#fiat-shamir

共收录 1 条相关安全情报。

← 返回所有主题
推荐 14.6
Conf: 50%
👥 作者: Quang Dao, Jim Miller, Opal Wright, Paul Grubbs

本文对现代证明系统中弱 Fiat-Shamir 变换的应用风险进行了系统的理论与实证研究。Fiat-Shamir 变换是一种将交互式公开币协议转换为非交互式协议的标准方法,广泛用于现代证明系统,尤其是加密货币领域。过往研究已表明,弱 Fiat-Shamir 变换(即未正确使用哈希函数来模拟验证者的随机挑战)可能导致经典协议(如 Schnorr 离散对数证明)被攻破,但对现代部署中的证明系统风险知之甚少。作者通过大规模开源实现调研,发现 30 个弱 Fiat-Shamir 实现,影响 12 个不同的证明系统。针对其中四个系统——Bulletproofs、Plonk、Spartan 和 Wesolowski 的 VDF——作者设计了新的知识可靠性攻击,并提供了严格的正确性证明。此外,作者对使用这些脆弱实现的应用进行了案例研究,展示在私有智能合约平台中,弱 Fiat-Shamir 漏洞可能导致无限铸造货币。最后,文章讨论了可能的缓解措施,并总结了对学术界和从业者的启示。该研究填补了现代证明系统中 Fiat-Shamir 误用风险的知识空白,强调了正确实现协议转换的重要性,对依赖这些证明系统的安全关键场景具有直接警示意义。

💡 推荐理由: 现代证明系统广泛用于加密货币和隐私保护,弱 Fiat-Shamir 实现可能被利用以伪造证明,导致资产被盗或系统崩溃。本文首次系统性揭示该风险,为审计和修复提供了理论基础。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)