今天 星期日
2020-06-06 11:34:42
莫斯科基于区块链的投票系统即将推出,曾被法国研究员曝严重漏洞

6月6日早间消息,莫斯科政府近期发布公告宣布,为了增强该国宪法修正案的投票公信力,将推出一个基于区块链技术的投票系统,所有符合条件的莫斯科居民都能够使用此系统参与投票。目前这一消息,已经引发全球区块链行业的高度关注。

 

莫斯科政府在公告中表示,区块链技术特有的去中心化和分布式数据存储机制,将确保投票过程的安全性和透明度。不仅如此,投票全程匿名和加密 —— 同时拥有两个加密密匙,每个投票者持有属于自己的一个(私钥),另一个(公钥)则会被分为多个部分,由不同网络的参与者共同存储。

 

笔者了解到,早在2018年3月15日,莫斯科政府就宣布基于区块链技术的投票系统Digital Home。该项目使用了以太坊电子投票平台Active Citizen,项目愿景是帮助社区居民就街区邻里之间的各种事项进行电子投票,例如更换门禁、招聘新物业等等。

 

毫无疑问,Digital Home是莫斯科政府对于区块链技术的第一次试水和积极尝试。当时甚至有观点认为,该系统未来可能会服务于俄罗斯总统选举投票。但让所有人大跌眼镜的是,该系统在2019年被曝存在严重漏洞。

 

2019年8月22日,法国安全研究员皮尔里克·高德利(Pierrick Gaudry)发现,即将在次月正式投入使用的Digital Home投票系统存在严重漏洞。皮尔里克·高德利在分析报告中指出,Digital Home投票系统的漏洞在于公钥长度太短,可以被黑客利用大型计算机在很短的时间内攻破,从而得到私钥信息。

 

皮尔里克·高德利的报告在发出之后,全球舆论可谓是一片哗然。对此,莫斯科信息技术部门发表公告确认了这一漏洞的存在。该部门发言人承认256x3 的私钥长度不够安全,同时承诺解决这一问题,将公钥长度延长至1024位。但皮尔里克·高德利随后又发表观点表示,1024位的公钥安全性仍然薄弱,应该至少延长至2048 位。

 

可以想见,在经历了上述波折之后,改良后的区块链投票系统安全性将更加可靠。     

文章作者:小链财经 朝云