ทีมงานด้านความปลอดภัยของ SlowMist ได้เผยแพร่เอกสารเปิดเผยว่าพบช่องโหว่สำคัญ (GHSA-vjh7-7g9h-fjfh) ในไลบรารีการเข้ารหัสแบบวงรีที่ใช้กันอย่างแพร่หลาย โดยการสร้างอินพุตที่เฉพาะเจาะจง ผู้โจมตีสามารถดึงคีย์ส่วนตัวออกมาด้วยลายเซ็นเพียงอย่างเดียว ซึ่งอาจนำไปสู่การขโมยสินทรัพย์ดิจิทัลหรือข้อมูลประจำตัวได้ ช่องโหว่ดังกล่าวสามารถส่งผลต่อแอปพลิเคชันบล็อคเชนและระบบระบุตัวตนดิจิทัลที่ต้องอาศัยไลบรารีการเข้ารหัสนี้
ความคิดเห็นทั้งหมด