أحدث الأخبار
مختار لك

باحثون يوقعون توقيعات RSA داخل خزانة عتادية دون سرقة مفتاحها

بقلمميكاه أبيودونميكاه أبيودون 3 دقائق قراءة
  • وقام الباحثون بتزوير توقيعات RSA ذات طول 1024 بت عبر وحدة حماية الأجهزة (HSM) دون استخراج أو تحليل المفتاح الخاص بها.
  • تطلب الهجوم الوصول الخام غير المشفر إلى RSA ولا يشكل تهديدًا لنشر PKCS#1 v1.5 أو RSA-PSS المعتاد.
  • بالنسبة للحراس، يُظهر أن واجهات برمجة التطبيقات للتوقيع وضوابط التفويض قد تكون بنفس أهمية الاحتفاظ بالمفاتيح داخل عتاد آمن.

أظهر فريق من الباحثين في جامعة كاليفورنيا سان دييغو أنه يمكن تزوير توقيع RSA بطول 1024 بت عن طريق إرسال استعلامات متعددة إلى وحدة أمان العتاد (HSM). وفي هذه الحالة، لم يتم استخراج المفتاح الخاص أبدًا من الجهاز.

تُشير هذه النتيجة إلى شكل آخر من أشكال المخاطر لحراس العملات الرقمية: فالحفاظ على المفتاح داخل عتاد مقاوم للعبث لا يكفي إذا اختراق المهاجم الأنظمة التي تم تفويضها لاستخدامه.

تزوير توقيع لم يوقعه المفتاح قط

في ورقة IACR ePrint 2026/2131، يصف لورا شيا، وميرو هالر، وآدام سول، وناديا هنينجر من جامعة كاليفورنيا في سان دييغو، مع إيمانويل تومي من إنريا، كيف يمكن للوصول المؤقت إلى مصدّر توقيع RSA الخام أن يمنح المهاجم في نهاية المطاف القدرة على تزوير التوقيفات دون اتصال.

تكونت عملية الهجوم من 2^32 طلب توقيع أساسي؛ أي ما يعادل أكثر قليلاً من 4.3 مليار استعلام، مما أدى إلى استخدام 1,380 سنة من نوى المعالج (CPU core-years) من وقت الحوسب خلال فترة خمسة أشهر تقويمية.

مقارنةً بالعمل المنجز، حسبما حسّبه موارد مشروع الباحثين، فإن تحليل نفس المعامل RSA ذي 1024 بت سيستغرق حوالي 500,000-1,000,000 سنة-نواة. ومعظم العمل الذي يُنفَّذ يتم مرة واحدة فقط أثناء الحسابات الأولية؛ وبعد ذلك، يجب أن يتطلب تزوير توقيع مُختار حوالي 180 سنة-نواة.

تم ابتكار الخوارزمية المستخدمة عام 2007. ما تغير هو أن فريق الباحثين نجح فعليًا في تنفيذ هجوم حقيقي، كما noted بروس شناير في 28 سبتمبر:

«ما هو جديد هو التنفيذ.» — بروس شناير

لماذا يعد التوقيع غير المدعم كل الحيلة

هناك قيد جوهري فيما يتعلق بهذا النوع من الهجمات: فهو يتطلب توفر نواة توقيع RSA غير مشفرة أو نواة فك تشفير خام. لا توفر التوقيعات القياسية لـ RSA باستخدام PKCS#1 v1.5 أو RSA-PSS هذا الوصول. وبالتالي، لا يمكن اعتبار هذه الهجمة هجومًا عمليًا على تنفيذ RSA بشكل صحيح.

كما أشار Decrypt، قام الباحثون بإيقاف وضع FIPS المعتمد على وحدة إدارة المفاتيحات المادية (HSM) واستخدموا مفتاح اختبار خاص بهم.

وفقًا للورقة البحثية، يمكن ملاحظة حدوث الوصول لتوقيع خام في واجهات برمجة تطبيقات HSM وأنظمة التوقيع الأعمى RSA. وتواصل الورقة القول إن RFC 9474، على سبيل المثال، يوضّح سيناريو يقوم فيه الخادم بتوقيع الرسالة المُعمّاة دون أي وصول إلى الرسالة الأصلية.

استخدمت الدراسة رقم آبل البالغ 2.3 مليار جهاز نشط لإظهار السرعة التي تتراكم بها الطلبات المتزامنة. عند معدل طلب واحد في الدقيقة، سيحتاج جهاز واحد إلى حوالي 17 مليون سنة للوصول إلى 2^43 طلبًا. ولكن إذا نظرنا إلى الرقم الكامل المتمثل في 2.3 مليار جهاز، يمكن إجراء نفس العدد من الطلبات في غضون يومين تقريبًا فقط.

