In de wereld van crypto kan één luie fout bij het genereren van een willekeurig getal leiden tot totale financiële ondergang.
- De Oplossing: De auteurs suggereren dat ontwikkelaars strikte, automatische regels moeten gebruiken (zoals een machine die elke keer een nieuw willekeurig getal garandeert) in plaats van te vertrouwen op menselijke of software-matige kortsluitingen. Ze suggereren ook dat de industrie ontwikkelaars moet leren dat "willekeurigheid" niet optioneel is – het is de basis van beveiliging.
Kortom: De race om snelheid bracht sommige crypto-coureurs ertoe om kortsluitingen te maken in hun veiligheidsuitrusting. De onderzoekers toonden aan dat door naar de slipsporen te kijken (de hergebruikte nummers), iedereen hun auto's gemakkelijk kon stelen.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.