Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Solana已修復一個可能讓攻擊者無限鑄造和竊取代幣的漏洞

Solana已修復一個可能讓攻擊者無限鑄造和竊取代幣的漏洞

查看原文
金色财经金色财经2025/05/05 23:10

根據金色財經的報導,Solana網絡的驗證者成功避免了一場潛在的災難,通過部署補丁來修復程序中的一個漏洞。若被利用,該漏洞可能允許攻擊者無限鑄造某些代幣或從任何賬戶中提取它們。此漏洞僅影響Token-22機密代幣,問題出在ZK ElGamal證明程序中,該程序用於驗證加密餘額並確保零知識證明的準確性。根據Solana基金會的事後報告,鏈上ZK ElGamal證明程序中的某些數組組件未包含在用於生成Fiat-Shamir變換的哈希中。高級攻擊者可以利用這些未哈希的組件來開發偽造證明,從而通過驗證執行未經授權的操作。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與