Специалисты из команды информационной безопасности SlowMist опубликовали документ, раскрывающий критическую уязвимость (GHSA-vjh7-7g9h-fjfh) в широко используемой криптографической библиотеке elliptic. Злоумышленники могут, используя специально сконструированный ввод, извлечь закрытый ключ, имея всего одну подпись, что может привести к краже цифровых активов или удостоверений личности. Эта уязвимость может затронуть блокчейн-приложения и системы цифровой идентификации, зависящие от данной криптографической библиотеки. Сообщение «Обнаружен критический баг в библиотеке elliptic, возможна утечка приватных ключей» появились сначала на КриптоВики.
Сообщение «Обнаружен критический баг в библиотеке elliptic, возможна утечка приватных ключей» появились сначала на КриптоВики.