Solana网络验证者成功避免了一场潜在的灾难,他们推出了一项补丁,修复了一个程序中的漏洞。如果该漏洞被利用,攻击者可能会无限量铸造某些代币,或者从任何账户中提取这些代币。这个漏洞仅影响到Token-22保密代币,问题出在ZK ElGamal证明程序中,该程序用于验证加密余额并确保零知识证明的准确性。 根据Solana基金会的事后报告,链上的ZK ElGamal证明程序中,一些代数组件没有被包含在用于生成Fiat-Shamir变换的哈希中。复杂的攻击者可以利用这些未被哈希的组件,开发出伪造的证明,从而通过验证来执行未经授权的操作。

【相关文章】
★ CZ谈入狱经历:服刑经历“极其艰难”,将出版新书讲述监禁生活
★ 数据:贝莱德持有超过50亿美元的比特币相关股票,在Strategy上的投资达42.3亿美元
本文地址:https://www.qubaike.com/qlk/kbd5vfry.html
声明:本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。







