Skip to content

firmware: validate antiklepto signatures - #175

Open
benma-agent wants to merge 1 commit into
BitBoxSwiss:masterfrom
benma-agent:benma-agent/validate-antiklepto-signatures
Open

firmware: validate antiklepto signatures#175
benma-agent wants to merge 1 commit into
BitBoxSwiss:masterfrom
benma-agent:benma-agent/validate-antiklepto-signatures

Conversation

@benma-agent

@benma-agent benma-agent commented Aug 6, 2026

Copy link
Copy Markdown
Contributor

Use shared compact and recoverable ECDSA validators for direct
signing responses and from inside Anti-Klepto verification. Reject
invalid scalars, high-S encodings, and recovery IDs outside the
secp256k1 range.

Accept recovery IDs 0..3 for all recoverable ECDSA signatures.
Add regression coverage for malformed signatures.

Same change as in BitBoxSwiss/bitbox-api-rs#129

Use shared compact and recoverable ECDSA validators for direct
signing responses and from inside Anti-Klepto verification. Reject
invalid scalars, high-S encodings, and recovery IDs outside the
secp256k1 range.

Accept recovery IDs 0..3 for all recoverable ECDSA signatures.
Add regression coverage for malformed signatures.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant