Solana修復一個可能導致攻擊者無限鑄造和盜取代幣的漏洞
19
1
金色財經報導,Solana網絡驗證者成功避免了一場潛在的災難,他們推出了一項補丁,修復了一個程序中的漏洞。 如果該漏洞被利用,攻擊者可能會無限量鑄造某些代幣,或者從任何賬戶中提取這些代幣。 這個漏洞僅影響到token-22保密代幣,問題出在ZK ElGamal證明程序中,該程序用於驗證加密餘額並確保零知識證明的準確性。根據Solana基金會的事後報告,鏈上的ZK ElGamal證明程序中,一些代數組件沒有被包含在用於生成Fiat-Shamir變換的哈希中。 複雜的攻擊者可以利用這些未被哈希的組件,開發出偽造的證明,從而通過驗證來執行未經授權的操作。
來源: