楕円曲線暗号(ECC)において、乱数生成器(RNG)に欠陥があり、同じナンス(k)が異なる署名で再利用された場合、攻撃者が計算によって導き出せるものは何か。

ECDSA署名において、同じ乱数kを異なるメッセージの署名に使い回すと、連立方程式を解くことで秘密鍵を計算できてしまう致命的な脆弱性となる(PS3ハック等で有名)。