27000 张徽章内藏开源芯片:红外一照,电路看得见

黑客大会 Defcon 的徽章向来是圈内的收藏品——里面藏过谜题、密码学挑战、彩蛋,甚至塞进过机械手表的齿轮组。但今年的徽章走了另一条路:真正的看点不在外形,而在里面那颗芯片。

据 WIRED 报道,Defcon 34 邀请硬件黑客安德鲁·”bunnie”·黄(Andrew “bunnie” Huang)设计本届徽章。徽章中搭载了一颗由他设计的开源芯片,目标直指计算领域一个长期无解的问题:芯片的安全性,能不能被验证?

一颗可以”看进去”的芯片

这颗芯片名为 Baochip-1x,被称作一款”基本开源”的微控制器,前后打磨了三年。黄已经把操作系统、固件、处理器核心、密码引擎与输入输出系统的源代码全部发布到 GitHub 上,供任何人检查和使用。

真正特别的是封装方式。传统芯片被不透明的塑料包裹,内部电路完全是黑箱;即便是此前那些公开了规格和代码的开源芯片,封装依然不透光。这留下了一个供应链隐患——用户只能相信制造环节没有被动手脚,比如没有被悄悄加入后门。

Baochip 的封装允许红外光从硅片背面透过,内部结构可以被直接目视检查,并与公开的设计图纸逐一对照。黄计划在大会现场做演示,让参会者用红外光亲眼看一看芯片内部。

“这些年我一直在做与信任、硅片和验证透明度有关的事情,”黄告诉 WIRED,”整条线索都指向同一个目标:做出一颗能够信任到最底层、信任到晶体管一级的芯片。你确实可以在上面看到 RAM 阵列。”

三年前的一次搭车

造一颗新芯片动辄需要数百万美元的流片费用。转机出现在三年前——一家名为 Crossbar 的公司找上门,想做一颗开源且安全的芯片,却不知道从何入手。

黄答应帮忙,条件只有一个:让他的 CPU 搭上对方的晶圆,两份设计共用同一次流片,而不必单独出钱再跑一轮。”在他们看来,把我放进这颗芯片,等于一次投入拿到两个产品,”黄说。他补充道,这种”搭车”在行业里并不罕见,只是大家不太愿意公开谈论。

最终成品是一颗同时包含 Crossbar 处理器和黄的处理器的芯片。Baochip 本质上就是同一颗芯片,只是关闭了 Crossbar 的那颗处理器——那部分黄并没有分发权。Crossbar 版本使用的是授权的 ARM 核心,黄的版本用的是实现完全开源的 RISC-V 核心,RISC-V 指令集本身也是公开文档。两个版本共用同一套底层设施与外设,只是激活不同的 CPU。

芯片上仍有闭源部分,主要是与台积电 22 纳米制程相关的底层物理设计与制造要素。”但如果按照开放程度排个谱系,这颗芯片已经远远超出其他任何面向安全的芯片,”黄说。

从会场徽章到随身密钥

用这颗芯片做徽章的想法,来自去年底黄与 Defcon 创办人杰夫·莫斯(Jeff Moss)的一次会面。莫斯发现,这个概念与本届大会主题”agency”(自主权)——即那些能增强自我决定能力的技术与选择——高度契合,同时也是帮助新芯片打开局面的好机会。此前 Baochip 只有小规模开发版发行,本届 27000 张徽章是它第一次大规模铺开。

莫斯只提了一个要求:徽章要能在会后继续用,不能散会就被扔进抽屉或垃圾堆。他长期不满于现有硬件安全令牌和加密钱包的设计——这些设备在硬件层面往往是可以被攻破的。

于是徽章上那个可拆卸的核心模块被设计成了一枚 FIDO 硬件安全令牌,软件层面支持基于时间的一次性密码(TOTP)和密码管理。黄的说法是,这”大概是全世界第一枚可以从引导程序一路检查到晶体管的开源安全令牌”。

模块上还带了一颗用于扫描二维码、完成认证系统绑定的摄像头。考虑到大会一贯的隐私规矩和禁止偷拍的规定,这颗摄像头分辨率极低、近视且默认只取黑白数据,不支持存储照片。”它扫二维码很在行,干别的基本都不行,”黄说。

徽章也没有丢掉会场社交属性:LED 灯的配色与闪烁模式会按身份区分——普通参会者、演讲者、志愿者(goons),以及授予比赛优胜者和特别嘉宾、可终身免费参会的黑色 Uber 徽章各不相同。每种徽章有各自的初始颜色与闪法,与其他徽章通信后还能叠加出更复杂的图案。

安全性到底如何

芯片运行一套用 Rust 编写的操作系统,具备安全启动、真随机数生成器以及若干抗攻击的硬件特性。黄认为它对远程的、非物理接触的攻击尤其有抵抗力。

存储方面用的是阻变存储器(RRAM)这种非易失性存储,物理提取数据的难度高于常规闪存。用黄的话说,闪存”一旦逐层剥开到存储单元,那些 0 和 1 几乎是直接摆在你眼前的”。

他本人对安全能力的表述相当克制:这颗芯片大约能抵御投入数万美元资源级别的攻击,但如果对手拥有数百万美元预算和一间成熟的硬件分析实验室,多半还是能被攻破。”我确实认为它是市面上最安全的芯片之一,但我也认为,大多数芯片在安全性上都被过度宣传了。”

他甚至期待被攻破。”我完全预期有人会在代码里挖出零日漏洞。这恰恰是放在 Defcon 首发的意义之一。”

硬件规格与后续计划

Baochip-1x 采用 350 MHz 的 RISC-V 处理器,配 2MB SRAM 与 4MB RRAM,另有 4 颗 700MHz 的 PicoRV32 核心负责输入输出。黄形容这个配置”处在能跑 Linux 的临界点上”。芯片已经可以运行 MicroPython,并提供 C 与 Rust 开发套件。目前它的角色类似 YubiKey 那样的安全令牌,未来有望承担硬件安全模块(HSM)职能或运行其他系统。

按照 Baochip 官方站点的信息,该芯片量产于 2026 年第二季度启动,从空白晶圆到成品出货需要 20 周,普遍供货预计在第四季度;配套的 Dabao 开发板已在 Crowd Supply 开放预订。晶圆由 Crossbar 在台积电投片,Baochip 从 Crossbar 采购封装测试完成的芯片。这家公司目前只有黄一个人,未接受任何外部投资。

来源:WIRED(作者 Kim Zetter),补充资料来自 Baochip 官方站点


发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注