واجهات التوقيع كجزء من المحيط الأمني

بالنسبة لحراس الأصول المشفرة، فإن قفل المفتاح الخاص في خزانة آمن لا يوفر حماية كاملة. فواجهات برمجة التطبيقات (APIs) وعمليات الموافقة والأنظمة الآلية التي تستخدم المفتاح الخاص تشكل مخاطر خاصة بها.

ينعكس هذا القلق بالفعل في القطاع. وفقًا لـ تقرير EY لعام 2026، أصبحت أمان العملات الرقمية، بالإضافة إلى إجراءات التوقيع بالمفاتيح، أكثر أهمية بكثير في عملية اختيار الوصي. كما يركز الإجراء الإشرافي الموحد الصادر عن هيئة ESMA، الذي أُطلق في 8 يوليو، على التدقيق في إدارة المفاتيح والتخزين، وضوابط المعاملات، والاستجابة للحوادث.

وفقًا للباحثين، يوفر RSA مع نواة توقيع أمانًا أقل بمقدار 15-30 بتًا من التقديرات القائمة على التحليل العددي للمفاتيح النموذجية ذات الأطوال 1024-4096 بتًا. وفي هذا النموذج، لا يوفر حتى RSA بطول 4096 بت مستوى أمان يعادل تشفير 128 بت.

ليس اختراقًا لبيتكوين أو إيثيريوم

يتناول الورقة موضوع RSA. تستخدم Ethereum خوارزمية ECDSA مع منحنى secp256k1، بينما يستخدم Bitcoin أيضًا ECDSA مع منحنى secp256k1 بالإضافة إلى توقيعات Schnorr، لذا فإن الهجوم المُبرهن عليه لا ينطبق على أنظمة توقيع المعاملات الخاصة بهما.

المشكلة الأكبر المتعلقة بمخاطر الحفظ ليست أمرًا جديدًا تمامًا. فقد أشار تقرير Cryptopolitan الصادر في 20 سبتمبر إلى كيفية قيام سلطات توقيع مخترقة بسحب حوالي 2 مليون دولار من Fetch.ai وNuNet. بينما تضمنت الحالة المذكورة سابقًا حصول فرد على المفتاح، يُظهر هذا التقرير أن المهاجم قد يحصل على سلطة التوقيع دون الحاجة أبدًا إلى الحصول على المفتاح.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

الأسئلة الشائعة

هل سرق الباحثون المفتاح الخاص من الوحدة المادية؟

لا. لقد قاموا بتزوير التوقيعات باستخدام استعلامات متكررة لوظيفة التوقيع الخام في الوحدة، وتذكر الورقة أن المفتاح لم يغادر الجهاز أبدًا. هذه قدرة على التزوير وليست استعادة للمفتاح.

هل يهدد هذا الهجوم Bitcoin أو Ethereum؟

لا. وفقًا لـ Decrypt، تقوم Bitcoin وEthereum بالتوقيع باستخدام خوارزميات المنحنيات الإهليلجية مثل ECDSA، ونتائج الورقة تنطبق فقط على RSA؛ ويقول المؤلفون إن التوقيعات القائمة على المنحنيات لا تبدو عرضة لهذه الطريقة.

لماذا لا يكسر هذا معظم استخدامات RSA في العالم الحقيقي؟

تتطلب التقنية وجود مفسر (oracle) لتوقيع أو فك تشفير RSA غير مُعبأ بشكل خام. صيغ التوقيع الشائعة التي تستخدم حشوات PKCS#1v1.5 أو RSA-PSS لا تكشف عن مثل هذا المفسر، لذا يقول المؤلفون إن الهجوم لا يشكل تهديدًا تشغيليًا فوريًا لمعظم أنظمة RSA المُنفذة.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

ميكاه أبيودون

ميكاه أبيودون

يستفيد ميكاه أبيودون بشكل جيد من دراسته في الهندسة البيئية والإدارة (ماجستير) في جامعة تالين للتكنولوجيا (TalTech) لصقل محتوى أخبار التنبؤ بالأسعار في موقع Cryptopolitan. وفي عامه السابع في مجال وسائل الإعلام المشفرة، يغطي العملات الرقمية الرئيسية، والعملات البديلة، والتمويل اللامركزي، والعملات المستقرة، والاتجاهات الاقتصادية الكلية، والتقنيات الناشئة.

المزيد من الأخبار