万维读者网 > 信息时代 > 正文  

传奇黑客首次打造出“透明芯片”

www.creaders.net | 2026-08-05 15:43:39  MIT科技评论 | 0条评论 | 查看/发表评论

  8月初,在拉斯维加斯举行的第34届Defcon黑客大会上,主办方为参会者发放了27,000枚由美籍华裔传奇黑客黄欣国(Andrew Huang,黑客社区常用昵称bunnie)设计的定制徽章。

  根据《连线》(WIRED)披露,徽章的中央模块可从主板上拆下,核心是一颗名为Baochip-1x的开源微控制器,可作为独立的快速在线身份验证(FIDO)硬件安全令牌使用,功能对标行业主流产品YubiKey,支持基于时间的瞬时密码和密码管理。

  此外,关键整体保留常规的LED灯有效互动,不同身份不同色板和激发模式,以及在与其他关键通信时解锁新颜色的社交。由此会场隐私政策的考量,内嵌的低分辨率黑白摄像头仅能用于扫描二维码。

  Defcon从2006年起就向参会者拨款了传统的任务,当时,杰夫·莫斯(Jeff Moss)请来硬件工程师乔·格兰德(Joe Grand),把入场证从一张塑料卡换成印刷电路板。

  二十年后,徽章成为受邀设计师的炫技舞台:从最开始朴素的跑马灯LED配套,一路发展到嵌入了加密谜题、机械装备、无线电通信模块的电子艺术品。到了今天,徽章的意义已经不止入场券,它变成了一个鼓励此参会者拆解、改写、玩得越出格的开放硬件平台。

  本届Defcon给予参会者赋予的使命,要解决的核心问题只有一个:把芯片变成全透明的可验证的开放硬件。

  在现代电子设备的验证链条中,硅片是最容易被忽视、但也是最薄弱的一环:加密算法可以开源,操作系统可以开源,但芯片一旦被封装,就成了黑箱,用户几乎无从使用。

  传统的物理检测手段中,扫描电子显微镜(SEM)的分辨率很高,能看到单个晶体管,但检测需要用氢氟酸造成芯片断层,不可逆的破坏。同步辐射X射线断层扫描不需要破坏芯片,但其光源破坏量极大,全球设备数量极少,单次保障检测成本极高。

  对普通开发者和时刻用户终端来说,这些方法都不实用。如何跨越“检测”(检查时刻)和“使用时刻”(使用时刻)之间的鸿沟,一直是硬件安全领域的问题。

  黄欣国 2002 年在麻省理工学院(MIT)取得电气工程救援。同年,他成功对微软初代 Xbox 进行逆向工程,一战成名。此后二十余年,他在开放硬件、逆向工程、反监控技术等多个方向持续输出,“让普通人有能力理解自己使用的设备”。

  2019年他发起Betrusted项目,尝试用现场快速门组合(FPGA,出厂后仍需重新配置验证电路)方案搭建全栈可的设备前身,但安全这一方案很难压到大众能承受的价格;如果换量产成的专用集成电路(ASIC),芯片一旦不可流片成型,又变回修改、不可开箱的黑盒。

  最终,黄欣国选择通过自研宝芯解决这个困境,从设计、代码,到制造阶段全部开放可验证的硬件平台。网络采用Rust语言编写,硬件本体支持红外原位检测(IRIS)。原理并不复杂:硅片在波长约1000~1100 nm的近红外光下是透明的,实现透明的关键解决方案技术:Baochip-1x工艺级芯片尺寸封装(WLCSP),硅片背面没有塑料外壳。

图| Defcon 34 的使命(来源:Defcon)

  任何拥有这款芯片的人,只需购买一台USB检测工作站、拆掉红外探测器,就可以拍下内部的块级结构。这套芯片不会破坏芯片,也消耗了使用精密实验室资源。

 (来源:兔子工作室)

  自研成熟制程芯片的单次流片成本动几乎数百万美元,独立开发者依然难以负担。转机来自主要阻变存储器(RRAM)的加州公司Crossbar,然而他们在2022年对照计划基于台积电(TSMC)22纳米工艺开发一款高性能安全芯片,主动寻找黄欣国咨询开源策略。

  他这次合作的条件是把自己设计的CPU同一张晶圆的闲置区。这是一种被工厂称为“拼车”(piggyback)的流片方案:Crossbar出钱做手势,黄欣国借用,双方各需所需。

  生产的物理芯片同时集成了两颗加拿大。Crossbar版本使用ARM核心;Baochip版本取消ARM,激活开源RISC-V核心。值得一提的是存储是什么模块,此前传统,Baochip内置的非易失性RRAM在物理方面更难被反向读取。

  芯片还集成了一整套硬件芯片,包括真随机数生成器、密码学加速器、安全网格、密钥槽、单向组件等。这让芯片价格处于微控制器级别的芯片,硬件安全性能直接对标安全组件。

  黄欣国推测,Baochip能够承受约“数万美元”资源级别的攻击,但拥有数百万美元预算和成熟的硬件分析实验室的黑客仍然希望攻破。

  阿联酋,Baochip仅通过众筹平台小批量发行过定位的入门级评估板大宝。而今年,Defcon黑客大会的主题恰恰是“能动性”(agency),强调用户对所用技术的权力,这与Baochip自主的设计理念形成呼应,一拍即合。

  接下来,来自世界各地的黑客将有时序动机、时间和技巧去挖掘这颗芯片及其软件栈中的一切漏洞。在黄欣国看来,设计主轴声称“可以从晶体管一路看到代码”的芯片,本就该在最不留情面的场景中检验。

   0


24小时新闻排行榜 更多>>
1 终于扛不住了!中共央行突然全面救市
2 白宫突传重磅消息!
3 精准算计!6个月-3年不准出境 废掉你的永居
4 几年过去,整个中国都变了
5 习党刊发文谈“四字” 引爆怒火
热门专题
1
中美冷战
6
张又侠
11
委内瑞拉
2
美伊战争
7
中共两会
12
四中全会
3
川普
8
俄乌战争
13
何卫东
4
世界杯
9
中日关系
14
AI
5
万维专栏
10
以伊战争
15
大S
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2026. Creaders.NET. All Rights Reserved.