PANews 4月2日消息,荷兰白帽黑客Guido Vranken报告了以太坊2.0中Blst BLS12-381签名库存在安全问题,受影响的版本包括Blst v0.3.0至v0.3.2。这些版本对于blst_fp_eucl_inverse函数的某些输入,可能产生错误的输出,可能会导致从正确的输入中创建无效的签名。
目前,官方已发布修补版本Blst v0.3.3,建议用户立即升级。
PANews 4月2日消息,荷兰白帽黑客Guido Vranken报告了以太坊2.0中Blst BLS12-381签名库存在安全问题,受影响的版本包括Blst v0.3.0至v0.3.2。这些版本对于blst_fp_eucl_inverse函数的某些输入,可能产生错误的输出,可能会导致从正确的输入中创建无效的签名。
目前,官方已发布修补版本Blst v0.3.3,建议用户立即升级。