Close Menu
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
热门内容

尽管近期回调,Cardano和XRP鲸鱼活动达到数月以来的高点

2025年8月20日

BitMine在以太坊中增资17亿美元,现居加密货币财政排名第二,仅次于Strategy

2025年8月20日

著名做空者警告:策略的5100万美元比特币购买信号显示最新发行需求疲软

2025年8月19日
Facebook X (Twitter) Instagram
X (Twitter) Telegram
加密专场
Subscribe
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
加密专场
首页 » Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Web3

Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞

By admin2025年5月19日没有评论1 Min Read
Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Solana 修复了一个可能让攻击者铸造和窃取代币的漏洞
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Solana网络验证者险些遭遇灾难,推出补丁修复漏洞

Solana网络的验证者险些遭遇灾难,推出了一项补丁,修复了一个程序中的漏洞,该漏洞可能使攻击者能够以无限数量铸造某些代币或从任何账户中提取它们。

该漏洞仅会影响Token-22机密代币,发现于ZK ElGamal Proof程序中,该程序用于验证加密余额并核实零知识证明的准确性。

“在链上的ZK ElGamal Proof程序中,一些代数组件未包含在用于生成Fiat-Shamir转换的哈希中,”Solana基金会的事后报告中写道。“一个复杂的攻击者可以利用这些未哈希的组件开发出一个伪造的未授权操作证明,从而通过验证。”

换句话说,攻击者可以利用伪造的证明铸造无限数量的Token-22机密代币或从账户中提取它们。

该潜在漏洞于4月16日首次报告给Anza Github安全顾问,经过评估和Anza、Firedancer和Jito的工程师确认漏洞后,第二天直接向验证者推出了补丁。

Anza是一个由前Solana Labs员工组成的Solana开发团队,而Jito是生态系统中知名的基础设施公司。Firedancer是Jump Crypto正在开发的Solana验证者客户端。

安全公司Asymmetric Research、Neodyme和OtterSec也被引入提供支持和审查补丁。

到4月18日下午,超过70%的验证者运营商采用了该修复,其中包括用于解决代码库另一部分类似问题的第二个补丁。由于现在已采用补丁,资金没有风险,且尚未发现漏洞的已知利用。

尽管补丁已迅速处理且没有已知资金被利用,但Solana基金会在社交媒体上遭遇了一些批评。一些用户指出,这一幕后升级发生在基金会通过事后报告公开处理之前的两周。

“我听得对吗?在Solana主网上发生了一个零日漏洞,超过70%的验证者私下勾结以升级并修补这个关键漏洞,甚至在它被公开之前,”一位匿名以太坊生态开发者在X(前Twitter)上发布。

这一帖子引起了著名Solana开发者和Solana联合创始人Anatoly Yakovenko的反对。甚至长期的以太坊开发者Hudson Jameson也参与其中,表示这种做法是典型且必要的,以解决问题。

“这完全没有问题,”Jameson在X上说。“比特币、Zcash和以太坊都有核心开发者需要私下计划秘密修复漏洞的情况。一个良好的链文化意味着拥有成熟的开发者能够实现隐秘修复。”

“在公开发布之前,我参与了向验证者分发这个补丁,”Solana基金会的验证者关系负责人Tim Garcia说。“我很乐意听取更好流程的建议。不幸的是,在足够采用之前公开分发是行不通的。”

这并不是Solana首次面临集中化的批评;值得注意的是,去年十月,著名举报人爱德华·斯诺登曾指责这一层-1区块链的集中化。Solana生态系统领导者进行了反击,Yakovenko表示:“像往常一样,Solana仅在客观可衡量的指标上是去中心化的,在所有其他指标上则是中心化的。”

根据其网站,Solana目前拥有1279个验证者。

编辑:Andrew Hayward

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

Related Posts

以太坊是否会继续上涨?这位比特币老将对ETH持乐观态度

2025年8月10日

Sui DeFi 交易所 Cetus 在遭遇 2.33 亿美元漏洞后恢复运营

2025年6月15日

法国VPN使用激增,因Pornhub对年龄限制封锁用户

2025年6月15日

以太坊基金会重组研发部门,计划对设计与开发进行“重新思考”

2025年6月14日

币安创始人CZ提议建立去中心化交易所以防止抢跑行为

2025年6月12日

巴西拟禁止Discord平台因未遂的Lady Gaga音乐会袭击事件

2025年5月27日
Add A Comment
Leave A Reply Cancel Reply

最新文章

尽管近期回调,Cardano和XRP鲸鱼活动达到数月以来的高点

2025年8月20日

BitMine在以太坊中增资17亿美元,现居加密货币财政排名第二,仅次于Strategy

2025年8月20日

著名做空者警告:策略的5100万美元比特币购买信号显示最新发行需求疲软

2025年8月19日

早间快讯:401(k)计划中终于可以投资加密货币了

2025年8月19日
保持联系
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
别错过

尽管近期回调,Cardano和XRP鲸鱼活动达到数月以来的高点

2025年8月20日

比特币在周一早盘亚洲时段跌至114,600美元,引发清算潮,但卡尔达诺和XRP鲸鱼在加密市场下滑中继续积累。根据CoinGecko的数据,市场调整后,XRP和卡尔达诺在过去24小时内分别下跌了3.7%…

BitMine在以太坊中增资17亿美元,现居加密货币财政排名第二,仅次于Strategy

2025年8月20日

著名做空者警告:策略的5100万美元比特币购买信号显示最新发行需求疲软

2025年8月19日
网站简介

加密专场

发现加密专场,一个引领您进入加密货币领域的门户网站。从最新的加密货币新闻到深度分析,我们为您提供全面的覆盖,帮助您了解加密货币的世界。

X (Twitter) Telegram
我们的精选

尽管近期回调,Cardano和XRP鲸鱼活动达到数月以来的高点

2025年8月20日

BitMine在以太坊中增资17亿美元,现居加密货币财政排名第二,仅次于Strategy

2025年8月20日

著名做空者警告:策略的5100万美元比特币购买信号显示最新发行需求疲软

2025年8月19日
最受欢迎

Semler Scientific:董事会批准比特币作为主要财政储备资产

2024年6月22日

【比推每日市场动态】比特币200日均线逼近历史新高,再次发出看涨信号?

2023年7月4日

OKX Ventures战略投资Web3孵化工作室EVG的四款产品改写为:OKX Ventures战略投资EVG Web3孵化工作室的四个产品

2023年1月1日
©Copyright 2024 加密专场 版权所有.
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.