Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
Going Onchain, without going Onchain!
Конвертація
Без комісій за транзакції та прослизання
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копітрейдинг
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Фонд Solana: виявлено потенційну вразливість у програмі доказів ZK ElGamal, доказів експлуатації немає, вплив обмежений

Фонд Solana: виявлено потенційну вразливість у програмі доказів ZK ElGamal, доказів експлуатації немає, вплив обмежений

Переглянути оригінал
星球日报星球日报2025/06/27 01:52

Odaily Planet Daily – Згідно з офіційним блогом Solana Foundation, дослідники з безпеки повідомили відповідним сторонам екосистеми Solana про потенційну вразливість у програмі ZK ElGamal Proof. У звіті було надано доказ концепції (PoC) цієї вразливості, проте наразі немає доказів її експлуатації.
Після оцінки було встановлено, що ця вразливість може дозволити зловмисникам створювати довільні докази та обходити перевірку, що впливає на конфіденційні токени Token-2022 і дає змогу здійснювати незаконні дії, такі як необмежена емісія. Для оперативного реагування 11 червня відповідні команди оновили програму Token-2022 з можливістю оновлення, спочатку вимкнувши функцію конфіденційних переказів. 13 червня до Solana Tech Discord було надіслано екстрений запит на оновлення, закликавши операторів оновити своє програмне забезпечення для відключення програми ZK ElGamal proof. 19 червня, на початку епохи 805 mainnet-beta, програму офіційно було відключено шляхом активації відповідної функції.
Наразі функція ZK ElGamal у Token-2022 в основному використовується інноваційними продуктами на етапі тестування. Хоча основні стейблкоїни ініціалізували конфіденційні перекази, ця функція не була доступна користувачам, що призвело до вкрай низького фактичного використання та обмеженого впливу. Програму буде повторно активовано після завершення аудитів і усунення проблеми, що, як очікується, займе кілька місяців.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!