Close Menu
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
热门内容

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日
Facebook X (Twitter) Instagram
X (Twitter) Telegram
加密专场
Subscribe
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
加密专场
首页 » Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Web3

Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞

By admin2025年5月19日没有评论1 Min Read
Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Solana网络验证者险些遭遇灾难,推出补丁修复漏洞

Solana网络的验证者险些遭遇灾难,推出了一项补丁,修复了一个程序中的漏洞,该漏洞可能使攻击者能够以无限数量铸造某些代币或从任何账户中提取它们。

该漏洞仅会影响Token-22机密代币,发现于ZK ElGamal Proof程序中,该程序用于验证加密余额并核实零知识证明的准确性。

“在链上的ZK ElGamal Proof程序中,一些代数组件未包含在用于生成Fiat-Shamir转换的哈希中,”Solana基金会的事后报告中写道。“一个复杂的攻击者可以利用这些未哈希的组件开发出一个伪造的未授权操作证明,从而通过验证。”

换句话说,攻击者可以利用伪造的证明铸造无限数量的Token-22机密代币或从账户中提取它们。

该潜在漏洞于4月16日首次报告给Anza Github安全顾问,经过评估和Anza、Firedancer和Jito的工程师确认漏洞后,第二天直接向验证者推出了补丁。

Anza是一个由前Solana Labs员工组成的Solana开发团队,而Jito是生态系统中知名的基础设施公司。Firedancer是Jump Crypto正在开发的Solana验证者客户端。

安全公司Asymmetric Research、Neodyme和OtterSec也被引入提供支持和审查补丁。

到4月18日下午,超过70%的验证者运营商采用了该修复,其中包括用于解决代码库另一部分类似问题的第二个补丁。由于现在已采用补丁,资金没有风险,且尚未发现漏洞的已知利用。

尽管补丁已迅速处理且没有已知资金被利用,但Solana基金会在社交媒体上遭遇了一些批评。一些用户指出,这一幕后升级发生在基金会通过事后报告公开处理之前的两周。

“我听得对吗?在Solana主网上发生了一个零日漏洞,超过70%的验证者私下勾结以升级并修补这个关键漏洞,甚至在它被公开之前,”一位匿名以太坊生态开发者在X(前Twitter)上发布。

这一帖子引起了著名Solana开发者和Solana联合创始人Anatoly Yakovenko的反对。甚至长期的以太坊开发者Hudson Jameson也参与其中,表示这种做法是典型且必要的,以解决问题。

“这完全没有问题,”Jameson在X上说。“比特币、Zcash和以太坊都有核心开发者需要私下计划秘密修复漏洞的情况。一个良好的链文化意味着拥有成熟的开发者能够实现隐秘修复。”

“在公开发布之前,我参与了向验证者分发这个补丁,”Solana基金会的验证者关系负责人Tim Garcia说。“我很乐意听取更好流程的建议。不幸的是,在足够采用之前公开分发是行不通的。”

这并不是Solana首次面临集中化的批评;值得注意的是,去年十月,著名举报人爱德华·斯诺登曾指责这一层-1区块链的集中化。Solana生态系统领导者进行了反击,Yakovenko表示:“像往常一样,Solana仅在客观可衡量的指标上是去中心化的,在所有其他指标上则是中心化的。”

根据其网站,Solana目前拥有1279个验证者。

编辑:Andrew Hayward

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

Related Posts

Sui DeFi 交易所 Cetus 在遭遇 2.33 亿美元漏洞后恢复运营

2025年6月15日

法国VPN使用激增,因Pornhub对年龄限制封锁用户

2025年6月15日

以太坊基金会重组研发部门,计划对设计与开发进行“重新思考”

2025年6月14日

币安创始人CZ提议建立去中心化交易所以防止抢跑行为

2025年6月12日

巴西拟禁止Discord平台因未遂的Lady Gaga音乐会袭击事件

2025年5月27日

粉丝发起行动拯救《班德斯纳奇》,因Netflix撤下互动媒体

2025年5月27日
Add A Comment
Leave A Reply Cancel Reply

最新文章

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日

比特币价格在伊朗冲突担忧中保持稳定

2025年6月19日
保持联系
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
别错过

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

白BIT代币创下历史新高欧洲加密货币交易所白BIT的代币在周一达到了历史新高,价格飙升超过30%,原因是该交易所与著名的意大利足球俱乐部尤文图斯达成了为期三年的赞助协议。白BIT代币(WBT)目前的交…

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日
网站简介

加密专场

发现加密专场,一个引领您进入加密货币领域的门户网站。从最新的加密货币新闻到深度分析,我们为您提供全面的覆盖,帮助您了解加密货币的世界。

X (Twitter) Telegram
我们的精选

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日
最受欢迎

深度真实:在USV、AI和Web3时代的需要

2023年1月1日

GameStop借鉴战略计划,拟筹集13亿美元购买比特币

2025年3月29日

Polymarket 对有关 Oracle 操纵指控打破了“震耳欲聋”的沉默

2025年3月29日
©Copyright 2024 加密专场 版权所有.
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.