Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Solana ha solucionado una vulnerabilidad que podría permitir a los atacantes acuñar y robar tokens indefinidamente

Solana ha solucionado una vulnerabilidad que podría permitir a los atacantes acuñar y robar tokens indefinidamente

金色财经金色财经2025/05/05 23:10
Mostrar el original

Según un informe de Jinse Finance, los validadores en la red de Solana evitaron con éxito un posible desastre al implementar un parche para corregir una vulnerabilidad en un programa. Si se hubiera explotado, la vulnerabilidad podría haber permitido a los atacantes acuñar ciertos tokens indefinidamente o retirarlos de cualquier cuenta. Esta vulnerabilidad solo afectaba a los tokens confidenciales Token-22, con el problema residiendo en el programa de prueba ZK ElGamal, que se utiliza para verificar saldos cifrados y asegurar la precisión de las pruebas de conocimiento cero. Según un informe post-mortem de la Fundación Solana, algunos componentes de matriz en el programa de prueba ZK ElGamal en la cadena no estaban incluidos en el hash utilizado para generar la transformación Fiat-Shamir. Atacantes sofisticados podrían explotar estos componentes no hasheados para desarrollar pruebas falsificadas, ejecutando así operaciones no autorizadas a través de la verificación.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!