Close Menu
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
热门内容

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日
Facebook X (Twitter) Instagram
X (Twitter) Telegram
加密专场
Subscribe
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
加密专场
首页 » Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Web3

Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞

By admin2025年5月19日没有评论1 Min Read
Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Solana网络验证者险些遭遇灾难,推出补丁修复漏洞

Solana网络的验证者险些遭遇灾难,推出了一项补丁,修复了一个程序中的漏洞,该漏洞可能使攻击者能够以无限数量铸造某些代币或从任何账户中提取它们。

该漏洞仅会影响Token-22机密代币,发现于ZK ElGamal Proof程序中,该程序用于验证加密余额并核实零知识证明的准确性。

“在链上的ZK ElGamal Proof程序中,一些代数组件未包含在用于生成Fiat-Shamir转换的哈希中,”Solana基金会的事后报告中写道。“一个复杂的攻击者可以利用这些未哈希的组件开发出一个伪造的未授权操作证明,从而通过验证。”

换句话说,攻击者可以利用伪造的证明铸造无限数量的Token-22机密代币或从账户中提取它们。

该潜在漏洞于4月16日首次报告给Anza Github安全顾问,经过评估和Anza、Firedancer和Jito的工程师确认漏洞后,第二天直接向验证者推出了补丁。

Anza是一个由前Solana Labs员工组成的Solana开发团队,而Jito是生态系统中知名的基础设施公司。Firedancer是Jump Crypto正在开发的Solana验证者客户端。

安全公司Asymmetric Research、Neodyme和OtterSec也被引入提供支持和审查补丁。

到4月18日下午,超过70%的验证者运营商采用了该修复,其中包括用于解决代码库另一部分类似问题的第二个补丁。由于现在已采用补丁,资金没有风险,且尚未发现漏洞的已知利用。

尽管补丁已迅速处理且没有已知资金被利用,但Solana基金会在社交媒体上遭遇了一些批评。一些用户指出,这一幕后升级发生在基金会通过事后报告公开处理之前的两周。

“我听得对吗?在Solana主网上发生了一个零日漏洞,超过70%的验证者私下勾结以升级并修补这个关键漏洞,甚至在它被公开之前,”一位匿名以太坊生态开发者在X(前Twitter)上发布。

这一帖子引起了著名Solana开发者和Solana联合创始人Anatoly Yakovenko的反对。甚至长期的以太坊开发者Hudson Jameson也参与其中,表示这种做法是典型且必要的,以解决问题。

“这完全没有问题,”Jameson在X上说。“比特币、Zcash和以太坊都有核心开发者需要私下计划秘密修复漏洞的情况。一个良好的链文化意味着拥有成熟的开发者能够实现隐秘修复。”

“在公开发布之前,我参与了向验证者分发这个补丁,”Solana基金会的验证者关系负责人Tim Garcia说。“我很乐意听取更好流程的建议。不幸的是,在足够采用之前公开分发是行不通的。”

这并不是Solana首次面临集中化的批评;值得注意的是,去年十月,著名举报人爱德华·斯诺登曾指责这一层-1区块链的集中化。Solana生态系统领导者进行了反击,Yakovenko表示:“像往常一样,Solana仅在客观可衡量的指标上是去中心化的,在所有其他指标上则是中心化的。”

根据其网站,Solana目前拥有1279个验证者。

编辑:Andrew Hayward

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

Related Posts

以太坊将通过新的互操作性地址标准进行用户体验升级

2025年5月12日

密码学先驱阿迪·沙米尔:没有加密货币的世界“会更好”

2025年5月7日

比特币社区因关键提案添加数据而分裂

2025年5月6日

以太坊Rollup Scroll现已允许用户独立退出,成为首个实现去中心化里程碑的项目

2025年5月6日

Miden从Polygon Labs独立,融资2500万美元以启动自主链

2025年5月5日

亚马逊开始部署卫星以挑战埃隆·马斯克的星链

2025年5月1日
Add A Comment
Leave A Reply Cancel Reply

最新文章

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日

Anthropic因在歌曲歌词诉讼中引用AI“幻觉”而被指控

2025年5月19日
保持联系
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
别错过

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

埃里克·施密特不相信人工智能的炒作事实上,他认为人工智能的炒作还不够。在最近的一场TED演讲中,这位前谷歌首席执行官辩称,尽管大多数人专注于人工智能的语言能力,但他们完全忽视了其快速发展的规划和战略能…

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日
网站简介

加密专场

发现加密专场,一个引领您进入加密货币领域的门户网站。从最新的加密货币新闻到深度分析,我们为您提供全面的覆盖,帮助您了解加密货币的世界。

X (Twitter) Telegram
我们的精选

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日
最受欢迎

Robinhood 第一季度加密货币交易量达到 360 亿美元,较去年同期增长 224%。

2024年5月8日

进入MAGA宇宙?特朗普组织申请元宇宙和NFT平台商标

2025年4月1日

比特币和黄金上涨,投资者在全球紧张局势中静候美联储决策

2025年5月9日
©Copyright 2024 加密专场 版权所有.
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.