俄羅斯區塊鏈投票系統的安全性如何?

買賣虛擬貨幣
近期,俄羅斯正在使用區塊鏈技術開展修憲公投。據悉,駭客正在出售 100 多萬名線上選民的個人資料。
據俄羅斯媒體《生意人報》(Kommersant)報導,有超過 110 萬個資料點被盜,並以每個資料點 1.5 美元的價格在線上論壇上出售。有匿名賣家承認,這些資料只包含護照號碼,本身價值不高。但是,如果將這些資料與其它資料庫洩漏的資訊結合起來,攻擊者就能發動釣魚攻擊。莫斯科的資訊科技部(Department of Information Technologies)負責設計該投票系統。它在發給 CoinDesk 的電子郵件中否認了該報導。該部門的新聞辦公室發文稱:“資訊科技部會定期監控網際網路上關於此類資料的釋出,包括暗網。釋出方提到的資料庫與註冊線上投票系統的選民無關”,並補充說,莫斯科市政廳伺服器上的資訊受到了很好的保護,“自 2020 年初以來從未出現過洩漏”。線上投票是整個俄羅斯修憲公投系統的一部分。該憲法修正案打破了總統不得連任超過兩屆的限制,允許弗拉基米爾·普京(Vladimir Putin)延長其任期。
該線上投票系統基於 Bitfury 的開源 Exonum 區塊鏈,並在 Kaspersky Lab 的幫助下構建。此前有報導稱,該系統的資料安全性很低。俄羅斯媒體 Meduza 稱,記者成功解密了投票,並從當局公佈在網上的檔案中獲取了投票者的護照號碼。這次公投從 6 月的最後一週開始,至 7 月 1 日截止,線上線下同步進行。BBC 報導稱,市政當局人員都被強制要求參與線上投票。週二早些時候釋出的文章中,部門代表 Artyom Kostyrko 稱,資訊科技部比較了賣家提供的截圖和選民資料庫,二者並不相符。然而,網路安全公司 DeviceLock 的創始人 Ashot Oganesyan 稱,網上爆出的資料庫是真實的,並且已經出售了一段時間。當 CoinDesk 就安全問題對 Kostyrko 進行採訪時,Kostyrko 拒絕置評。在俄羅斯,年滿 14 歲的公民都擁有護照,可以作為通用 ID 與政府進行互動。每個護照都有唯一的編號。有報導稱,有駭客從線上投票系統中獲取了這些編號,並在網上出售。儘管存在上述問題,俄羅斯依然打算擴大線上投票的範圍。2019 年秋季,莫斯科利用以太坊區塊鏈進行了區塊鏈投票實驗,結果證明其安全性較弱。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;