Solana基金会:ZK ElGamal Proof程序存在潜在漏洞,未发现漏洞被利用情况,影响较小
2025-06-27 01:48
Odaily星球日报讯 据 Solana 基金会官方博客信息,安全研究人员向 Solana 生态相关方报告 ZK ElGamal Proof 程序存在潜在漏洞,该报告包含漏洞的概念验证(PoC),目前尚未发现该漏洞被利用的情况。
经评估,该漏洞可让攻击者构造任意证明并绕过验证,影响 Token-2022 保密代币,使其能执行如无限铸币等非法操作。为及时应对,6 月 11 日,相关团队对可升级的 Token-2022 程序更新,先禁用保密转账功能。6 月 13 日,向 Solana 技术 Discord 发送紧急升级请求,要求操作员升级软件以禁用 ZK ElGamal 证明程序。6 月 19 日,在主网-测试版 epoch 805 开始时,通过功能激活正式禁用该程序。
目前,使用 ZK ElGamal 功能的 Token-2022 功能多由测试中的创新产品使用,主流稳定币虽初始化保密转账但未对用户开放,实际使用率极低,影响较小。后续将完成审计、修复问题后重新启用该程序,预计需数月时间。
经评估,该漏洞可让攻击者构造任意证明并绕过验证,影响 Token-2022 保密代币,使其能执行如无限铸币等非法操作。为及时应对,6 月 11 日,相关团队对可升级的 Token-2022 程序更新,先禁用保密转账功能。6 月 13 日,向 Solana 技术 Discord 发送紧急升级请求,要求操作员升级软件以禁用 ZK ElGamal 证明程序。6 月 19 日,在主网-测试版 epoch 805 开始时,通过功能激活正式禁用该程序。
目前,使用 ZK ElGamal 功能的 Token-2022 功能多由测试中的创新产品使用,主流稳定币虽初始化保密转账但未对用户开放,实际使用率极低,影响较小。后续将完成审计、修复问题后重新启用该程序,预计需数月时间。
2025-11-14 23:22
美联储博斯蒂克:尚未决定是否赞同下月降息
2025-11-14 23:21
Coinbase在新加坡上线Business账户,短期内超百家机构注册
2025-11-14 23:21
瑞穗证券维持对Circle股票“弱于大盘”评级,将目标股价下调至70美元
2025-11-14 23:21
Tether或将领投德国机器人初创公司12亿美元融资
2025-11-14 23:20
9月非农报告下周四公布
2025-11-14 23:20
美联储洛根:很难支持12月降息
2025-11-14 23:18
白俄罗斯总统支持在白俄罗斯进行加密货币挖矿
2025-11-14 23:06
ETH跌破3100 USDT,24H跌幅4.23%
2025-11-14 20:43
SOL跌破140 USDT,24H跌幅1.93%
2025-11-14 18:59
BTC跌破95000 USDT,24H跌幅3.67%
2025-11-14 17:00
BTC短时跌破97000 USDT,24H跌幅3.54%
2025-11-14 16:11
某巨鲸新开25倍杠杆BTC多头头寸,价值6700万美元
下载Odaily星球日报app
让一部分人先读懂 Web3.0
