Solana网络验证者成功避免了一场潜在的灾难,他们推出了一项补丁,修复了一个程序中的漏洞。如果该漏洞被利用,攻击者可能 ...
2025-05-06 05:19:02
Solana网络验证者成功避免了一场潜在的灾难,他们推出了一项补丁,修复了一个程序中的漏洞。如果该漏洞被利用,攻击者可能...

Solana已修复可能导致攻击者无限铸造和盗取代币的漏洞
2025-05-06 05:19:02
Solana网络验证者成功避免了一场潜在的灾难,他们推出了一项补丁,修复了一个程序中的漏洞。如果该漏洞被利用,攻击者可能会无限量铸造某些代币,或者从任何账户中提取这些代币。这个漏洞仅影响到Token-22保密代币,问题出在ZK ElGamal证明程序中,该程序用于验证加密余额并确保零知识证明的准确性。
根据Solana基金会的事后报告,链上的ZK ElGamal证明程序中,一些代数组件没有被包含在用于生成Fiat-Shamir变换的哈希中。复杂的攻击者可以利用这些未被哈希的组件,开发出伪造的证明,从而通过验证来执行未经授权的操作。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
以太坊这轮上涨的真正推手是什么?
2025-05-15 -
比特币和加密货币正在占领华尔街
2025-05-15 -
Bitwise:以太坊大涨 是否应在BTC之外配置其他加密资产
2025-05-15 -
山寨币季节真的来了吗?
2025-05-15 -
内地大学生找兼职 被黑产利用赴港虚拟货币洗钱
2025-05-15 -
特朗普达成中美关税协议后 比特币价格为何下跌
2025-05-13