用大模型复盘 THORChain 千万美元被盗案:密码学漏洞解析
banteg · x · 2026-08-12
安全研究员 banteg 分享了如何利用大模型(推测为 DeepSeek 5.6 和 Kimi)辅助安全研究,成功复盘了 THORChain 价值约 1070 万美元的 vault 被盗事件。
文章详细剖析了攻击者如何利用 tss-lib 中的三个实现缺陷:
- malformed Paillier key admission:密钥生成期间接受了包含已知小素数的 2048 位模数。
- MtA proof leak:Bob 的普通 MtA 证明泄露了掩码。
- Range-proof bypass:Alice 的范围证明绕过使用了退化承诺 Z = 1。
这些漏洞最终允许攻击者重构了 vault 的完整 ECDSA 私钥并直接签名广播交易。作者也指出,在利用大模型分析时仍会遇到安全拦截问题,需要结合会话记录进行挽救。
「安全」频道最新
- 语音转写应用引隐私争议:云端处理还是本地部署? — ayushtweetshere · 2026-08-12
- 用博弈论看 AI 模型发布:如何平衡攻防双方的「能力差距」 — dpaleka · 2026-08-12
- AI治理需从「相信我」转向「验证我」 — miniapeur · 2026-08-12
- 年龄验证法正重塑互联网,为AI智能体身份验证铺路 — provenauthority · 2026-08-12
- 防 Agent 被骗扣费:x402 推出 MCP 端点信任评分 — MountainAssignment36 · 2026-08-12
- 开源工具 watermarks-remover 新增支持去除 OpenAI 和 Gemini 水印 — jedisct1 · 2026-08-12