SlowMist Warns elliptic Flaw Could Expose Private Keys Across Web3 Wallets

SlowMist Warns elliptic Flaw Could Expose Private Keys Across Web3 Wallets

N
News Editor 01
2026-07-07 02:31:36
SlowMist identified a critical flaw in the JavaScript cryptographic library elliptic that may allow attackers to derive private keys from crafted signature interactions. The issue affects versions up to 6.6.0 and could impact wallets, DeFi, NFT, and identity apps.

区块链安全公司 SlowMist 日前披露,一项存在于广泛使用的 JavaScript 加密库“elliptic”中的安全漏洞,可能导致用户私钥被攻击者推导出来。由于该库被大量用于加密钱包、Web3 应用、去中心化身份系统以及其他依赖椭圆曲线密码学的服务,这一问题迅速引发行业关注。

根据 SlowMist 的分析,漏洞核心出现在该库对非标准输入的处理流程中,尤其是在执行 ECDSA 签名时,可能导致本应保持唯一的随机数被重复使用。一旦签名过程中出现随机数重复,攻击者便可利用数学方法反推出对应私钥,而私钥一旦泄露,意味着账户资产控制权和链上身份控制权都可能被完全接管。

漏洞原理:ECDSA随机数重复可直接威胁私钥安全

在 ECDSA 签名机制中,签名安全性高度依赖一个通常被称为“k 值”的随机数。理论上,这个值在每一次签名中都必须保持唯一,不能重复。SlowMist 指出,elliptic 库在生成 k 值时,会将私钥和消息作为种子,以保证不同输入下生成结果的唯一性,但在处理特定构造输入时,该逻辑可能被绕过,进而诱发 k 值复用。

这类漏洞之所以危险,在于攻击门槛并不高。攻击者只需要先观察到受害者的一次正常签名,随后再诱导其对一个精心构造的消息进行签名。只要两次签名之间出现可利用的随机数重复,攻击者便可通过相对直接的数学公式推导出私钥。换言之,这并不是需要长期控制设备或复杂入侵链的攻击,而是一种以最小交互获取高价值结果的安全风险。

影响范围广:钱包、DeFi、NFT与身份应用均可能暴露

此次问题之所以备受重视,与 elliptic 在 JavaScript 生态中的高普及度密切相关。SlowMist 表示,漏洞存在于6.6.0 及以下所有版本,并影响使用多种椭圆曲线的应用场景。凡是对外部提供的输入执行 ECDSA 签名的应用,理论上都存在风险。

这意味着,潜在受影响对象不仅包括加密货币钱包,还可能涵盖 DeFi 协议前端、NFT 平台、链上身份认证工具以及其他 Web3 基础设施。一旦攻击者成功获取私钥,后果通常是不可逆的:包括未经授权的资产转移、NFT 或链上身份所有权变更,甚至冒充用户在去中心化应用中发起后续操作。

对于行业而言,这也再次凸显了一个现实问题:Web3 安全风险并不只来自智能合约层面,前端组件、加密库和签名实现同样可能成为系统性薄弱环节。很多项目在审计智能合约时投入大量资源,却可能忽视依赖库版本管理和密码学实现细节,从而埋下高危隐患。

官方修复已发布,开发者与用户需立即行动

针对该漏洞,SlowMist 给出的首要建议是:开发者应尽快将 elliptic 升级至6.6.1 或更高版本。根据披露信息,最新版已对这一问题进行了正式修复。对于仍在旧版本上运行的钱包和 Web3 应用而言,升级不应仅停留在依赖项更新层面,还应同步检查签名逻辑、输入验证流程以及是否存在可被外部构造利用的调用路径。

同时,SlowMist 也提醒开发团队增加额外防护措施,以降低类似问题再次发生的概率。虽然原始披露没有列出完整的工程实践清单,但从安全角度看,项目方至少需要确认生产环境依赖版本、排查历史签名行为,并评估用户是否可能曾对未知或恶意消息完成签名。

对普通用户而言,最关键的问题在于:私钥是否已经暴露。SlowMist 的建议是,如果用户曾签署过可疑消息,或者无法确认签名对象是否安全,那么采取预防性措施更为稳妥,包括考虑更换私钥并迁移资产。尤其是高净值地址、多签参与者、NFT 大户以及频繁使用链上签名功能的用户,更应优先进行风险自查。

市场影响:技术漏洞风险升温,安全治理再成焦点

从市场层面来看,这类基础加密库漏洞通常不会像代币暴跌那样立刻反映在价格曲线上,但其对行业信心和产品信任度的冲击往往更深远。钱包和 Web3 应用是用户进入链上生态的核心入口,一旦“签名即可泄露私钥”的风险被广泛关注,用户对链上交互的谨慎程度将明显上升,进而影响部分协议的活跃度和转化效率。

对项目方来说,短期内最现实的影响可能是安全审计、依赖排查和版本升级成本上升。对投资者而言,这也提醒市场重新评估基础设施项目的安全成熟度,尤其是那些高度依赖前端签名、浏览器钱包交互和 JavaScript 加密实现的服务。

值得注意的是,技术漏洞抬头之际,传统钓鱼攻击的数据却呈现回落趋势。Scam Sniffer 数据显示,2025年2月共有7,442名受害者损失532万美元,较1月的1,025万美元下降48%,较2024年12月的2,358万美元下降77%。不过,这并不意味着风险减弱。报告同时提到,若干攻击路径仍具杀伤力,例如视觉上高度仿真的 Permit allowance 地址攻击,单笔损失达到77.1万美元 ETH;Permit 类攻击损失约61.1万美元,BSC 上未撤销钓鱼授权造成约61万美元损失,IncreaseApproval 相关利用则造成约32.6万美元 ETH损失。

整体来看,Web3 安全威胁正在从“广撒网式”钓鱼,进一步转向更具技术含量、针对基础组件的精确打击。SlowMist 此次披露的 elliptic 漏洞,再次向行业发出警示:私钥安全不仅取决于用户是否谨慎点击链接,更取决于底层密码学实现是否足够可靠。对于开发者、项目方和用户而言,及时升级、减少不明签名、强化依赖管理,已成为当前最现实也最必要的防线。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.