Популярные криптовалюты

BTC $75,453.32 -1.72%
ETH $2,055.42 -2.94%
SOL $83.88 -3.11%
ZEC $593.1 -5.82%
XRP $1.3334 -1.34%
HYPE $56.2 -0.06%
NEAR $2.163 -3.70%

«Проблема с багом SP1 в Succinct вызывает дискуссию о прозрачности в ZK безопасности»

ZK $0.01455 -5.46%

Уязвимость в SP1 ZKVM от Succinct LambdaClass раскрыла критическую уязвимость в системе генерации доказательств SP1. Эксплойт в версии 3 SP1 был обнаружен в результате взаимодействия двух отдельных уязвимостей в сотрудничестве с 3Mi Labs и Aligned. Проблемы в системе проверки доказательств — Система не проверяла корректность списка ключевых компонентов доказательств, что могло позволить злоумышленнику произвести недействительные […] Сообщение «Проблема с багом SP1 в Succinct вызывает дискуссию о прозрачности в ZK безопасности» появились сначала на КриптоВики.

  1. Уязвимость в SP1 ZKVM от Succinct LambdaClass раскрыла критическую уязвимость в системе генерации доказательств SP1. Эксплойт в версии 3 SP1 был обнаружен в результате взаимодействия двух отдельных уязвимостей в сотрудничестве с 3Mi Labs и Aligned.
  2. Проблемы в системе проверки доказательств — Система не проверяла корректность списка ключевых компонентов доказательств, что могло позволить злоумышленнику произвести недействительные доказательства. — Флаг, подтверждающий полное выполнение доказательства, иногда не корректно применялся, открывая потенциальную лазейку. — Проблема с оценкой полиномов в Plonky3 привела к неполной проверке вычислений перед подтверждением доказательства.
  3. Интеграция SP1 в проекты — Mantle Network использует SP1 для перехода к ZK-роллапу с целью улучшить время окончательного подтверждения транзакций. — AggLayer использует SP1 для генерации пессимистичных доказательств, обеспечивая безопасность своих решений по взаимодействию межцепочно. — Taiko применяет SP1 в качестве ZK-доказателя для обеспечения безопасности выполнения на своем уровне 2. — Проект Soon строит фреймворк SVM роллапа, который основан на Ethereum с ZK-доказательствами ошибок, возможностями, предоставляемыми SP1.
  4. Транспарентность и последствия LambdaClass предупредила, что полные последствия уязвимости требуют дополнительной оценки, поскольку эксплойт зависел от взаимодействия двух проблем, и исправление одной из них может быть недостаточным.
  5. Реакция на уязвимость — Разработчик из LambdaClass, известный как Fede, отметил в социальных сетях нехватку срочности в коммуникации от Succinct по этому вопросу. — Лидерство Succinct действовало ответственно, устранив уязвимость. Однако потребовалось улучшить практики публичного раскрытия.
  6. Обновленная версия SP1 — Версия 4 SP1, названная Turbo, устранила выявленную уязвимость, и проекты уже начали интегрировать эти исправления.

Сообщение «Проблема с багом SP1 в Succinct вызывает дискуссию о прозрачности в ZK безопасности» появились сначала на КриптоВики.

RSS 28.01.2025 1 259
Источник: https://cryptowiki.ru/news/problema-s-bagom-sp1-v-succinct-vyzyvaet-diskussiyu-o-prozrachnosti-v-zk-bezopasnosti