नया बिटकॉइन अपग्रेड सटीक सुधार को छिपाने वाले छुपे हुए कुंजी लीक का पता लगाता है

एक नया बिटकॉइन सुधार प्रस्ताव, BIP461, नेटवर्क सहमति परिवर्तनों की आवश्यकता के बिना ECDSA हस्ताक्षर को मानकीकृत करके छिपे हुए वॉलेट गुप्त कुंजी लीक का पता लगाना है।

New Bitcoin upgrade catches hidden key leaks hiding the exact fix

Bitcoin का एक नया सुधार प्रस्ताव, जिसे BIP461 नाम दिया गया है, वॉलेट रहस्यों को लीक करने वाले गुप्त मार्गों का पता लगाने को सरल बनाने का लक्ष्य रखता है। यह ड्राफ्ट प्रस्ताव ECDSA के लिए एक मानकीकृत हस्ताक्षर पद्धति की रूपरेखा तैयार करता है, जो Bitcoin नेटवर्क पर पहले से मौजूद एक हस्ताक्षर ढांचा है।

यह अपेक्षा की जाती है कि स्वतंत्र, अनुपालन करने वाले हस्ताक्षर उपकरण किसी भी समान गुप्त कुंजी और संदेश हैश के लिए मेल खाने वाले हस्ताक्षर उत्पन्न करेंगे। यह उन विसंगतियों का पता लगाने के लिए एक विश्वसनीय आधार स्थापित करता है जो अन्यथा गुप्त कुंजी निष्कासन को छिपा सकती हैं।

Liam Gilligan द्वारा तैयार किया गया यह प्रस्ताव 16 सितंबर को BIPs रिपॉजिटरी में एकीकृत किया गया था, हालांकि वर्तमान में यह ड्राफ्ट (Draft) की स्थिति में है। चूँकि इसके हस्ताक्षर वर्तमान Bitcoin सहमति नियमों के भीतर सहजता से काम करते हैं, इसलिए इस हस्ताक्षर दृष्टिकोण को अपनाने के लिए नेटवर्क सहमति में किसी संशोधन की आवश्यकता नहीं है।

विसंगतियों के लिए हस्ताक्षरों की तुलना करना

ECDSA प्रोटोकॉल एक वैध हस्ताक्षर उत्पन्न करते وقت हस्ताक्षरकर्ता को कई विकल्प देता है, जैसे नॉनस (nonce)—हस्ताक्षर प्रक्रिया के दौरान उपयोग किया जाने वाला एक अस्थायी यादृच्छिक मान—का चयन करना। समझौता किया गया या दुर्भावनापूर्ण फर्मवेयर हस्ताक्षर के भीतर कुंजी डेटा को छिपाने के लिए इस लचीलेपन का दुरुपयोग कर सकता है जो मानक सत्यापन जांच को पार करना जारी रखता है। BIP461 एक परिभाषित, नियतात्मक प्रक्रिया के माध्यम से इन चरों को ठीक करके इस कमज़ोरी का समाधान करता है।

यह तथ्य कि Bitcoin हस्ताक्षर स्वीकार करता है, इस बात की कोई गारंटी नहीं देता है कि इसके निर्माण के दौरान कुंजी सुरक्षित रही थी। एक साझा विनिर्देश का उपयोग करना एक अनुमानित अपेक्षित आउटपुट प्रदान करता है जिसके विरुद्ध हस्ताक्षरकर्ता के प्रदर्शन का मूल्यांकन किया जा सकता है।

इस जांच को करने के लिए समान इनपुट और बिल्कुल समान मानक की आवश्यकता होती है, जिसमें गुप्त कुंजी को एक अलग, स्वतंत्र हस्ताक्षरकर्ता के सामने उजागर करना शामिल है। यह अतिरिक्त जोखिम हस्ताक्षर को दोहराने का एक व्यावहारिक दोष है। एक ही कुंजी और संदेश हैश के लिए आउटपुट के बीच विसंगतियां यह संकेत देती हैं कि कम से कम एक हस्ताक्षरकर्ता BIP461 का पालन करने में विफल हो रहा है।

यह ध्यान देने योग्य है कि किसी भिन्न वैध ECDSA प्रक्रिया पर भरोसा करने वाला एक ईमानदार कार्यान्वयन भी परस्पर विरोधी परिणाम दे सकता है। हालांकि कोई भी बेमेल अनुपालन का ऑडिट करने की आवश्यकता को ट्रूप करता है, लेकिन मूल कारण अस्पष्ट रहता है। तुलना अपने आप में किसी से समझौता किए गए डिवाइस का पता नहीं लगा सकती है या यह साबित नहीं कर सकती है कि चोरी हुई थी।

