Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиБотиEarnКопітрейдинг
Solana виправила вразливість, яка могла дозволити зловмисникам безкінечно карбувати та викрадати токени

Solana виправила вразливість, яка могла дозволити зловмисникам безкінечно карбувати та викрадати токени

Переглянути оригінал
金色财经金色财经2025/05/05 23:10

Згідно з повідомленням Jinse Finance, валідатори в мережі Solana успішно запобігли потенційній катастрофі, застосувавши патч для виправлення вразливості в програмі. Якщо б її було використано, вразливість могла б дозволити зловмисникам безкінечно карбувати певні токени або виводити їх з будь-якого рахунку. Ця вразливість торкалася лише конфіденційних токенів Token-22, а проблема полягала в програмі доказу ZK ElGamal, яка використовується для перевірки зашифрованих балансів і забезпечення точності доказів з нульовим розголошенням. Згідно з постмортем-звітом Фонду Solana, деякі компоненти масиву в програмі доказу ZK ElGamal на ланцюгу не були включені в хеш, що використовується для генерації перетворення Фіата-Шаміра. Досвідчені зловмисники могли б використати ці незафіксовані компоненти для розробки підроблених доказів, тим самим виконуючи несанкціоновані операції через верифікацію.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!