Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Solana устранила уязвимость, которая могла позволить злоумышленникам бесконечно выпускать и красть токены

Solana устранила уязвимость, которая могла позволить злоумышленникам бесконечно выпускать и красть токены

Посмотреть оригинал
金色财经金色财经2025/05/05 23:10

Согласно отчету Jinse Finance, валидаторы в сети Solana успешно предотвратили потенциальную катастрофу, внедрив патч для исправления уязвимости в программе. Если бы уязвимость была использована, она могла бы позволить злоумышленникам бесконечно выпускать определенные токены или выводить их с любого аккаунта. Эта уязвимость затрагивала только конфиденциальные токены Token-22, проблема находилась в программе доказательства ZK ElGamal, которая используется для проверки зашифрованных балансов и обеспечения точности доказательств с нулевым разглашением. Согласно отчету о происшествии от Solana Foundation, некоторые компоненты массива в программе доказательства ZK ElGamal на блокчейне не были включены в хэш, используемый для генерации преобразования Fiat-Shamir. Опытные злоумышленники могли бы использовать эти незащищенные компоненты для разработки поддельных доказательств, тем самым выполняя несанкционированные операции через верификацию.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!