Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersBotsEarnNusxa savdosi
Solana hujumchilarga tokenlarni cheksiz miqdorda chiqarish va o'g'irlash imkonini beradigan zaiflikni tuzatdi

Solana hujumchilarga tokenlarni cheksiz miqdorda chiqarish va o'g'irlash imkonini beradigan zaiflikni tuzatdi

Asl nusxasini ko'rish
金色财经金色财经2025/05/05 23:10

Jinse Finance hisobotiga ko'ra, Solana tarmog'idagi validatorlar dasturdagi zaiflikni tuzatish uchun yamoqni joriy qilish orqali potensial falokatning oldini olishdi. Agar bu zaiflikdan foydalanilganida, hujumchilar cheksiz miqdorda ma'lum tokenlarni chiqarishlari yoki ularni istalgan hisobdan yechib olishlari mumkin edi. Bu zaiflik faqat Token-22 maxfiy tokenlariga ta'sir qildi, muammo ZK ElGamal isbot dasturida joylashgan bo'lib, u shifrlangan balanslarni tekshirish va nol-bilim isbotlarining aniqligini ta'minlash uchun ishlatiladi. Solana Foundation tomonidan taqdim etilgan post-mortem hisobotiga ko'ra, on-chain ZK ElGamal isbot dasturidagi ba'zi massiv komponentlari Fiat-Shamir transformatsiyasini yaratishda ishlatiladigan xeshga kiritilmagan. Murakkab hujumchilar ushbu xeshlanmagan komponentlardan foydalanib, soxtalashtirilgan isbotlarni ishlab chiqishlari va shu orqali tekshirish orqali ruxsatsiz operatsiyalarni amalga oshirishlari mumkin edi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!