Демонстрация GLV-эндоморфизма и атаки на невалидных кривых с восстановлением приватного ключа через китайскую теорему об остатках
В данной работе проведён глубокий анализ криптографических свойств эллиптической кривой secp256k1, используемой в протоколе Биткоина. Рассмотрим подробно теоретические основы суперсингулярных кривых, следа Фробениуса, степени вложения (embedding degree) и атаки MOV-редукции. Покажем, на наличие эффективного GLV-эндоформизма, где кривая устойчива к основным структурным атакам (MOV, Pohlig–Hellman) благодаря большому embedding degree и простоте порядка группы. Однако реализационные уязвимости (fault injection, invalid…
