白帽黑客Guido Vranken报告了以太坊2.0中Blst BLS12-381签名库存在安全问题,受影响的版本包括Blst v0.3.0至v0.3.2。这些版本对于blst_fp_eucl_inverse函数的某些输入,可能产生错误的输出,可能会导致从正确的输入中创建无效的签名。官方已发布修补版本Blst v0.3.3,建议用户立即升级。
本文地址: https://www.xiguacaijing.com/kuaixun/2021/35699.html 生成分享图
白帽黑客Guido Vranken报告了以太坊2.0中Blst BLS12-381签名库存在安全问题,受影响的版本包括Blst v0.3.0至v0.3.2。这些版本对于blst_fp_eucl_inverse函数的某些输入,可能产生错误的输出,可能会导致从正确的输入中创建无效的签名。官方已发布修补版本Blst v0.3.3,建议用户立即升级。
热度
相关推荐
赞助商