Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Solana hat eine Schwachstelle behoben, die es Angreifern ermöglichen könnte, unbegrenzt Token zu prägen und zu stehlen

Solana hat eine Schwachstelle behoben, die es Angreifern ermöglichen könnte, unbegrenzt Token zu prägen und zu stehlen

金色财经金色财经2025/05/05 23:10
Original anzeigen

Laut einem Bericht von Jinse Finance haben Validatoren im Solana-Netzwerk erfolgreich eine potenzielle Katastrophe abgewendet, indem sie einen Patch zur Behebung einer Schwachstelle in einem Programm bereitgestellt haben. Wenn ausgenutzt, hätte die Schwachstelle Angreifern ermöglicht, bestimmte Token unbegrenzt zu prägen oder sie von jedem Konto abzuheben. Diese Schwachstelle betraf nur die vertraulichen Token-22, wobei das Problem im ZK ElGamal-Proof-Programm lag, das zur Überprüfung verschlüsselter Salden und zur Sicherstellung der Genauigkeit von Zero-Knowledge-Proofs verwendet wird. Laut einem Nachbericht der Solana Foundation waren einige Array-Komponenten im On-Chain-ZK-ElGamal-Proof-Programm nicht im Hash enthalten, der zur Generierung der Fiat-Shamir-Transformation verwendet wird. Raffinierte Angreifer könnten diese nicht gehashten Komponenten ausnutzen, um gefälschte Beweise zu entwickeln und dadurch unbefugte Operationen durch Verifizierung auszuführen.

1

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!