Bài viết này được dịch máy
Xem bản gốc
🚨 Cảnh báo cộng đồng
Hệ thống phát hiện lỗ hổng bảo mật của Blockaid đã phát hiện một lỗ hổng trị giá 1,1 triệu đô la trên giao thức @foomclub_ trên Base và Ethereum.
Nguyên nhân gốc rễ là một vấn đề về mật mã trong trình xác minh ZK. Xem thêm chi tiết tại 🧵

Nguyên nhân gốc rễ:
Lỗi thiết lập Groth16 đáng tin cậy (delta == gamma == bộ tạo G2)
Hợp đồng nạn nhân (0xdb203504) là hợp đồng xổ số/đánh bạc sử dụng bằng chứng ZK (Groth16) để rút tiền.
Hợp đồng xác minh ZK tại 0x02c30d32 có một lỗi mã hóa nghiêm trọng - các tham số delta và gamma của khóa xác minh giống hệt nhau - cả hai đều được đặt thành điểm tạo G2 BN254.

Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




