链式反应:ECDSA 非ces 冲突如何危及 Polygon MEV 搜索者
密码学与安全
2026-05-22 v1
摘要
ECDSA 签名是区块链交易身份验证的基石,但其安全性严重依赖于正确的 nonce 生成。我们发现了 Polygon MEV 生态系统中的一个关键漏洞:系统性的 nonce 重复使用,使其能够完全恢复私钥。分析链上数据 reveals,受限于密封出价拍卖中亚秒级响应时间的需求,搜索者采用可预测的 nonce 模式。这些模式在签名之间创建线性关系,允许被动攻击者使用基础代数方法恢复私钥。我们提供了用于此类攻击的紧凑线性系统表述,包括跨钱包 nonce 冲突的危险情况,并在 Polygon 上呈现具体的可利用模式。我们的发现表明,协议引起的延迟压力会导致生产区块链系统中出现灾难性的密码学失败,其中单一的实现错误会同时损害多个账户。
关键词
引用
@article{arxiv.2605.21498,
title = {Chain Reactions: How Nonce Collisions in ECDSA Compromise Polygon MEV Searchers},
author = {Yash Madhwal and Andrey Seoev and Raffaele Della Pietra and Anastasiia Smirnova and Yury Yanovich},
journal= {arXiv preprint arXiv:2605.21498},
year = {2026}
}