Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, without going Onchain!
Magbalik-loob
Zero fees, walang slippage
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Naayos na ng Solana ang isang kahinaan na maaaring magbigay-daan sa mga umaatake na mag-mint at magnakaw ng mga token nang walang hanggan

Naayos na ng Solana ang isang kahinaan na maaaring magbigay-daan sa mga umaatake na mag-mint at magnakaw ng mga token nang walang hanggan

金色财经金色财经2025/05/05 23:10
Ipakita ang orihinal

Ayon sa ulat ng Jinse Finance, matagumpay na naiwasan ng mga validator sa network ng Solana ang isang potensyal na sakuna sa pamamagitan ng pag-deploy ng patch upang ayusin ang isang kahinaan sa isang programa. Kung na-exploit, ang kahinaan ay maaaring magbigay-daan sa mga umaatake na mag-mint ng ilang mga token nang walang hanggan o i-withdraw ang mga ito mula sa anumang account. Ang kahinaan na ito ay nakaapekto lamang sa mga Token-22 confidential tokens, kung saan ang isyu ay nasa ZK ElGamal proof program, na ginagamit upang i-verify ang mga naka-encrypt na balanse at tiyakin ang katumpakan ng zero-knowledge proofs. Ayon sa isang post-mortem na ulat ng Solana Foundation, ang ilang mga bahagi ng array sa on-chain ZK ElGamal proof program ay hindi kasama sa hash na ginamit upang bumuo ng Fiat-Shamir transform. Ang mga sopistikadong umaatake ay maaaring mag-exploit sa mga hindi na-hash na bahagi na ito upang makabuo ng mga pekeng proof, sa gayon ay maisagawa ang mga hindi awtorisadong operasyon sa pamamagitan ng pag-verify.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!