Solana corrigiu uma vulnerabilidade que poderia permitir a invasores cunhar e roubar tokens indefinidamente
De acordo com um relatório da Jinse Finance, validadores na rede Solana evitaram com sucesso um desastre potencial ao implantar um patch para corrigir uma vulnerabilidade em um programa. Se explorada, a vulnerabilidade poderia ter permitido que atacantes cunhassem certos tokens indefinidamente ou os retirassem de qualquer conta. Esta vulnerabilidade afetava apenas os tokens confidenciais Token-22, com o problema residindo no programa de prova ZK ElGamal, que é usado para verificar saldos criptografados e garantir a precisão das provas de conhecimento zero. De acordo com um relatório pós-morte da Fundação Solana, alguns componentes de array no programa de prova ZK ElGamal on-chain não foram incluídos no hash usado para gerar a transformação Fiat-Shamir. Atacantes sofisticados poderiam explorar esses componentes não hashados para desenvolver provas forjadas, executando assim operações não autorizadas através da verificação.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
TVL da Sui Network Alcança $2,09 Bilhões, Estabelecendo um Novo Recorde
Uma Baleia Compra $2,25 Milhões em PENGU a um Custo de $0,015
Populares
MaisPreços de criptomoedas
Mais








