solana基金会在其以隐私为核心的代币系统中披露了一个此前未知的漏洞,该漏洞可能被攻击者利用来伪造虚假的零知识证明(zkp),从而实现未经授权的铸造或从账户中撤回令牌。

据周六发布的报告,该漏洞是由Anza的GitHub安全咨询公司于4月16日首次发现的,并在工作证明的支持下,由Solana Developments Anza、Firedancer和Jito的工程师团队迅速开始修复。
该问题出自ZK Elgamal Proof计划,该计划用于验证Solana的Token-22机密转移中使用的ZKP。这些扩展令牌通过加密量和使用加密证明来实现私人余额和转移。
零知识证明是一种加密技术,允许某人证明他们知道或能够访问某些信息(例如密码或年龄),而不需要透露信息本身。在加密应用中,ZKP可以证明交易的有效性,而无需显示具体的金额或地址,否则恶意参与者可能会利用这些信息进行攻击。
错误发生在菲亚特-沙米尔转换过程中,缺少了一些代数组件,这是一种使零知识证明非交互的标准方法。在这种情况下,非交互性是指将往返流程转变为任何人都可以验证的一次性证明。
一个复杂的攻击者可以伪造无效的证明,而链验证者仍然会接受。这将允许诸如铸造无限令牌或从其他账户中撤回令牌等行动。
该漏洞不影响标准的SPL令牌或主要的令牌-2022程序逻辑。从4月17日开始,补丁被私下分发给验证器运营商,当晚晚些时候发布了第二个补丁,以解决代码库中其他地方的相关问题。这两者均由第三方安全公司不对称研究、Neodyme和Ottersec进行了审查。到4月18日,验证者的超级贡献者已经采用了解决方案。
据验尸报告显示,没有迹象表明该漏洞被利用,所有资金仍然安全。
以上就是以前未知的以隐私为中心的令牌系统中的漏洞可能使攻击者能够伪造伪造的零知识证明的详细内容
最新发现
相关资讯
ARB价格分析:新的低点?
ARB是以太坊2层缩放解决方案的本地加密货币,在过去的七天中一直下降10%。自1月份以来,仲裁(ARB)的价格一直处于下降轨迹,技术指标表明,Altcoin可能有击中新的历史最低水平的风险。新叙述在过去的七天中,第2层缩放解决方案的天然加密货币下降了10%。结果,在撰写本文时,《仲裁价格》的交易价格为0.31美元。这持续了整个2025年的山寨币的更广泛的弱点。它的最后一个重大集会发生在一月份,当时价格达到0.92美元。但是,从那时起,ARB在很大程度上呈下降趋势,最终在4月的历史低位达到了0.2
2025-05-18 13:12:00
Beam Chain 将给以太坊带来哪五大变化?
原文标题:《BeamChain将给以太坊带来五大新变化?》原文来源:Ebunker中文众所周知,以太坊诞生于PoW工作量证明,2021年成功转为PoS权益证明。对此,以太坊基金会的核心研究员JustinDrake认为:尽管刚刚引入PoS时,信标链很有效,但过去五年来,它却积累了一些「技术债」,其设计没有利用去中心化系统的前沿技术(如零知识证明)。因此,以太坊的共识层亟需一次大更迭。在最近的曼谷Devcon上的演讲中,以太坊研究员JustinDrake宣布了一项彻底改革以太坊共识层的提案,称为「B
2025-05-17 13:20:00
toncoin(吨)翻转shiba inu(shib)作为看跌重置返回
尽管过去30天下降了14.31%,但吨币(吨)在市值排名中以狗为主题的志愿INU(SHIB)翻转了。尽管过去30天下降了14.31%,但以市值排名的Toncoin(TON)在市值排名中以狗为主题的志ba(Shib)翻转了。截至周二美国东部时间08:15,Toncoin的交易价格为3.19美元,在24小时内下跌0.84%。该资产在过去一个月中无法赚取3.50美元,将较低的支持水平的收入为3.10美元。根据CoinMarketCap数据,总市值为79亿美元,比Shib的市值高77.77亿美元。在过去
2025-05-17 13:13:00
新闻热榜
热门应用
精彩专题