Bitcoin Forum
May 06, 2024, 07:51:35 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: paper: Elliptic Curve Cryptography in Practice  (Read 1450 times)
yxt (OP)
Legendary
*
Offline Offline

Activity: 3528
Merit: 1116



View Profile
April 26, 2014, 09:57:34 PM
Last edit: April 26, 2014, 10:18:03 PM by yxt
 #1

Hat sich schon jemand mit folgendem paper beschäftigt?
Gibt es dazu ein topic hier im forum?

http://eprint.iacr.org/2013/734

Quote
Cryptology ePrint Archive: Report 2013/734

Elliptic Curve Cryptography in Practice

Joppe W. Bos and J. Alex Halderman and Nadia Heninger and Jonathan Moore and Michael Naehrig and Eric Wustrow

Abstract: In this paper, we perform a review of elliptic curve cryptography (ECC), as it is used in practice today, in order to reveal unique mistakes and vulnerabilities that arise in implementations of ECC. We study four popular protocols that make use of this type of public-key cryptography: Bitcoin, secure shell (SSH), transport layer security (TLS), and the Austrian e-ID card. We are pleased to observe that about 1 in 10 systems support ECC across the TLS and SSH protocols. However, we find that despite the high stakes of money, access and resources protected by ECC, implementations suffer from vulnerabilities similar to those that plague previous cryptographic systems.

fefe meint dazu:

Quote
...Die Ergebnisse sind haarsträubend. Besonders bei Bitcoin. Da haben sie nämlich doppelte Nonces gefunden (eine Nonce ist eine Zahl, den man nur einmal benutzt), und darüber ließen sich die private keys rekonstruieren. Allerdings waren die Accounts schon leergeräumt. Und dann fanden sie einen Account, der von 10 dieser Accounts Geld gestohlen zu haben scheint, und zwar insgesamt 59 Bitcoins oder umgerechnet 12000 Dollar.


BTCKano Pool██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██
██
██
██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
   ██
   ██
   ██
   ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
   ██
   ██
   ██
   ██
1714981895
Hero Member
*
Offline Offline

Posts: 1714981895

View Profile Personal Message (Offline)

Ignore
1714981895
Reply with quote  #2

1714981895
Report to moderator
1714981895
Hero Member
*
Offline Offline

Posts: 1714981895

View Profile Personal Message (Offline)

Ignore
1714981895
Reply with quote  #2

1714981895
Report to moderator
Once a transaction has 6 confirmations, it is extremely unlikely that an attacker without at least 50% of the network's computation power would be able to reverse it.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714981895
Hero Member
*
Offline Offline

Posts: 1714981895

View Profile Personal Message (Offline)

Ignore
1714981895
Reply with quote  #2

1714981895
Report to moderator
1714981895
Hero Member
*
Offline Offline

Posts: 1714981895

View Profile Personal Message (Offline)

Ignore
1714981895
Reply with quote  #2

1714981895
Report to moderator
1714981895
Hero Member
*
Offline Offline

Posts: 1714981895

View Profile Personal Message (Offline)

Ignore
1714981895
Reply with quote  #2

1714981895
Report to moderator
IIOII
Legendary
*
Offline Offline

Activity: 1153
Merit: 1012



View Profile
April 27, 2014, 02:47:36 PM
 #2

Leider bin ich kein Crypto-Experte. So wie ich es verstehe, scheint das Problem implementierungsabhängig zu sein. Scheinbar waren/sind Bitcoincard und Blockchain.info vulnerabel. Ob die restlichen Fälle Bitcoin Core betreffen ist unklar. Doppelte Nonces sind anteilsmäßig gesehen bei Bitcoin zwar ein sehr seltenes Phänomen, trotzdem sollte man die Ergebnisse nicht auf die leichte Schulter nehmen.
Gyrsur
Legendary
*
Offline Offline

Activity: 2856
Merit: 1518


Bitcoin Legal Tender Countries: 2 of 206


View Profile WWW
April 27, 2014, 05:26:19 PM
 #3

*listen*

420moviez
Hero Member
*****
Offline Offline

Activity: 728
Merit: 500


Open and Transparent Science Powered By Blockchain


View Profile
April 29, 2014, 12:46:03 PM
 #4

Hat sich schon jemand mit folgendem paper beschäftigt?
Gibt es dazu ein topic hier im forum?

http://eprint.iacr.org/2013/734

das beste was ich dazu bis jetzt hier gefunden hab: https://bitcointalk.org/index.php?topic=419259.0;all

IIOII
Legendary
*
Offline Offline

Activity: 1153
Merit: 1012



View Profile
May 01, 2014, 02:07:06 PM
 #5

Hat sich schon jemand mit folgendem paper beschäftigt?
Gibt es dazu ein topic hier im forum?

