区块链安全公司慢雾(SlowMist)近日披露,一款被广泛使用的JavaScript密码学库“elliptic”存在严重安全缺陷,可能导致用户私钥被攻击者推导出来。这一问题之所以引发行业高度关注,在于elliptic长期被用于实现椭圆曲线密码学功能,并服务于多类加密钱包、Web3身份系统以及去中心化应用。一旦相关私钥泄露,攻击者便可能直接控制对应地址资产,甚至伪造用户身份发起链上操作。
漏洞原理:签名随机数复用可导致私钥暴露
根据慢雾的分析,漏洞核心出现在elliptic库对非标准输入的处理逻辑上,尤其是在执行ECDSA签名时,可能导致签名过程中用于生成安全性的随机数“k值”被重复使用。对于ECDSA而言,签名安全性高度依赖每次签名所使用的k值都保持唯一。一旦同一私钥在不同消息签名中复用了相同的k值,攻击者就可以通过数学方法反推出私钥。
慢雾指出,elliptic在生成k值时,会将私钥与消息作为种子,以确保在不同输入条件下得到不同结果。但攻击者可以构造特定输入,诱导库在某些情况下错误复用这一关键随机值。理论上,这并不需要攻击者掌握复杂的交互场景:只需先观察到一次合法签名,再诱导受害者对一条特制消息进行签名,便有机会通过比对两份签名计算出私钥。
这类漏洞的危险之处在于,其攻击门槛并不完全体现在大规模入侵或系统控制上,而是可能隐藏在常见的签名请求流程中。例如,钱包弹窗签名、链上授权确认、身份认证签名或应用内消息确认,理论上都可能成为利用入口。
影响范围广:6.6.0及以下版本均受波及
从影响面看,此次问题尤其值得警惕。慢雾表示,漏洞存在于6.6.0及以下所有版本,并且影响使用多种椭圆曲线的应用。由于elliptic在JavaScript开发生态中普及度较高,所有依赖其进行ECDSA签名、且签名内容来自外部输入的应用,都可能处于风险之中。
这意味着,潜在受影响对象并不局限于单一类别产品,而是可能覆盖加密钱包、DeFi协议前端、NFT平台、Web3身份认证系统等多个场景。对于数字资产行业而言,私钥的意义等同于账户控制权。一旦私钥被导出,攻击者不仅能发起未授权转账,还可能篡改链上资产归属,或冒充用户与去中心化应用交互。
在当前Web3生态中,许多前端应用依赖JavaScript库完成签名逻辑,因此底层密码学组件一旦出现设计缺陷,风险将具有明显的“基础设施”特征。相比普通钓鱼攻击,这类技术漏洞更隐蔽,也更容易被开发者低估。
官方缓解建议:开发者尽快升级,用户评估密钥安全
针对这一漏洞,慢雾给出的首要建议是:开发者应立即将elliptic升级至6.6.1或以上版本。据披露,最新版本已经对该问题进行了官方修复。除了升级依赖库之外,开发团队还应进一步审查应用中的签名流程,尤其是对外部输入、消息格式以及签名请求来源进行更严格的校验与隔离。
对于普通用户而言,风险判断则更加复杂。慢雾提醒,那些曾经对可疑消息、未知来源请求或恶意诱导内容进行过签名的用户,应认真评估自身私钥是否存在暴露可能。如有疑虑,较为稳妥的措施是及时更换私钥或迁移资产至新地址,以降低潜在损失。
从安全实践角度看,这也再次说明“签名”并不等同于“无风险操作”。许多用户习惯将转账视为高危行为,却忽略了消息签名同样可能成为攻击突破口。尤其在授权、登录、身份验证、白名单登记等场景中,签名请求往往更容易被放松警惕。
市场影响:基础库漏洞或加剧Web3安全审查压力
此次事件对市场的直接影响未必会像协议被盗那样立即反映为大额资金损失,但其潜在冲击在于,它暴露出Web3应用对通用开源密码学库的深度依赖。若更多项目确认使用受影响版本,行业可能迎来一轮集中的安全排查,包括依赖项梳理、前端签名逻辑复核以及密钥管理机制升级。
对钱包服务商和DeFi平台而言,短期内最重要的任务是验证自身技术栈是否涉及elliptic受影响版本,并及时向用户披露风险与修复进度。对投资者而言,这类事件也会进一步提升市场对“代码供应链安全”的关注度。未来,项目是否具备完善的依赖审计、漏洞响应和安全更新能力,可能成为衡量其可信度的重要指标之一。
值得注意的是,安全风险版图正在发生变化。尽管慢雾此次披露的是技术层面的漏洞,但另一家安全机构Scam Sniffer数据显示,传统钓鱼攻击的损失规模已连续三个月下降。2025年2月,钓鱼攻击造成损失为532万美元,涉及7,442名受害者;相比1月的1,025万美元下降48%,较2024年12月的2,358万美元下降77%。
不过,钓鱼风险并未消失。数据显示,视觉上高度仿冒合法地址的Permit allowance攻击造成了单笔最高77.1万美元的ETH损失;Permit类攻击损失约61.1万美元,BSC链上未撤销的钓鱼授权带来约61万美元损失,而IncreaseApproval相关利用则造成约32.6万美元损失。这说明,即便传统钓鱼整体回落,签名、授权与底层密码学实现相关的风险仍在持续演化。
总体来看,慢雾此次发现再次提醒行业:Web3安全不仅取决于智能合约本身,也取决于钱包、前端、依赖库和用户交互全链条的协同防护。对于开发者,升级版本只是起点;对于用户,审慎处理每一次签名请求,仍然是保护资产安全的关键一步。

