Solana 驗證者修補零日漏洞,該漏洞可能導致某些代幣的無限鑄造
快速摘要 Solana基金會宣布,影響Solana上機密轉移的最近零日漏洞已在驗證者協調網絡更新後修補。該漏洞於4月16日被發現,並在兩天內修復,可能會讓攻擊者對某些Solana代幣擁有無限控制權。

最近,影響Solana區塊鏈上某些代幣的「零日」漏洞已被修補,這是由管理該網絡的Solana基金會私下組織驗證者部署了一個關鍵修復所致。
根據基金會的事後分析報告,該漏洞於4月16日首次被發現,並在兩天後完全修補,這是由大多數Solana驗證者部署的兩個修復所致。這些驗證者是由Solana基金會私下組織的,基金會在修復完成前並未公開該漏洞。
這一嚴重漏洞影響了ZK ElGamal Proof程序,該系統負責驗證零知識證明,這些證明支持遵循Solana的Token-2022標準的某些代幣的機密轉移。攻擊者理論上可以使用複雜的偽造證明來鑄造無限數量的代幣或從任何用戶的賬戶中竊取代幣。
儘管自2023年10月以來,Solana已支持機密轉移功能,但該功能的採用率很低。儘管有報導指出Paxos的USDP穩定幣利用了該功能,但Paxos在給The Block的聲明中否認了這些報導。「機密轉移目前並未在任何Paxos發行的穩定幣上啟用,」一位發言人表示。「因此,這次Solana的修補並未影響Paxos或其產品。」
「所有資金都是安全的,並且沒有已知的漏洞被利用,」基金會的報告中指出。目前尚不清楚最初是誰發現了該漏洞,以及他們是否有資格獲得漏洞賞金;Solana基金會暫時無法立即置評。
Solana聯合創始人Anatoly Yakovenko在X上為基金會協調升級的努力辯護,面對批評者的質疑。「這是同一批人在以太坊上達到70%共識,」Yakovenko說。「所有的lido驗證者(chorus one, p2p等)binance, coinbase和kraken。」
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Sakana AI 推出自我改良型代理,在 SWE-Bench 上效能提升高達 50%
簡單來說 Sakana AI 推出了達爾文哥德爾機,這是一種自我改進的代理,在 SWE-bench 上的性能提升高達 50.0%,在 Polyglot 上的性能提升高達 30.7%。

加密貨幣的特洛伊木馬:穩定幣如何摧毀美國金融體系
簡單來說 美國最近在穩定幣立法和政治參與方面的進展標誌著加密貨幣的進步,但也引發了人們對金融穩定、監管挑戰和美元未來角色的擔憂。

QuantHive.AI 推出首個專注於 Alpha 錢包分析的智慧交易 DEX 聚合器
簡單來說 QuantHive.AI 已推出其平台,提供即時人工智慧驅動的交易訊號,該訊號源自於幾個主要區塊鏈上持續獲利的錢包的活動。

香港的OSL計劃以1500萬美元收購加密貨幣交易所,擴展至印尼市场
快速摘要 香港上市的OSL集團已同意收購一家印尼加密貨幣交易所的90%股份。該交易將使OSL獲得印尼的相關牌照。

加密貨幣價格
更多








