Solana修复一个可能导致攻击者无限铸造和盗取代币的漏洞

来源: 金色财经4天前
,Solana网络验证者成功避免了一场潜在的灾难,他们推出了一项补丁,修复了一个程序中的漏洞。如果该漏洞被利用,攻击者可能会无限量铸造某些代币,或者从任何账户中提取这些代币。这个漏洞仅影响到Token-22保密代币,问题出在ZK ElGamal证明程序中,该程序用于验证加密余额并确保零知识证明的准确性。 根据Solana基金会的事后报告,链上的ZK ElGamal证明程序中,一些代数组件没有被包含在用于生成Fiat-Shamir变换的哈希中。复杂的攻击者可以利用这些未被哈希的组件,开发出伪造的证明,从而通过验证来执行未经授权的操作。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥9,765.14亿
2 欧易OKX欧易OKX ¥4,120.51亿
3 HTXHTX ¥705.53亿
4 CoinbaseCoinbase ¥203.25亿
5 芝麻开门芝麻开门 ¥1,457.77亿
6 BitgetBitget ¥2,784.32亿
7 BybitBybit ¥2,987.78亿
8 Crypto.comCrypto.com ¥470.83亿
9 BitfinexBitfinex ¥24.95亿
10 抹茶抹茶 ¥2,579.11亿