Solana 驗證者修補零日漏洞,該漏洞可能導致某些代幣的無限鑄造
快速摘要 Solana基金會宣布,影響Solana上機密轉移的最近零日漏洞已在驗證者協調網絡更新後修補。該漏洞於4月16日被發現,並在兩天內修復,可能會讓攻擊者對某些Solana代幣擁有無限控制權。

最近,影響Solana區塊鏈上某些代幣的「零日」漏洞已被修補,這是由管理該網絡的Solana基金會私下組織驗證者部署了一個關鍵修復所致。
根據基金會的事後分析報告,該漏洞於4月16日首次被發現,並在兩天後完全修補,這是由大多數Solana驗證者部署的兩個修復所致。這些驗證者是由Solana基金會私下組織的,基金會在修復完成前並未公開該漏洞。
這一嚴重漏洞影響了ZK ElGamal Proof程序,該系統負責驗證零知識證明,這些證明支持遵循Solana的Token-2022標準的某些代幣的機密轉移。攻擊者理論上可以使用複雜的偽造證明來鑄造無限數量的代幣或從任何用戶的賬戶中竊取代幣。
儘管自2023年10月以來,Solana已支持機密轉移功能,但該功能的採用率很低。儘管有報導指出Paxos的USDP穩定幣利用了該功能,但Paxos在給The Block的聲明中否認了這些報導。「機密轉移目前並未在任何Paxos發行的穩定幣上啟用,」一位發言人表示。「因此,這次Solana的修補並未影響Paxos或其產品。」
「所有資金都是安全的,並且沒有已知的漏洞被利用,」基金會的報告中指出。目前尚不清楚最初是誰發現了該漏洞,以及他們是否有資格獲得漏洞賞金;Solana基金會暫時無法立即置評。
Solana聯合創始人Anatoly Yakovenko在X上為基金會協調升級的努力辯護,面對批評者的質疑。「這是同一批人在以太坊上達到70%共識,」Yakovenko說。「所有的lido驗證者(chorus one, p2p等)binance, coinbase和kraken。」
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
融資:為什麼 Bittensor (TAO) 吸引加密貨幣投資者
快速摘要 這是《The Funding》第27期的摘錄——一週年紀念版——於5月4日發送給我們的訂閱者。《The Funding》是由The Block最資深編輯成員Yogita Khatri撰寫的雙週通訊。要訂閱免費通訊,請點擊此處。

舒默和沃倫敦促參議院民主黨改變穩定幣法案的方向:Politico
據Politico週日報導,參議院少數黨領袖查克·舒默與伊麗莎白·沃倫及其他參議員私下敦促參議院民主黨人不支持一項穩定幣法案,以便從共和黨人那裡獲得更多讓步。該報導發表不久後,九名參議院民主黨人表示他們不會支持目前狀態的法案,令共和黨助手感到“震驚”,並使該立法的未來陷入不確定。

參議院民主黨對美國穩定幣法案的逆轉使立法的未來陷入不確定
簡要概述 美國參議院的穩定幣法案未來陷入危機,因為包括四名支持該法案的議員在內的九名支持加密貨幣的民主黨人表示,“許多問題”使他們無法支持目前形式的法案。這些民主黨人表示,該法案需要在國家安全和反洗錢政策上有更強的條款,距離預計在參議院進行表決的日子僅剩幾天。

法國警方逮捕綁匪,綁匪曾向加密貨幣百萬富翁之父索要數百萬贖金
法國警方突襲行動解救了一位加密貨幣百萬富翁的父親,此前綁匪要求超過500萬歐元的贖金,並砍掉了這名男子的一根手指。法國警方表示,他們逮捕了五名20多歲的男子,與此次綁架案有關。針對加密貨幣富豪的暴力勒索事件近幾個月來有所增加。

加密貨幣價格
更多








