Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Solana Foundation: Phát hiện lỗ hổng tiềm ẩn trong chương trình chứng minh ZK ElGamal, chưa có bằng chứng bị khai thác, tác động hạn chế

Solana Foundation: Phát hiện lỗ hổng tiềm ẩn trong chương trình chứng minh ZK ElGamal, chưa có bằng chứng bị khai thác, tác động hạn chế

星球日报星球日报2025/06/27 01:52
Hiển thị bản gốc

Odaily Planet Daily – Theo blog chính thức của Solana Foundation, các nhà nghiên cứu bảo mật đã báo cáo một lỗ hổng tiềm ẩn trong chương trình ZK ElGamal Proof tới các bên liên quan trong hệ sinh thái Solana. Báo cáo này bao gồm một bằng chứng khái niệm (PoC) về lỗ hổng, nhưng hiện tại chưa có bằng chứng nào cho thấy lỗ hổng này đã bị khai thác.
Sau khi đánh giá, lỗ hổng này có thể cho phép kẻ tấn công tạo ra các bằng chứng tùy ý và vượt qua quá trình xác minh, ảnh hưởng đến các token bảo mật Token-2022 và cho phép thực hiện các hành vi bất hợp pháp như phát hành token không giới hạn. Để ứng phó kịp thời, vào ngày 11 tháng 6, các nhóm liên quan đã cập nhật chương trình Token-2022 có thể nâng cấp để tạm thời vô hiệu hóa tính năng chuyển tiền bảo mật. Ngày 13 tháng 6, một yêu cầu nâng cấp khẩn cấp đã được gửi tới Solana Tech Discord, kêu gọi các nhà vận hành nâng cấp phần mềm để vô hiệu hóa chương trình ZK ElGamal proof. Đến ngày 19 tháng 6, khi bắt đầu epoch 805 của mainnet-beta, chương trình này đã chính thức bị vô hiệu hóa thông qua việc kích hoạt tính năng.
Hiện tại, tính năng ZK ElGamal trong Token-2022 chủ yếu được sử dụng bởi các sản phẩm đổi mới đang trong giai đoạn thử nghiệm. Mặc dù các stablecoin lớn đã khởi tạo chuyển tiền bảo mật, nhưng tính năng này chưa được cung cấp cho người dùng, dẫn đến mức độ sử dụng thực tế rất thấp và tác động hạn chế. Chương trình sẽ được kích hoạt trở lại sau khi hoàn thành kiểm toán và khắc phục sự cố, dự kiến sẽ mất vài tháng.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!