Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
Going Onchain, without going Onchain!
تحويل
لا توجد رسوم معاملات وبدون انخفاض في السعر.
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
التداول بالنسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
مؤسسة سولانا: اكتشاف ثغرة محتملة في برنامج إثبات ZK ElGamal دون وجود دليل على الاستغلال وتأثير محدود

مؤسسة سولانا: اكتشاف ثغرة محتملة في برنامج إثبات ZK ElGamal دون وجود دليل على الاستغلال وتأثير محدود

عرض الأصل
星球日报星球日报2025/06/27 01:52

أودايلي بلانيت ديلي – وفقًا للمدونة الرسمية لمؤسسة سولانا، أبلغ باحثو الأمن عن وجود ثغرة محتملة في برنامج إثبات ZK ElGamal للأطراف المعنية في نظام سولانا البيئي. تضمن التقرير نموذجًا أوليًا لإثبات المفهوم (PoC) للثغرة، لكن لا يوجد حاليًا أي دليل على استغلالها.
بعد التقييم، تبين أن الثغرة قد تتيح للمهاجمين إنشاء إثباتات عشوائية وتجاوز التحقق، مما يؤثر على رموز Token-2022 السرية ويتيح تنفيذ إجراءات غير قانونية مثل السك غير المحدود. استجابة لذلك، قامت الفرق المعنية في 11 يونيو بتحديث برنامج Token-2022 القابل للترقية لتعطيل ميزة التحويل السري أولاً. وفي 13 يونيو، تم إرسال طلب ترقية طارئ إلى قناة Solana Tech على ديسكورد، لحث المشغلين على ترقية برامجهم لتعطيل برنامج إثبات ZK ElGamal. وفي 19 يونيو، مع بداية حقبة mainnet-beta رقم 805، تم تعطيل البرنامج رسميًا من خلال تفعيل الميزة.
حاليًا، تُستخدم ميزة ZK ElGamal في Token-2022 بشكل أساسي من قبل منتجات مبتكرة في مرحلة الاختبار. وعلى الرغم من أن العملات المستقرة الرئيسية قد فعّلت التحويلات السرية، إلا أن هذه الميزة لم تُتح للمستخدمين، مما أدى إلى انخفاض كبير في الاستخدام الفعلي وتأثير محدود. وسيُعاد تفعيل البرنامج بعد الانتهاء من عمليات التدقيق وإصلاح المشكلة، ومن المتوقع أن يستغرق ذلك عدة أشهر.

thumbsUp
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!