Hệ thống bỏ phiếu Blockchain của Moscow hoàn toàn không an toàn

Updated: 17/08/2019 at 6:30

Một hệ thống dựa trên blockchain sẽ được sử dụng cho phép người dân Moscow bỏ phiếu trong các cuộc bầu cử thành phố vào mùa thu năm nay rất dễ bị hack, theo một lưu ý nghiên cứu từ chuyên gia mật mã người Pháp.

Với tiêu đề: “Phá vỡ sơ đồ mã hóa của hệ thống bỏ phiếu internet ở Moscow” của Pierrick Gaudry – nhà nghiên cứu đến từ tổ chức khoa học chính phủ Pháp CNRS, đã xem xét sơ đồ mã hóa được sử dụng để bảo vệ code công khai của nền tảng bỏ phiếu bầu cử chính quyền thành phố Moscow.

Gaudry kết luận rằng sơ đồ mã hóa được sử dụng trong một số phần của code là hoàn toàn không an toàn, ông giải thích:

“Nó có thể bị phá vỡ trong khoảng 20 phút khi sử dụng máy tính cá nhân tiêu chuẩn với phần mềm miễn phí được cung cấp công khai. Chính xác hơn, hacker có thể tính toán các khóa riêng từ các khóa chung. Một khi chúng biết được, bất kỳ dữ liệu được mã hóa nào cũng có thể được giải mã nhanh chóng”.

Vấn đề không nằm ở code Ethereum được sử dụng làm cơ sở cho nền tảng. Nhà nghiên cứu cho biết, phần mã hóa được sử dụng trong hệ thống Moscow là một biến thể của ElGamal và sử dụng các khóa có độ dài dưới 256 bit.

“Đây là cách quá hời hợt để bảo vệ bất kỳ sự bảo mật nào”, Gaudry nói.

Như đã công khai trên trang web của chính quyền thành phố, các cử tri từ ba khu vực bầu cử có thể chọn sử dụng hệ thống này để bầu các đại biểu của Duma thành phố Moscow, hoặc quốc hội, vào ngày 8 tháng 9.

Sau các nỗ lực thử nghiệm, trang web tuyên bố:

“Cuộc bầu cử bằng hệ thống điện tử của Moscow đảm bảo ẩn danh hoàn toàn và bí mật. Không ai có thể tìm ra liên kết giữa lá phiếu điện tử với tên của cử tri”.

Trên thực tế, Gaudry cho biết, trong trường hợp xấu nhất, mức độ mã hóa kém có nghĩa là chi tiết về tất cả các lựa chọn của cử tri sẽ bị tiết lộ ngay khi họ bỏ phiếu. Ông cho biết hậu quả của một vụ hack rất khó để xác định.

Hệ thống này đã là đối tượng của một cuộc thử nghiệm xâm nhập công khai nhằm mục đích phát hiện bất kỳ vấn đề nào như vậy vào cuối tháng 7, khi đó Gaudry đã sử dụng mã nguồn có sẵn trên Github.

Gaudry đã thông báo với đội ngũ nhân viên của Phòng công nghệ thông tin Moscow phát triển hệ thống bỏ phiếu về điểm yếu bảo mật. Họ thừa nhận rằng các khóa mật mã hiện không đủ an toàn và cho biết chúng sẽ sớm được nâng cấp lên 1.024 bit.

Việt Cường

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Mới cập nhật

Giá Pancake (CAKE) tiếp tục chịu áp lực mạnh trong phiên giữa tuần khi duy trì giao dịch dưới ngưỡng 2 USD và lùi về mức thấp nhất trong hai tháng, phản ánh việc phe gấu đang nắm giữ lợi thế rõ rệt trên thị trường. Đà điều chỉnh không... ...

Các trader Bitcoin thường chú ý đến các động thái của Cục Dự trữ Liên bang Mỹ (Fed). Tuy nhiên, Ngân hàng Trung ương Nhật Bản (BoJ) cũng đóng một vai trò quan trọng không kém đối với thị trường tiền điện tử toàn cầu. Điều này xuất phát từ... ...

Giá Aave (AAVE) tiếp tục chịu áp lực điều chỉnh khi lùi xuống dưới mốc 186 USD tại thời điểm viết bài vào ngày thứ Tư, sau cú thất bại trong việc chinh phục vùng kháng cự then chốt. Các dữ liệu từ thị trường phái sinh cùng hệ thống... ...

Charles Edwards, nhà sáng lập quỹ đầu tư định lượng Bitcoin và tài sản số Capriole, cảnh báo rằng giá Bitcoin có thể giảm sâu dưới mốc 50.000 USD nếu mạng lưới này không được nâng cấp để chống lại nguy cơ từ máy tính lượng tử trước năm 2028.... ...

Hyperliquid (HYPE) đang giữ vững trên ngưỡng 26 USD tại thời điểm viết bài hôm thứ Tư, sau chuỗi ba phiên giảm liên tiếp. Hyperliquid Foundation đã chính thức khởi động cuộc bỏ phiếu của các validator với mục tiêu cắt giảm nguồn cung thông qua việc đốt quỹ hỗ... ...

Bitwise, công ty đầu tư crypto và quản lý quỹ chỉ số, cho rằng Bitcoin sẽ tiếp tục lập đỉnh lịch sử mới vào năm 2026, bất chấp giai đoạn suy yếu kéo dài trong hai tháng gần đây. Theo dự báo của Bitwise, tài sản crypto dẫn đầu thị... ...

Anchorage Digital tiếp tục mở rộng hoạt động M&A trong tuần này với việc mua lại Hedgey, một startup chuyên phát triển giải pháp quản lý cap table token. Các điều khoản tài chính của thương vụ không được công bố, tương tự như thương vụ Anchorage mua lại mảng... ...

Các nhà đầu tư từ lâu đã coi dự trữ Bitcoin trên các sàn giao dịch là một chỉ báo quan trọng phản ánh mức độ tích lũy và sự khan hiếm. Trong tháng này, lượng Bitcoin nắm giữ trên các sàn đã giảm xuống mức thấp kỷ lục mới.... ...

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode