ECDSA(楕円曲線デジタル署名アルゴリズム)において、署名生成時に使用する乱数(ナンス)が漏洩したり再利用されたりした場合のリスクは何か。

ECDSAでは、署名ごとのナンス(k)が再利用されると、簡単な計算式から長期的な秘密鍵を導出できてしまう致命的な脆弱性がある。