以太坊2.0中Blst BLS12-381签名库存在安全问题,官方已发布修补版本

【链得得播报】链得得(微信号:ChainDD)04月02日讯,白帽黑客Guido Vranken报告了以太坊2.0中Blst BLS12-381签名库存在安全问题,受影响的版本包括Blst v0.3.0至v0.3.2。这些版本对于blst_fp_eucl_inverse函数的某些输入,可能产生错误的输出,可能会导致从正确的输入中创建无效的签名。官方已发布修补版本Blst v0.3.3,建议用户立即升级。

查看更多资讯

评论(0

Oh! no

您是否确认要删除该条评论吗?

分享到微信