Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
SlowMist : Vulnérabilité de sécurité critique découverte dans la bibliothèque de cryptographie elliptique

SlowMist : Vulnérabilité de sécurité critique découverte dans la bibliothèque de cryptographie elliptique

ForesightNewsForesightNews2025/03/05 07:59
Afficher le texte d'origine

Foresight News rapporte que SlowMist Technology a déclaré qu'une grave vulnérabilité de sécurité (GHSA-vjh7-7g9h-fjfh) a été découverte dans la bibliothèque cryptographique elliptique, largement utilisée dans l'écosystème JavaScript. Les attaquants peuvent extraire des clés privées avec une seule signature en créant des entrées spécifiques, obtenant ainsi un contrôle total sur les actifs numériques ou les identifiants d'identité de la victime. La cause principale de cette vulnérabilité réside dans les défauts de gestion des entrées non standard par la bibliothèque elliptique, ce qui conduit à la possibilité de répétition du nombre aléatoire k dans les signatures ECDSA. Étant donné que la sécurité de l'algorithme ECDSA repose fortement sur l'unicité de k, une fois que k est répété, la clé privée peut être directement dérivée, entraînant des risques de sécurité irréversibles.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !