Solana устранила уязвимость, которая могла позволить злоумышленникам бесконечно выпускать и красть токены
Согласно отчету Jinse Finance, валидаторы в сети Solana успешно предотвратили потенциальную катастрофу, внедрив патч для исправления уязвимости в программе. Если бы уязвимость была использована, она могла бы позволить злоумышленникам бесконечно выпускать определенные токены или выводить их с любого аккаунта. Эта уязвимость затрагивала только конфиденциальные токены Token-22, проблема находилась в программе доказательства ZK ElGamal, которая используется для проверки зашифрованных балансов и обеспечения точности доказательств с нулевым разглашением. Согласно отчету о происшествии от Solana Foundation, некоторые компоненты массива в программе доказательства ZK ElGamal на блокчейне не были включены в хэш, используемый для генерации преобразования Fiat-Shamir. Опытные злоумышленники могли бы использовать эти незащищенные компоненты для разработки поддельных доказательств, тем самым выполняя несанкционированные операции через верификацию.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Данные: один трейдер открыл лонг по BTC на Hyperliquid на сумму 84.19 миллионов долларов
Популярное
ДалееДанные: по BTC экспирируется 143 000 опционов с максимальной болью на уровне 98 000 долларов, по ETH экспирируется 572 000 опционов с максимальной болью на уровне 3 400 долларов.
Председатель Hengfeng International Group Цянь Фэнлэй пожертвовал 12 миллионов гонконгских долларов на экстренную помощь при пожаре в Hongfu Court в Тайпо.