http://eprint.iacr.org/2013/734

das beste was ich dazu bis jetzt hier gefunden hab: https://bitcointalk.org/index.php?topic=419259.0;all

Die dort beschriebene Gefahr (Kurve so konstruiert, dass Primfaktorzerlegung möglich) ist schon länger bekannt, sie stellt ein grundsätzliches implementierungsunabhängiges systemisches Risiko der ECC dar (zumindest für alle Implementierungen die die zumeist als Standard deklarierte Kurve nutzen), hat aber nach meinem Verständnis keinen Bezug zum Paper, wo es um implementierungsabhängige Schwachstellen geht.
Sukrim
Legendary
*
Offline Offline

Activity: 2618
Merit: 1006


View Profile
May 21, 2014, 10:15:15 AM
 #6

Das Problem bei Bitcoin war übrigens vermutlich das altbekannte mit den schlechten RNGs auf Android. Mittlerweile gibt's auch schon ein RFC um die Abhängigkeit des Zufallsfaktors "k" nicht mehr rein zufällig zu machen.

https://www.coinlend.org <-- automated lending at various exchanges.
https://www.bitfinex.com <-- Trade BTC for other currencies and vice versa.
Rave
Sr. Member
****
Offline Offline

Activity: 336
Merit: 250



View Profile
May 21, 2014, 04:38:38 PM
Last edit: May 21, 2014, 05:18:43 PM by Rave
 #7

Quote
...Die Ergebnisse sind haarsträubend. Besonders bei Bitcoin. Da haben sie nämlich doppelte Nonces gefunden (eine Nonce ist eine Zahl, den man nur einmal benutzt), und darüber ließen sich die private keys rekonstruieren. Allerdings waren die Accounts schon leergeräumt. Und dann fanden sie einen Account, der von 10 dieser Accounts Geld gestohlen zu haben scheint, und zwar insgesamt 59 Bitcoins oder umgerechnet 12000 Dollar.
Lag das mit den doppelten Nonces nicht an der random() Funktion in der Java Library von Android? Inwiefern soll das zusammenhängen? Ich schätze die Arbeit von Fefe...aber er schreibt auch hin und wieder mal Blödsinn...

Wanna spend some Bitcoins with a prepaid Master Card? All you need is a VirWox Account and a Skrill Master Card Wink
yxt (OP)
Legendary
*
Offline Offline

Activity: 3528
Merit: 1116



View Profile
May 21, 2014, 07:49:23 PM
 #8

leider immer noch nicht dazu gekommen es selbst zu lesen,
zwar Alibihalber schon an den kindl gesendet, aber...

fefe ist ja bekanntermaßen auch kein BTC Freund Wink


Die Android Antwort würde ja aber vieles erklären, danke euch

BTCKano Pool██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██
██
██
██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
   ██
   ██
   ██
   ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
   ██
   ██
   ██
   ██
Rave
Sr. Member
****
Offline Offline

Activity: 336
Merit: 250



View Profile
May 21, 2014, 08:11:00 PM
 #9

Viele vom CCC können sich nicht mit Bitcoin anfreunden...warum auch immer...ev. sind sie verärgert weil da ein unbekannter HaXx0r schlauer war als sie XD
Gemeint ist damit die "Führung" des offiziellen Clubs, nicht das dezentrale Netzwerk dahinter...und Ausnahmen bestätigen die Regel  Tongue

Das Selbe sieht man auch bei den Piraten...während sich die Piraten im UK mit Bitcoins sponsern lassen, stellen sie sich hierzulande quer. Schon seltsam, dass ausgerechnet diejenigen, die den Code lesen und verstehen könnten sich durch Voruteile davon abhalten lassen...

Wanna spend some Bitcoins with a prepaid Master Card? All you need is a VirWox Account and a Skrill Master Card Wink
LightningFury
Hero Member
*****
Offline Offline

Activity: 687
Merit: 509



View Profile
May 21, 2014, 08:42:57 PM
 #10

mir kommt das auch irgendwie wie purer neid rüber. fefe freut sich immer wenn er etwas negatives über Bitcoin berichten kann. das kann man zwischen den Zeilen rauslesen

▄▄█████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄████████████████████
███▄
▄█████████████████████████▄
██████████████▄████████████
███████████████████████████
███████████████████████████
█████████████████████████▀
▀███████████████████████▀
▀█████████████████████▀
▀█████████████████▀
▀▀█████████▀▀
.dune network...
           ██
         ██▀▀██
         ██▄▄██
       ██▀▀██▀▀██
       ██▄▄██▄▄█████▀▀███
       ██▀▀██▀▀█████▄▄███
       ██▄▄██▄▄█████▀▀███
  ███████████▀▀█████▄▄███
  ██▌▐██▌▐███▄▄█████▀▀███
  ██▌▐██▌▐██████████▄▄███
  ██▌▐██▌▐██████████▀▀███
  ██▌▐██▌▐██████████▄▄███
█████████████
██████████████
►  Metal
     ►  Wallets
          ►  dApps
►  Blog
     ►  Resources
          ►  Community
.

