Одноразовое повторное использование
Аппаратный модуль безопасности (HSM) агентства Intel был взломан и генерировал подписи, используя тот же одноразовый код. Как вы, возможно, знаете, одноразовое повторное использование в схеме подписи ECDSA является разрушительным. Нам удалось получить доступ к двум подписям.
Подпись 1:
r = 113672263116997988963422843336732598436413491673093427510593090874115734366920,
s = 4579648816982088885446046338170356350306671981146120545315572484148545393556
Подпись…