← 最新论文
💻 computer science

Chain Reactions: How Nonce Collisions in ECDSA Compromise Polygon MEV Searchers

本文揭示,Polygon 最大可提取价值搜索者因密封竞价拍卖中的延迟压力而系统性重复使用随机数,导致产生可预测的签名模式,使攻击者能够通过基础线性代数恢复私钥,从而同时危及多个账户。

原作者: Yash Madhwal, Andrey Seoev, Raffaele Della Pietra, Anastasiia Smirnova, Yury Yanovich

发布于 2026-05-22
📖 1 分钟阅读☕ 轻松阅读

原作者: Yash Madhwal, Andrey Seoev, Raffaele Della Pietra, Anastasiia Smirnova, Yury Yanovich

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

以下是用简单语言和日常类比对该论文的解读。

全景图:“秘密号码”的错误

想象区块链(比如 Polygon)是一个巨大的公共银行,每个人都能看到每一笔交易。为了证明你拥有自己的资金,你需要用一种称为签名的数字“指纹”来签署交易。

要生成这个指纹,数学上需要一个特殊的、仅使用一次的秘密数字,称为nonce(我们称之为“秘密票据”)。

  • 规则: 你必须为每一笔交易生成一个全新的、完全随机的秘密票据。
  • 错误: 如果你两次使用相同的秘密票据,或者使用了遵循可预测模式的票据(例如 1、2、3……),数学就会失效。这就像为两个不同的银行账户使用相同的密码;一旦黑客破解了一个,他们就拥有了另一个的钥匙。

反派角色:"MEV 搜索者”

这篇论文聚焦于一组特定的人群,称为MEV 搜索者。你可以把他们想象成加密货币世界中的高速赛车手。他们的工作是发现有利可图的交易,并比其他人更快地执行这些交易。

  • 压力: 在 Polygon 网络上,这些车手只有极短的时间窗口(约 250 毫秒)来提交他们的出价。这就像试图赢得一级方程式赛车比赛,而你做出反应的时间甚至不到眨眼的一瞬。
  • 捷径: 为了节省那些宝贵的微秒,一些搜索者变得懒惰。他们没有花时间每场比赛都生成一个新的、随机的秘密票据,而是开始重用旧的票据,或使用可预测的模式(例如递增计数:100、101、102)。

攻击:黑客如何窃取密钥

研究人员发现,由于这些搜索者重用或预测他们的秘密票据,他们在公共区块链上留下了一条线索。

论文描述了三种出错的方式,使用了“连锁反应”的比喻:

  1. 重复预订(单一钱包): 搜索者为两笔不同的交易使用了相同的秘密票据。
    • 类比: 你用完全相同的隐形墨水代码签署了两封信。侦探看到这两封信,进行比对,立刻就能破解你的秘密代码。
  2. 模式(线性关系): 搜索者使用的票据遵循简单的数学规则(例如,“下一张票据总是上一张加 5")。
    • 类比: 你使用一个密码锁,上面的数字总是增加 5。小偷看到这种模式,就能轻松猜出下一个数字。
  3. 连锁反应(跨钱包碰撞)——重大发现 这是最危险的部分。两个不同的搜索者(或属于同一个人的两个不同钱包)意外地为他们的交易使用了相同的秘密票据。
    • 类比: 想象两个不同的人,爱丽丝和鲍勃,都使用相同的“秘密票据”来签署他们的支票。黑客看到这两张支票。通过比较它们,黑客可以解一个简单的数学谜题,从而同时找出爱丽丝和鲍勃的密钥。
    • 结果: 一个错误不仅危及单个账户,还会危及整条相连的账户链。如果你破坏了链条中的一环,整条链条就会分崩离析。

证据

研究人员构建了一个工具来扫描 Polygon 区块链。他们发现了真实发生的例子。

  • 他们看到了“秘密票据”完全相同或遵循可预测序列的交易。
  • 他们使用简单的代数(就像你在高中可能学到的那种)来求解由这些错误产生的方程。
  • 结果: 他们成功恢复了搜索者的私钥。这意味着他们本可以窃取这些钱包中的所有资金。搜索者在意识到自己存在漏洞后最终停止了这种做法,但损害已经在公共记录中造成。

教训:速度与安全

论文得出结论,追求速度(亚秒级响应时间)的压力导致这些专业人士跳过了一个至关重要的安全步骤。

  • 要点: 在加密货币世界中,生成随机数时的一个懒惰错误可能导致彻底的财务崩溃。
  • 解决方案: 作者建议开发者应使用严格的、自动化的规则(例如一种能保证每次都能生成新随机数的机器),而不是依赖人为或软件的捷径。他们还建议行业需要教育开发者,“随机性”不是可选项——它是安全的基础。

简而言之: 对速度的追逐使一些加密货币车手在安全装备上偷工减料。研究人员表明,通过观察刹车痕迹(即被重用的数字),任何人都可以轻易窃取他们的车辆。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →