9月14日,一款名為“EOSPlay”的 DApp 游戲遭遇了新型隨機(jī)數(shù)攻擊,一共損失了數(shù)萬(wàn)個(gè) EOS。 或許很多人對(duì)「隨機(jī)數(shù)攻擊」這個(gè)詞已經(jīng)司空見(jiàn)慣了,因?yàn)樵?DApp 遭遇黑客攻擊的
隨機(jī)數(shù)是以現(xiàn)代密碼學(xué)為基礎(chǔ)的信息安全系統(tǒng)的基石。在現(xiàn)代信息安全系統(tǒng)中,密碼體制和算法本身可以被公開(kāi),訪問(wèn)策略可以公布,密碼設(shè)備可能丟失,而系統(tǒng)的安全性要求不受影響。整個(gè)系統(tǒng)的安全性完全依賴于隨機(jī)
本文詳細(xì)地描述了Fluhrer, S., Mantin, I., Shamir攻擊,同時(shí)針對(duì)802.11網(wǎng)絡(luò)存在的安全問(wèn)題,提出了一些安全建議。