Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
SlowMist: Vulnerabilità di Sicurezza Critica Trovata nella Libreria di Crittografia Ellittica

SlowMist: Vulnerabilità di Sicurezza Critica Trovata nella Libreria di Crittografia Ellittica

ForesightNewsForesightNews2025/03/05 07:59
Mostra l'originale

Foresight News riporta che SlowMist Technology ha dichiarato che è stata scoperta una grave vulnerabilità di sicurezza (GHSA-vjh7-7g9h-fjfh) nella libreria crittografica elliptic, ampiamente utilizzata nell'ecosistema JavaScript. Gli aggressori possono estrarre chiavi private con una singola firma creando input specifici, ottenendo così il pieno controllo sui beni digitali o sulle credenziali di identità della vittima. La causa principale di questa vulnerabilità risiede nei difetti di gestione degli input non standard da parte della libreria elliptic, portando alla possibilità di ripetizione del numero casuale k nelle firme ECDSA. Poiché la sicurezza dell'algoritmo ECDSA si basa fortemente sull'unicità di k, una volta che k viene ripetuto, la chiave privata può essere direttamente derivata, risultando in rischi di sicurezza irreversibili.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!
© 2025 Bitget