Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
SlowMist: Обнаружена критическая уязвимость безопасности в библиотеке эллиптической криптографии

SlowMist: Обнаружена критическая уязвимость безопасности в библиотеке эллиптической криптографии

ForesightNewsForesightNews2025/03/05 07:59
Показать оригинал

По данным Foresight News, компания SlowMist Technology заявила, что в криптографической библиотеке elliptic, широко используемой в экосистеме JavaScript, была обнаружена серьезная уязвимость безопасности (GHSA-vjh7-7g9h-fjfh). Злоумышленники могут извлечь закрытые ключи с помощью одной подписи, создавая специфические входные данные, тем самым получая полный контроль над цифровыми активами или учетными данными жертвы. Корень этой уязвимости заключается в дефектах обработки нестандартных входных данных библиотекой elliptic, что приводит к возможности повторения случайного числа k в подписях ECDSA. Поскольку безопасность алгоритма ECDSA сильно зависит от уникальности k, при повторении k закрытый ключ может быть напрямую выведен, что приводит к необратимым рискам безопасности.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!