以太坊2.0中Blst BLS12-381签名库存在安全问题,官方已发布修补版本

荷兰白帽黑客Guido Vranken报告了以太坊2.0中Blst BLS12-381签名库存在安全问题,受影响的版本包括Blst v0.3.0至v0.3.2。这些版本对于blst_fp_eucl_inverse函数的某些输入,可能产生错误的输出,可能会导致从正确的输入中创建无效的签名。官方已发布修补版本Blst v0.3.3,建议用户立即升级。(金色财经) [原文链接]

上一篇:

下一篇:

联系我们

邮件:contact@dappchaser.com

QR code