Що таке «цифрові підписи», до яких отримали доступ хакери WazirX?
Хакеру WazirX, який викрав понад 230 мільйонів доларів (приблизно 1900 крор рупій) із гаманця з мультипідписом, вдалося отримати доступ до цифрових підписів, необхідних для обробки транзакції, щоб полегшити хакерську атаку. Але що це за цифрові підписи? На відміну від текстових каракулів, які ми зазвичай визначаємо як підпис, цифрові підписи — це алгоритми віртуального підпису. Подібно до підписів людей, ці цифрові підписи підтверджують автентичність будь-якої команди, пов’язаної з крипто-транзакцією.
Як працюють цифрові підписи?
Математичний інструмент для автентифікації, цифрові підписи містять численні деталі, пов’язані з будь-якою транзакцією. Ці деталі включають підтвердження походження, час ініціації та статус будь-якого цифрового документа.
На основі асиметричної криптографії цифровий підпис створюється для перевірки інформації або команди. Пара закритого та відкритого ключів потреба створювати для створення цифрового підпису. Хоча закритий ключ використовується для створення підпису, відкритий ключ використовується для перевірки підпису.
Загалом, цифрові підписи залежать від інфраструктури відкритих ключів (PKI). Для генерації математично пов’язаних приватного та відкритого ключів можна використовувати такі алгоритми відкритих ключів, як Rivest-Shamir-Adleman. Подібно до того, як усі людські підписи є унікальними, це програмне забезпечення також створює унікальні цифрові підписи, відмінні від усіх інших, створених досі.
Ще в березні цього року WazirX опублікував a блог детально описуючи, наскільки важливі ці цифрові підписи в секторі блокчейн. Відповідно до індійської біржі, цифрові підписи підвищують безпеку та автентифікацію транзакцій. Біржа також зазначила, що цифровий підпис забезпечує точне встановлення часових позначок, усуває потребу в централізованих органах влади та робить процес перевірки більш ефективним.
«Якщо підпис повністю дійсний, це підтверджує, що користувач, який ініціює транзакцію, є законним власником даних», — йдеться в блозі. «Широке впровадження блокчейну разом із постійним використанням цифрових підписів формує майбутнє, де децентралізація, безпека та прозорість змінюють динаміку онлайн-транзакцій».
Недоліки впровадження цифрових підписів
Розгортання цифрових підписів на смарт-контрактах або для перевірки транзакцій може призвести до дорогого процесу, оскільки як відправники, так і отримувачі, пов’язані з транзакцією, повинні будуть придбати цифрові сертифікати та програмне забезпечення для перевірки.
Хоча цифрові підписи можна розглядати як більш безпечний варіант реалізації 2-FA для крипто-транзакцій, вони явно не є надійним засобом безпеки на крипто-арені.
У випадку з WazirX хакер використав гаманець із кількома підписами WazirX, який перебував під наглядом Liminal Custody. Хакер, який, ймовірно, належить до сумнозвісної північнокорейської групи Lazarus, зумів отримати доступ до підписів, необхідних обом сторонам для схвалення транзакції, і сприяв атаці.