Cointime

Download App
iOS & Android

SlowMist: พบช่องโหว่สำคัญในไลบรารีการเข้ารหัสแบบวงรี ซึ่งอาจนำไปสู่การรั่วไหลของคีย์ส่วนตัว

  • Wechat scan to share

ทีมงานด้านความปลอดภัยของ SlowMist ได้เผยแพร่เอกสารเปิดเผยว่าพบช่องโหว่สำคัญ (GHSA-vjh7-7g9h-fjfh) ในไลบรารีการเข้ารหัสแบบวงรีที่ใช้กันอย่างแพร่หลาย โดยการสร้างอินพุตที่เฉพาะเจาะจง ผู้โจมตีสามารถดึงคีย์ส่วนตัวออกมาด้วยลายเซ็นเพียงอย่างเดียว ซึ่งอาจนำไปสู่การขโมยสินทรัพย์ดิจิทัลหรือข้อมูลประจำตัวได้ ช่องโหว่ดังกล่าวสามารถส่งผลต่อแอปพลิเคชันบล็อคเชนและระบบระบุตัวตนดิจิทัลที่ต้องอาศัยไลบรารีการเข้ารหัสนี้

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

ต้องอ่านทุกวัน

กิจกรรมยอดนิยม