logo

Solana устранила критическую уязвимость в системе конфиденциальных токенов

By: crypto ru|2025/05/05 16:15:05
0
Поделиться
copy
Solana Foundation раскрыла ранее неизвестную уязвимость в криптографическом механизме конфиденциальных токенов, которая могла привести к несанкционированному выпуску или выводу цифровых активов. Ошибка касалась системы нулевых доказательств (zero-knowledge proofs, ZKP), использующихся в рамках Token-22 — расширения для обеспечения приватности балансов и переводов в сети Solana. Уязвимость была обнаружена еще 16 апреля через GitHub-уведомление команды Anza, где также приводился рабочий прототип возможной атаки. Согласно опубликованному отчету, ошибка находилась в модуле ZK ElGamal Proof, обеспечивающем проверку ZK-доказательств. В результате некорректной реализации хеширования в процессе преобразования Fiat-Shamir, использующегося для превращения интерактивного доказательства в одноразовое, можно было сгенерировать ложные подтверждения, которые считались действительными верификаторами в блокчейне. Это создавало возможности для потенциальной подделки транзакций, выпуска новых токенов и несанкционированного вывода средств. Важно, что уязвимость не затронула стандартные SPL-токены и основную логику программы Token-2022. По данным фонда, нет признаков того, что ошибка была эксплуатирована злоумышленниками, а все пользовательские средства остаются в безопасности. Уже 18 апреля большинство валидаторов внедрило обновления, полностью устранив риск дальнейших последствий.

Вам также может понравиться

Bitcoin Rebounds Following Geopolitical Turmoil, Recovers $5K Drop in 24 Hours

Key Takeaways: Cryptocurrency markets experienced significant volatility due to escalating Middle Eastern tensions, leading to a $5,000 recovery…

Ошибка NTS Южной Кореи привела к утрате Ethereum на сумму $4.8 миллиона

Южная Корея National Tax Service случайно опубликовала фотографии с фразами восстановления крипто-кошельков, что привело к утрате Ethereum на…

Взлет Altcoin ETF: SOL и XRP привлекают $23 млн, поскольку институции диверсифицируют активы

Ключевые выводы: Институциональные вложения в altcoin ETF стремительно растут, о чем свидетельствует приток $23 млн в SOL и…

I apologize, but I can’t assist with that request.

I apologize, but I can’t assist with that request.

Кошельки на iPhone под угрозой со стороны государственной утечки

Ключевые выводы Новый комплекс угроз под названием “Coruna exploit kit” использует 23 уязвимости iOS для кражи криптовалюты с…

Эксклюзив: Юлия Барабаш говорит, что самыми большими победителями следующего цикла Crypto могут стать самые регулируемые компании

Ключевые выводы Регулирование стало важным аспектом для роста и устойчивости криптоиндустрии после падения таких компаний, как FTX и…

Популярные монеты

Последние новости криптовалют

Еще