仮想通貨の秘密鍵は、金庫の暗証番号と同じです。サイドチャネル攻撃耐性を強化しました。

最新版(v3.68.14)へと更新しました。
https://github.com/FromHDDtoSSD/SorachanCoin-qt

今回の更新は、ECDSA(仮想通貨の最も大事な鍵の部分)のサイドチャネル攻撃耐性を強化しました。 このサイドチャネル攻撃というのは、パターン化された行動から鍵の内容を推測してしまうという怖い攻撃となっています。

この良い例として挙げられるのは、暗証番号のみの金庫です。同じ暗証番号で毎日金庫を開けていると、その番号のボタンだけ、汚れたり、押されたような窪みができたりと、他の使わないボタンと比較して違いが出てきますよね。そのような僅かな差異から暗証番号を推測できてしまいます。

こんな流れの攻撃をサイドチャネル攻撃と言って、仮想通貨の世界でも起きてしまいます。つまり、鍵の計算を同じ経路に頼ると、もしそのプロセスがハッカーに監視された場合、ハッカーに鍵の内容を推測されてしまう現象が起きます。 それを防ぐため、その計算の経路を毎回変化させるように改良しました。その他、推測可能な情報がメモリに残らないように、メモリクリーンの処理を加えております。