Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Going Onchain, without going Onchain!
Konvertatsiya
Nol tranzaksiya to'lovlari va sirpanish yo'q.
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxa savdosi
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Solana jamg‘armasi: ZK ElGamal isbot dasturida potentsial zaiflik aniqlandi, ekspluatatsiya dalillari yo‘q, ta’siri cheklangan

Solana jamg‘armasi: ZK ElGamal isbot dasturida potentsial zaiflik aniqlandi, ekspluatatsiya dalillari yo‘q, ta’siri cheklangan

Asl nusxasini ko'rish
星球日报星球日报2025/06/27 01:52

Odaily Planet Daily – Solana Foundation rasmiy blogiga ko‘ra, xavfsizlik tadqiqotchilari Solana ekotizimidagi tegishli tomonlarga ZK ElGamal Proof dasturidagi potentsial zaiflik haqida xabar berishdi. Hisobotda ushbu zaiflik uchun isbot-konsepsiya (PoC) ham keltirilgan, biroq hozircha bu zaiflikdan foydalanilganiga dalil yo‘q.
Baholash natijasiga ko‘ra, ushbu zaiflik hujumchilarga ixtiyoriy isbotlar tuzish va tekshiruvdan chetlab o‘tish imkonini beradi, bu esa Token-2022 maxfiy tokenlariga ta’sir ko‘rsatib, cheksiz miqdorda token chiqarish kabi noqonuniy harakatlarni amalga oshirishga olib kelishi mumkin. Tezkor javob berish maqsadida, 11-iyun kuni tegishli jamoalar yangilanadigan Token-2022 dasturini yangilab, avvalo maxfiy transfer funksiyasini o‘chirib qo‘ydi. 13-iyun kuni Solana Tech Discord’iga favqulodda yangilanish so‘rovi yuborilib, operatorlardan ZK ElGamal proof dasturini o‘chirib qo‘yish uchun dasturlarini yangilash so‘raldi. 19-iyun kuni, mainnet-beta epoch 805 boshlanishida, ushbu dastur funksiyani faollashtirish orqali rasmiy ravishda o‘chirib qo‘yildi.
Hozirda Token-2022’dagi ZK ElGamal funksiyasi asosan sinov bosqichidagi innovatsion mahsulotlar tomonidan ishlatilmoqda. Garchi asosiy steyblkoinlar maxfiy transferlarni boshlagan bo‘lsa-da, bu funksiya foydalanuvchilarga taqdim etilmagan, natijada haqiqiy foydalanish darajasi juda past va ta’siri cheklangan. Dastur auditdan o‘tkazilib, muammo bartaraf etilgach, qayta yoqiladi, bu esa bir necha oy davom etishi kutilmoqda.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!