Forscher haben RSA-Signaturen in einem Hardware Security Module gefälscht, ohne den privaten Schlüssel zu extrahieren. Für Bitcoin und Ethereum besteht jedoch keine Bedrohung, da diese Blockchains ECDSA statt RSA verwenden.
Wissenschaftler der UC San Diego und des französischen Instituts INRIA haben eine neue Attacke auf Hardware Security Module demonstriert. Dabei gelang es ihnen, RSA-Signaturen zu fälschen, ohne den privaten Schlüssel aus dem Gerät zu extrahieren. Die Forscher reichten ihre Ergebnisse am 20. September bei der IACR Cryptology ePrint Archive ein und zeigen damit ein Sicherheitsrisiko in der Schlüsselverwaltung auf.
Die Attacke erforderte jedoch erhebliche Ressourcen: Die Forscher benötigten etwa 4 Milliarden Signieranfragen und 1.380 CPU-Kerne-Jahre für die Berechnung. Zudem mussten sie den FIPS-Modus des Hardware-Moduls deaktivieren, damit dieses unformatierte Zahlen signierte. Der praktische Aufwand und die künstlichen Bedingungen des Tests zeigen, dass von dieser Attacke keine unmittelbare operative Bedrohung ausgeht.
Für Kryptowährungsnutzer ist die Studie entwarnt: Bitcoin und Ethereum verwenden das elliptische-Kurven-Signaturverfahren ECDSA, nicht RSA. Die Forschungsergebnisse beziehen sich ausschließlich auf RSA-basierte Signaturen. Moderne RSA-Implementierungen nutzen außerdem Padding-Verfahren wie PKCS#1 v1.5, die solche Attacken verhindern. Damit stellt die Schwachstelle für etablierte Blockchain-Plattformen kein praktisches Risiko dar.