Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosBotsRendaCopy
Solana corrigiu uma vulnerabilidade que poderia permitir a invasores cunhar e roubar tokens indefinidamente

Solana corrigiu uma vulnerabilidade que poderia permitir a invasores cunhar e roubar tokens indefinidamente

Ver original
金色财经金色财经2025/05/05 23:10

De acordo com um relatório da Jinse Finance, validadores na rede Solana evitaram com sucesso um desastre potencial ao implantar um patch para corrigir uma vulnerabilidade em um programa. Se explorada, a vulnerabilidade poderia ter permitido que atacantes cunhassem certos tokens indefinidamente ou os retirassem de qualquer conta. Esta vulnerabilidade afetava apenas os tokens confidenciais Token-22, com o problema residindo no programa de prova ZK ElGamal, que é usado para verificar saldos criptografados e garantir a precisão das provas de conhecimento zero. De acordo com um relatório pós-morte da Fundação Solana, alguns componentes de array no programa de prova ZK ElGamal on-chain não foram incluídos no hash usado para gerar a transformação Fiat-Shamir. Atacantes sofisticados poderiam explorar esses componentes não hashados para desenvolver provas forjadas, executando assim operações não autorizadas através da verificação.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!