Solana 基金会披露 ZK ElGamal Proof 原生程序出现第二个零知识验证漏洞
创始人
2025-06-27 09:33:12

吴说获悉,Solana 基金会披露 ZK ElGamal Proof 原生程序出现第二个零知识验证漏洞。安全研究员 suneal_eth 于 6 月 10 日报告漏洞,工程团队确认可伪造隐私转账证明,并于 6 月 11 日通过多签升级 Token-2022 程序,直接禁用 Confidential Transfers(隐私功能转账)。随后官方紧急呼吁验证节点升级 Agave / Jito-Solana v2.2.16 或 Firedancer v0.505.20216,并在主网 epoch 805(UTC 6 月 19 日 06:00)激活特性开关,彻底关闭 ZK ElGamal 程序,以待全面审计。官方强调链上尚无隐私转账规模化使用,暂无资金受损记录。据了解,这是继 4 月 16 日首个 ZK ElGamal 漏洞(已在 v2.1.21 / v2.2.11 热修后解决)后,同一程序发生的第二起 Fiat-Shamir 哈希字段遗漏问题。基金会表示,重新启用隐私转账至少需“数月”,待审计完成并发布安全版程序后,经治理流程再行激活。常规 SPL 代币和普通交易不受影响。

(转自:吴说)

相关内容

热门资讯

岛上民众:“一个字也不信” 美国总统特朗普1月21日说,他已同北约秘书长吕特就未来达成有关格陵兰岛的协议制定了框架,对此“各方满...
新华鲜报丨老有所依!我国全面向... (来源:千龙网)新华社北京1月22日电 题:老有所依!我国全面向中度以上失能老年人发放补贴新华社记者...
泽连斯基:乌美俄将在阿联酋举行... (来源:千龙网)新华社瑞士达沃斯1月22日电(记者张兆卿 焦倩)乌克兰总统泽连斯基22日在瑞士达沃斯...
马斯克突袭达沃斯放预告:人形机... 转自:财联社财联社1月23日讯(编辑 赵昊)全球首富、特斯拉CEO埃隆·马斯克最新表示,特斯拉可能会...
Circle CEO:稳定币长... (来源:吴说)Circle 首席执行官 Jeremy Allaire 表示,随着银行业从试点阶段转向...