SlowMist:在橢圓曲線加密庫中發現嚴重安全漏洞
顯示原文
據 Foresight News 報導,SlowMist 科技表示在 JavaScript 生態系統中廣泛使用的橢圓曲線加密庫中發現了一個嚴重的安全漏洞(GHSA-vjh7-7g9h-fjfh)。攻擊者可以通過製造特定的輸入,僅憑一個簽名就能提取私鑰,從而完全控制受害者的數字資產或身份憑證。此漏洞的根本原因在於橢圓曲線庫對非標準輸入的處理缺陷,導致 ECDSA 簽名中隨機數 k 的重複可能性。由於 ECDSA 算法的安全性高度依賴於 k 的唯一性,一旦 k 重複,私鑰就可以被直接推導出,從而導致不可逆的安全風險。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Benchmark分析師重申對日本加密貨幣公司Metaplanet的「買入」評級
金色财经•2025/09/25 03:09
麻吉大哥在Hyperliquid上的ETH及PUMP多單浮虧達1868萬美元
金色财经•2025/09/25 02:51

GAIN官方:正在調查異常增發相關問題
金色财经•2025/09/25 02:29
數據:10 個地址於6小時內共累計收到21萬枚ETH,價值約8.63億美元
Chaincatcher•2025/09/25 02:28
加密貨幣價格
更多
Bitcoin
BTC
$112,828.19
+0.60%

Ethereum
ETH
$4,144.15
+0.23%

Tether USDt
USDT
$1
+0.02%

XRP
XRP
$2.84
-0.72%

BNB
BNB
$1,007.98
-0.13%

Solana
SOL
$206.32
-0.85%

USDC
USDC
$0.9999
-0.01%

Dogecoin
DOGE
$0.2296
-0.95%

TRON
TRX
$0.3367
+1.18%

Cardano
ADA
$0.7878
-1.44%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