Bitget App
Trade smarter
Kup kryptoRynkiHandelKontrakty futuresEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Going Onchain, without going Onchain!
Convert
Brak opłat transakcyjnych i poślizgu
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Copy
Kopiuj wybitnego tradera jednym kliknięciem
Bots
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku.
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Fundacja Solana: Wykryto potencjalną lukę w programie ZK ElGamal Proof, brak dowodów na wykorzystanie, ograniczony wpływ

Fundacja Solana: Wykryto potencjalną lukę w programie ZK ElGamal Proof, brak dowodów na wykorzystanie, ograniczony wpływ

Zobacz oryginał
星球日报星球日报2025/06/27 01:52

Odaily Planet Daily – Zgodnie z oficjalnym blogiem Solana Foundation, badacze ds. bezpieczeństwa zgłosili potencjalną lukę w programie ZK ElGamal Proof odpowiednim podmiotom w ekosystemie Solana. Zgłoszenie zawierało dowód koncepcji (PoC) tej luki, jednak obecnie nie ma dowodów na jej wykorzystanie.
Po ocenie stwierdzono, że luka ta mogłaby pozwolić atakującym na konstruowanie dowolnych dowodów i omijanie weryfikacji, co wpływa na poufne tokeny Token-2022 i umożliwia nielegalne działania, takie jak nieograniczone bicie tokenów. W celu szybkiej reakcji, 11 czerwca odpowiednie zespoły zaktualizowały program Token-2022 (z możliwością aktualizacji), aby w pierwszej kolejności wyłączyć funkcję poufnych transferów. 13 czerwca na Discordzie Solana Tech wysłano pilną prośbę o aktualizację, wzywając operatorów do zaktualizowania swojego oprogramowania w celu wyłączenia programu ZK ElGamal proof. 19 czerwca, na początku epoki 805 mainnet-beta, program został oficjalnie wyłączony poprzez aktywację odpowiedniej funkcji.
Obecnie funkcja ZK ElGamal w Token-2022 jest wykorzystywana głównie przez innowacyjne produkty w fazie testów. Chociaż główne stablecoiny zainicjowały poufne transfery, funkcja ta nie została udostępniona użytkownikom, co skutkuje bardzo niskim faktycznym wykorzystaniem i ograniczonym wpływem. Program zostanie ponownie uruchomiony po zakończeniu audytów i naprawieniu problemu, co przewidywane jest na kilka miesięcy.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!