Solana已修复可能导致攻击者无限铸造和盗取代币的漏洞
金色财经报道,Solana网络验证者成功避免了一场潜在的灾难,他们推出了一项补丁,修复了一个程序中的漏洞。如果该漏洞被利用,攻击者可能会无限量铸造某些代币,或者从任何账户中提取这些代币。这个漏洞仅影响到Token-22保密代币,问题出在ZK ElGamal证明程序中,该程序用于验证加密余额并确保零知识证明的准确性。 根据Solana基金会的事后报告,链上的ZK ElGamal证明程序中,一些代数组件没有被包含在用于生成Fiat-Shamir变换的哈希中。复杂的攻击者可以利用这些未被哈希的组件,开发出伪造的证明,从而通过验证来执行未经授权的操作。
1
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
去中心化交易基础设施 Haiku 完成 100 万美元 Pre-Seed 融资,Big Brain Holdings 领投
Chaincatcher•2025/12/04 06:46
Circle于Solana网络增发5亿枚USDC
金色财经•2025/12/04 06:39
日经225指数12月4日收盘上涨1163.74点,涨幅2.33%
金色财经•2025/12/04 06:32
野村:预计美国经济 2026 年增长 2.5%,受 AI 投资驱动
Chaincatcher•2025/12/04 05:35