Related Reading

कोई मौका नहीं? आपका Bitcoin हार्डवेयर वॉलेट शायद उतना सुरक्षित नहीं है जितना आप सोचते थे

इसके अलावा, अनिवार्य एल्गोरिथ्म मानक DER एन्कोडिंग का उपयोग करके हस्ताक्षरों को अधिकतम 70 बाइट्स तक सीमित करता है, जिसमें Bitcoin का सिंगल-बाइट साइहैश फ्लैग शामिल नहीं है।

डार्क स्किपी (Dark Skippy) की कमज़ोरी ने पहले ही इस बात पर प्रकाश डाला था कि कैसे समझौता किया गया फर्मवेयर सीधे ट्रांजैक्शन हस्ताक्षरों में सीड डेटा की तस्करी कर सकता है। जब शोधकर्ताओं ने पहली बार अपने निष्कर्ष प्रकाशित किए, तो उन्होंने उल्लेख किया था कि उन्होंने इस शोषण को खुले में सक्रिय रूप से उपयोग किए जाते हुए नहीं देखा था।

यद्यपि मूल डार्क स्किपी प्रदर्शन Schnorr हस्ताक्षरों पर निर्भर था, BIP461 विशेष रूप से ECDSA पर ध्यान केंद्रित करता है। चूँकि Taproot विशिष्ट BIP340 Schnorr योजना का उपयोग करता है, इसलिए यह ड्राफ्ट उस विशिष्ट प्रूफ-ऑफ-कांसेप्ट के लिए सीधे तौर पर एक मानक समाधान प्रदान नहीं करता है।

शमन उपायों पर अपनी चर्चा में, शोधकर्ताओं ने चेतावनी दी कि एक दुर्भावनापूर्ण हस्ताक्षरकर्ता किसी लक्षित ट्रांजैक्शन पर चुनिंदा रूप से डेटा लीक करना चुन सकता है। परिणामस्वरूप, एक बदमाश डिवाइस पूरी तरह से अलग ट्रांजैक्शन पर रहस्यों को लीक करते हुए नियमित परीक्षण के दौरान आसानी से पूरी तरह से अनुपालन करने वाले हस्ताक्षर उत्पन्न कर सकता है।

जब सितंबर में प्रस्ताव को मर्ज किया गया था, तो एक समीक्षक ने बताया कि BIP461 को पूर्ण (Complete) स्थिति में आगे बढ़ाने के लिए परीक्षण वैक्टर और संदर्भ कार्यान्वयन दोनों की आवश्यकता होती है।

दैनिक वॉलेट उपयोगकर्ताओं के लिए, मुख्य लाभ एक सांपदायिक बेंचमार्क स्थापित करने में है जो छिपी हुई अनियमितताओं को सामने लाता है। हालाँकि, उस क्षमता को महसूस करना, अभी भी उचित कार्यान्वयन और क्रॉस-चेक पर टिका है जो संवेदनशील रहस्यों को संभालने के अंतर्निहित खतरों के साथ-साथ पता लगाने की सीमाओं को सावधानीपूर्वक तौलते हैं।

अक्सर पूछे जाने वाले प्रश्न

01BIP461 क्या है?

BIP461 Liam Gilligan द्वारा लिखित एक ड्राफ्ट Bitcoin सुधार प्रस्ताव है जो गुप्त कुंजी लीक का पता लगाने में मदद करने के लिए ECDSA के लिए एक मानक, नियतात्मक हस्ताक्षर प्रक्रिया को परिभाषित करता है।

02क्या BIP461 के लिए Bitcoin सहमति परिवर्तन की आवश्यकता है?

नहीं। BIP461 के तहत उत्पादित हस्ताक्षर पूरी तरह से मौजूदा Bitcoin सहमति नियमों के तहत काम करते हैं, जिसका अर्थ है कि कार्यान्वयन के लिए किसी सहमति अपग्रेड की आवश्यकता नहीं है।

03क्या BIP461 निश्चित रूप से साबित कर सकता है कि वॉलेट से समझौता किया गया है?

नहीं। हालांकि बेमेल हस्ताक्षर यह संकेत देते हैं कि हस्ताक्षरकर्ता BIP461 का पालन नहीं कर रहा है या किसी भिन्न वैध प्रक्रिया का उपयोग कर रहा है, लेकिन अकेले तुलना किसी दुर्भावनापूर्ण डिवाइस की निर्णायक रूप से पहचान नहीं कर सकती है या यह साबित नहीं कर सकती है कि चोरी हुई थी।

शेयर करें

एक प्रतिक्रिया छोड़ें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। Required fields are marked *