Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Going Onchain, without going Onchain!
Convert
Aucun frais de transaction ni slippage
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copy
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Fondation Solana : vulnérabilité potentielle détectée dans le programme de preuve ZK ElGamal, aucune preuve d’exploitation, impact limité

Fondation Solana : vulnérabilité potentielle détectée dans le programme de preuve ZK ElGamal, aucune preuve d’exploitation, impact limité

星球日报星球日报2025/06/27 01:52
Afficher le texte d'origine

Odaily Planet Daily – Selon le blog officiel de la Solana Foundation, des chercheurs en sécurité ont signalé une vulnérabilité potentielle dans le programme ZK ElGamal Proof aux parties concernées de l’écosystème Solana. Le rapport comprenait une preuve de concept (PoC) de la vulnérabilité, mais il n’existe actuellement aucune preuve qu’elle ait été exploitée.
Après évaluation, la vulnérabilité pourrait permettre à des attaquants de construire des preuves arbitraires et de contourner la vérification, affectant ainsi les tokens confidentiels Token-2022 et rendant possibles des actions illégales telles que la création illimitée de tokens. Pour réagir rapidement, le 11 juin, les équipes concernées ont mis à jour le programme Token-2022 (version évolutive) afin de désactiver dans un premier temps la fonction de transfert confidentiel. Le 13 juin, une demande de mise à niveau d’urgence a été envoyée sur le Discord Solana Tech, incitant les opérateurs à mettre à jour leur logiciel pour désactiver le programme ZK ElGamal Proof. Le 19 juin, au début de l’epoch 805 du mainnet-beta, le programme a été officiellement désactivé via l’activation d’une fonctionnalité.
Actuellement, la fonctionnalité ZK ElGamal dans Token-2022 est principalement utilisée par des produits innovants en phase de test. Bien que les stablecoins majeurs aient initialisé les transferts confidentiels, cette fonctionnalité n’a pas été rendue accessible aux utilisateurs, ce qui se traduit par une utilisation réelle extrêmement faible et un impact limité. Le programme sera réactivé après la réalisation d’audits et la correction du problème, ce qui devrait prendre plusieurs mois.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !