Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Going Onchain, without going Onchain!
Convert
Sem taxas de corretagem e derrapagem
Explorar
Launchhub
Ganhe vantagens desde o início e comece a ganhar
Copy
Copie o trader de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Fundação Solana: Vulnerabilidade Potencial Encontrada no Programa de Prova ZK ElGamal, Sem Evidências de Exploração, Impacto Limitado

Fundação Solana: Vulnerabilidade Potencial Encontrada no Programa de Prova ZK ElGamal, Sem Evidências de Exploração, Impacto Limitado

Ver original
星球日报星球日报2025/06/27 01:52

Odaily Planet Daily – De acordo com o blog oficial da Solana Foundation, pesquisadores de segurança relataram uma potencial vulnerabilidade no programa ZK ElGamal Proof para as partes relevantes do ecossistema Solana. O relatório incluiu uma prova de conceito (PoC) da vulnerabilidade, mas atualmente não há evidências de que ela tenha sido explorada.
Após avaliação, a vulnerabilidade poderia permitir que invasores construíssem provas arbitrárias e burlassem a verificação, afetando os tokens confidenciais do Token-2022 e possibilitando ações ilegais, como a cunhagem ilimitada. Para responder rapidamente, em 11 de junho, as equipes relevantes atualizaram o programa Token-2022 (atualizável) para, primeiramente, desabilitar o recurso de transferência confidencial. Em 13 de junho, um pedido de atualização emergencial foi enviado ao Solana Tech Discord, solicitando que os operadores atualizassem seu software para desabilitar o programa de prova ZK ElGamal. Em 19 de junho, no início da epoch 805 do mainnet-beta, o programa foi oficialmente desabilitado por meio da ativação de recurso.
Atualmente, o recurso ZK ElGamal no Token-2022 é utilizado principalmente por produtos inovadores em fase de testes. Embora as stablecoins mais populares tenham inicializado transferências confidenciais, esse recurso ainda não foi disponibilizado aos usuários, resultando em uso real extremamente baixo e impacto limitado. O programa será reativado após a conclusão de auditorias e correção do problema, o que deve levar alguns meses.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!