慢雾:elliptic暗号ライブラリにおいて、秘密鍵の漏洩を引き起こす可能性のある重大な脆弱性が発見されました。
ChainCatcher のメッセージ、SlowMist セキュリティチームが発表したところによると、広く使用されている elliptic 暗号ライブラリに重大な脆弱性(GHSA-vjh7-7g9h-fjfh)が発見されました。
攻撃者は特定の入力を構築することで、1 つの署名だけで秘密鍵を抽出できる可能性があり、これによりデジタル資産やアイデンティティ証明書が盗まれる恐れがあります。この脆弱性は、この暗号ライブラリに依存するブロックチェーンアプリケーションやデジタルアイデンティティシステムに影響を与える可能性があります。








