Команда безопасности SlowMist опубликовала документ, в котором сообщается, что в широко используемой эллиптической библиотеке шифрования обнаружена критическая уязвимость (GHSA-vjh7-7g9h-fjfh). Создав определенные входные данные, злоумышленник может извлечь закрытый ключ, используя только подпись, что может привести к краже цифровых активов или учетных данных. Уязвимость может затронуть блокчейн-приложения и системы цифровой идентификации, использующие эту криптографическую библиотеку.
Все комментарии