SlowMist: Một lỗ hổng nghiêm trọng đã được tìm thấy trong thư viện crypto elliptic, có thể dẫn đến rò rỉ private key

Bài viết này được dịch máy
Xem bản gốc

ChainCatcher thông báo, đội ngũ an ninh SlowMist đã công bố một lỗ hổng nghiêm trọng (GHSA-vjh7-7g9h-fjfh) trong thư viện mã hóa elliptic được sử dụng rộng rãi.

Kẻ tấn công có thể sử dụng đầu vào cụ thể để trích xuất private key chỉ bằng một chữ ký, điều này có thể dẫn đến việc tài sản số hoặc danh tính số bị đánh cắp. Lỗ hổng này có thể ảnh hưởng đến các ứng dụng blockchain và hệ thống danh tính số dựa trên thư viện mã hóa này.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận