
CVE-2025-29774 कमजोरियां और SIGHASH_SINGLE बग नकली RawTX के साथ मल्टी-सिग्नेचर वॉलेट संचालन विधियों को कैसे खतरा पहुंचाते हैं
इस लेख में, हम डिजिटल हस्ताक्षर जालसाजी हमले (Digital Signature Forgery Attack) के क्रिप्टोग्राफिक हमले को देखेंगे, इसके परिणाम Bitcoin नेटवर्क में लेन-देन की सुरक्षा के लिए खतरा पैदा करते हैं, क्योंकि डिजिटल हस्ताक्षर क्रिप्टोकरेंसी स्थानांतरण के स्वामित्व और प्राधिकरण की पुष्टि करते हैं। हम आधुनिक शोध और पहचानी गई कमजोरियों के आधार पर Bitcoin पर ऐसे हमलों के प्रभाव के उदाहरणों पर विचार करेंगे।
डिजिटल हस्ताक्षर जालसाजी हमला (Digital Signature Forgery Attack) एक हमलावर द्वारा नकली ECDSA डिजिटल हस्ताक्षर बनाने का प्रयास है जिसे Bitcoin नेटवर्क द्वारा मान्य माना जाएगा। यह हमला मालिक की निजी कुंजी जाने बिना लेन-देन को अधिकृत करने की अनुमति देता है, जो BTC सिक्का धारक के क्रिप्टो वॉलेट में धन की सुरक्षा को जोखिम में डालता है।
क्रिप्टोग्राफी में, एक डिजिटल हस्ताक्षर किसी संदेश या लेन-देन की प्रामाणिकता की पुष्टि प्रदान करता है। हस्ताक्षर जालसाजी का अर्थ है कि एक "RawTX" जोड़ी बनाना संभव है जिसे सिस्टम द्वारा मान्य माना जाएगा, हालाँकि वास्तव में यह निजी कुंजी के स्वामी द्वारा नहीं बनाया गया था। यह धोखाधड़ी, धन की चोरी और ब्लॉकचेन की अखंडता के उल्लंघन का मार्ग खोलता है। डिजिटल हस्ताक्षर जालसाजी हमला (Digital Signature Forgery Attack - DSFA) एक क्रिप्टोग्राफिक हमले के रूप में सॉफ्टवेयर घटकों में कार्यान्वित किया जाता है जो Node.js प्लेटफ़ॉर्म पर XML दस्तावेज़ों के हस्ताक्षरों को सत्यापित करने के लिए xml-crypto लाइब्रेरी का उपयोग करते हैं।
सबसे पहले, यह उद्यम एकीकरण समाधान, क्लाउड सेवाओं और एकल साइन-ऑन सिस्टम से संबंधित है, जैसे IBM App Connect Enterprise Certified Container और अन्य एप्लिकेशन जो SAML प्रमाणीकरण और प्राधिकरण के लिए xml-crypto पर निर्भर करते हैं। हार्डवेयर कमजोरियाँ विशिष्ट भौतिक उपकरणों से जुड़ी नहीं हैं, बल्कि कमजोर लाइब्रेरी का उपयोग करने वाले सॉफ्टवेयर उत्पादों में कार्यान्वित की जाती हैं।
CVE-2025-29774 और CVE-2025-29775 नामक कमजोरियाँ, जिन्हें डिजिटल हस्ताक्षर जालसाजी हमला (Digital Signature Forgery Attack) के रूप में जाना जाता है, xml-crypto सॉफ्टवेयर लाइब्रेरी में कार्यान्वित की जाती हैं, जो Node.js प्लेटफ़ॉर्म पर XML दस्तावेज़ों पर डिजिटल हस्ताक्षर और एन्क्रिप्शन के लिए एक लाइब्रेरी है।
सुरक्षा बुलेटिन: IBM App Connect Enterprise Certified Container ऑपरेंड XML डेटा में हस्ताक्षर सत्यापन को बायपास करने के लिए कमजोर हैं [CVE-2025-29774] [CVE-2025-29775]
CVE-2025-29774 और CVE-2025-29775 (SAMLStorm) के लिए प्रकटीकरण।