Solana Jeton-2022 Correction de vulnérabilité de jeton confidentiel en cours. ZK ElGamal est temporairement désactivé.

【Jeton界】27 juin, selon le blog officiel de la fondation Solana, des chercheurs en sécurité ont signalé aux parties prenantes de l'écosystème Solana une vulnérabilité potentielle dans le programme ZK ElGamal Proof. Ce rapport contient une preuve de concept (PoC) de la vulnérabilité, qui n'a pas encore été exploitée. Après évaluation, cette vulnérabilité pourrait permettre à un attaquant de construire des preuves arbitraires et de contourner la validation, affectant le jeton 2022, un jeton confidentiel, permettant ainsi d'effectuer des opérations illégales comme l'émission illimitée de jetons. Pour répondre rapidement, le 11 juin, l'équipe concernée a mis à jour le programme Token-2022 évolutif en désactivant d'abord la fonction de transfert confidentiel. Le 13 juin, une demande de mise à jour d'urgence a été envoyée au Discord technique de Solana, demandant aux opérateurs de mettre à jour le logiciel pour désactiver le programme ZK ElGamal Proof. Le 19 juin, au début de l'epoch 805 de la version bêta du Mainnet, ce programme a été officiellement désactivé par activation de fonction. Actuellement, la fonction Token-2022 utilisant la fonctionnalité ZK ElGamal est principalement utilisée par des produits innovants en phase de test. Bien que les stablecoins principaux aient initialisé le transfert confidentiel, ils ne sont pas ouverts aux utilisateurs, et leur taux d'utilisation réel est très faible, donc l'impact est limité. Par la suite, le programme sera réactivé après audit et correction des problèmes, ce qui devrait prendre plusieurs mois.

Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Récompense
  • 4
  • Partager
Commentaire
0/400
AlwaysMissingTopsvip
· 06-30 00:32
Cette vague de compensation est presque condamnée.
Voir l'originalRépondre0
SandwichTradervip
· 06-29 07:00
Il y a encore des failles.
Voir l'originalRépondre0
AirdropHunterXMvip
· 06-27 02:18
Mince, sol a encore des failles.
Voir l'originalRépondre0
fomo_fightervip
· 06-27 02:07
Avec ce problème, il peut encore y avoir une hausse
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)