#ton

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.6
Conf: 50%
👥 作者: Aviv Frenkel, Dmitry Kogan

该论文针对TON(The Open Network)的ADNL(Abstract Datagram Network Layer)安全通道协议提出了攻击方法。ADNL是TON网络节点之间通信的基础安全协议,旨在提供加密和认证。研究者发现该协议在设计上存在漏洞,允许攻击者在不拥有合法密钥的情况下,通过精心构造的数据包破坏通信的保密性和完整性。具体而言,攻击利用了协议中握手阶段的某些实现缺陷,使得攻击者能够伪装成合法节点,或者在通信中注入恶意数据。论文详细分析了ADNL协议的密钥交换、消息认证码和会话管理机制,并提出了两种攻击场景:一种是针对初始化阶段的中间人攻击,另一种是利用协议状态机的不一致性导致会话密钥泄露。实验在TON测试网络上进行,验证了攻击的有效性,并讨论了修复建议,如改进消息验证顺序、增加随机数检查等。该研究对类TLS协议的定制化实现提出了安全警示。

💡 推荐理由: TON是一个新兴的区块链平台,ADNL协议是其通信基础设施。该攻击暴露了底层安全协议的设计缺陷,可能影响TON网络用户的隐私和资产安全。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)