【Jeton界】27 juin, selon le blog officiel de la fondation Solana, des chercheurs en sécurité ont signalé aux parties prenantes de l'écosystème Solana une vulnérabilité potentielle dans le programme ZK ElGamal Proof. Ce rapport contient une preuve de concept (PoC) de la vulnérabilité, qui n'a pas encore été exploitée. Après évaluation, cette vulnérabilité pourrait permettre à un attaquant de construire des preuves arbitraires et de contourner la validation, affectant le jeton 2022, un jeton confidentiel, permettant ainsi d'effectuer des opérations illégales comme l'émission illimitée de jetons. Pour répondre rapidement, le 11 juin, l'équipe concernée a mis à jour le programme Token-2022 évolutif en désactivant d'abord la fonction de transfert confidentiel. Le 13 juin, une demande de mise à jour d'urgence a été envoyée au Discord technique de Solana, demandant aux opérateurs de mettre à jour le logiciel pour désactiver le programme ZK ElGamal Proof. Le 19 juin, au début de l'epoch 805 de la version bêta du Mainnet, ce programme a été officiellement désactivé par activation de fonction. Actuellement, la fonction Token-2022 utilisant la fonctionnalité ZK ElGamal est principalement utilisée par des produits innovants en phase de test. Bien que les stablecoins principaux aient initialisé le transfert confidentiel, ils ne sont pas ouverts aux utilisateurs, et leur taux d'utilisation réel est très faible, donc l'impact est limité. Par la suite, le programme sera réactivé après audit et correction des problèmes, ce qui devrait prendre plusieurs mois.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
18 J'aime
Récompense
18
4
Partager
Commentaire
0/400
AlwaysMissingTops
· 06-30 00:32
Cette vague de compensation est presque condamnée.
Voir l'originalRépondre0
SandwichTrader
· 06-29 07:00
Il y a encore des failles.
Voir l'originalRépondre0
AirdropHunterXM
· 06-27 02:18
Mince, sol a encore des failles.
Voir l'originalRépondre0
fomo_fighter
· 06-27 02:07
Avec ce problème, il peut encore y avoir une hausse
Solana Jeton-2022 Correction de vulnérabilité de jeton confidentiel en cours. ZK ElGamal est temporairement désactivé.
【Jeton界】27 juin, selon le blog officiel de la fondation Solana, des chercheurs en sécurité ont signalé aux parties prenantes de l'écosystème Solana une vulnérabilité potentielle dans le programme ZK ElGamal Proof. Ce rapport contient une preuve de concept (PoC) de la vulnérabilité, qui n'a pas encore été exploitée. Après évaluation, cette vulnérabilité pourrait permettre à un attaquant de construire des preuves arbitraires et de contourner la validation, affectant le jeton 2022, un jeton confidentiel, permettant ainsi d'effectuer des opérations illégales comme l'émission illimitée de jetons. Pour répondre rapidement, le 11 juin, l'équipe concernée a mis à jour le programme Token-2022 évolutif en désactivant d'abord la fonction de transfert confidentiel. Le 13 juin, une demande de mise à jour d'urgence a été envoyée au Discord technique de Solana, demandant aux opérateurs de mettre à jour le logiciel pour désactiver le programme ZK ElGamal Proof. Le 19 juin, au début de l'epoch 805 de la version bêta du Mainnet, ce programme a été officiellement désactivé par activation de fonction. Actuellement, la fonction Token-2022 utilisant la fonctionnalité ZK ElGamal est principalement utilisée par des produits innovants en phase de test. Bien que les stablecoins principaux aient initialisé le transfert confidentiel, ils ne sont pas ouverts aux utilisateurs, et leur taux d'utilisation réel est très faible, donc l'impact est limité. Par la suite, le programme sera réactivé après audit et correction des problèmes, ce qui devrait prendre plusieurs mois.