██████████

██████
██████████████████████████████
.
.
██████████

████████████████████
██████████
LiteCoinGuy
Legendary
*
Offline Offline

Activity: 1148
Merit: 1010


In Satoshi I Trust


View Profile WWW
May 25, 2014, 01:38:38 PM
 #11

Viele vom CCC können sich nicht mit Bitcoin anfreunden...warum auch immer...ev. sind sie verärgert weil da ein unbekannter HaXx0r schlauer war als sie XD
Gemeint ist damit die "Führung" des offiziellen Clubs, nicht das dezentrale Netzwerk dahinter...und Ausnahmen bestätigen die Regel  Tongue

Das Selbe sieht man auch bei den Piraten...während sich die Piraten im UK mit Bitcoins sponsern lassen, stellen sie sich hierzulande quer. Schon seltsam, dass ausgerechnet diejenigen, die den Code lesen und verstehen könnten sich durch Voruteile davon abhalten lassen...

ironie des schicksals.  Roll Eyes

aber wenn sich technikfreundliche gruppierungen (Piraten) von vorurteilen bzgl. eines technischen werkzeugs (BTC) von der nutzung dessen abhalten lassen, ist den leute nicht mehr zu helfen. traurig.


@ LightningFury

das ist im EM bereich genauso. die eigentlich "so aufgeklärten allesversteher" kommen eben nicht aus ihrem gedankengefängnis raus.
 
ich glaube langfristig sind die menschen erfolgreicher, die sich bei jedem thema einen offenen geist bewahren!

numismatist
Legendary
*
Offline Offline

Activity: 1245
Merit: 1004



View Profile
June 06, 2014, 11:49:02 AM
 #12

Viele vom CCC können sich nicht mit Bitcoin anfreunden...warum auch immer...ev. sind sie verärgert weil da ein unbekannter HaXx0r schlauer war als sie XD
Gemeint ist damit die "Führung" des offiziellen Clubs, nicht das dezentrale Netzwerk dahinter...und Ausnahmen bestätigen die Regel  Tongue

Das Selbe sieht man auch bei den Piraten...während sich die Piraten im UK mit Bitcoins sponsern lassen, stellen sie sich hierzulande quer. Schon seltsam, dass ausgerechnet diejenigen, die den Code lesen und verstehen könnten sich durch Voruteile davon abhalten lassen...

Das einzige was du den Piraten noch hinterherwerfen kannst ... ist ein Rettungsring!11!
Die sind eher ein warnendes Beispiel wie man alles falsch macht.

Was die Hacker anbelangt, die wissen halt das Computer nicht geeignet sind um darin sicher Daten aufzubewahren, jetzt im Jahrzehnt der NSA-Affäre. Kompromittierte Hardware, kompromittierte Betriebsysteme (NSAkey.dll), kompromittierte Glasfaser.

Da ist eine mathematische Schwäche in den Algorithmen nur noch ein Schmankerl. Find's aber trotzdem interessant, das schon wie blöde BTC geklaut werden bevor unabhängige Forscher die Lücke fanden. Vermutlich gibt es wissenschaftlich begabte & arbeitende Script-Kiddies die dafür zuständig sind. Wer's glaubt!

IIOII
Legendary
*
Offline Offline

Activity: 1153
Merit: 1012



View Profile
June 07, 2014, 02:12:34 PM
 #13

ironie des schicksals.  Roll Eyes

aber wenn sich technikfreundliche gruppierungen (Piraten) von vorurteilen bzgl. eines technischen werkzeugs (BTC) von der nutzung dessen abhalten lassen, ist den leute nicht mehr zu helfen. traurig.


@ LightningFury

das ist im EM bereich genauso. die eigentlich "so aufgeklärten allesversteher" kommen eben nicht aus ihrem gedankengefängnis raus.
 
ich glaube langfristig sind die menschen erfolgreicher, die sich bei jedem thema einen offenen geist bewahren!

Richtig. Das kann ich genau so unterschreiben. Eine gesunde Skepsis gegenüber neuen Entwicklungen ist sicherlich oft nicht schlecht, problematisch wird es aber immer dann, wenn die ursprünglich ja auch nur aus der Erfahrung gewonnenen eigenen Überzeugungen zu reinen Dogmen "auskristallisiert" sind und stur selbst gegen widersprechende Evidenz verteidigt werden.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!