Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Фонд Solana: обнаружена потенциальная уязвимость в программе доказательства ZK ElGamal, доказательств эксплуатации нет, влияние ограничено

Фонд Solana: обнаружена потенциальная уязвимость в программе доказательства ZK ElGamal, доказательств эксплуатации нет, влияние ограничено

Посмотреть оригинал
星球日报星球日报2025/06/27 01:52

Odaily Planet Daily — Согласно официальному блогу Solana Foundation, исследователи в области безопасности сообщили о потенциальной уязвимости в программе ZK ElGamal Proof соответствующим участникам экосистемы Solana. В отчёте был представлен прототип (PoC) уязвимости, однако на данный момент нет доказательств её эксплуатации.
По оценке специалистов, уязвимость могла позволить злоумышленникам создавать произвольные доказательства и обходить проверку, что затрагивает конфиденциальные токены Token-2022 и открывает возможность для незаконных действий, таких как неограниченный выпуск токенов. Для оперативного реагирования 11 июня соответствующие команды обновили программу Token-2022 с возможностью обновления, чтобы в первую очередь отключить функцию конфиденциальных переводов. 13 июня в Discord Solana Tech был отправлен экстренный запрос на обновление, призывающий операторов обновить программное обеспечение для отключения программы ZK ElGamal proof. 19 июня, с началом эпохи mainnet-beta 805, программа была официально отключена посредством активации соответствующей функции.
В настоящее время функция ZK ElGamal в Token-2022 в основном используется инновационными продуктами на этапе тестирования. Хотя крупные стейблкоины и инициализировали конфиденциальные переводы, эта функция не была предоставлена пользователям, что привело к крайне низкому фактическому использованию и ограниченному влиянию. Программа будет вновь активирована после завершения аудита и устранения проблемы, что, как ожидается, займёт несколько месяцев.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!