全球排名第一虚拟货币交易所【欧易OKX】
交易百种虚拟币点击注册领取价值6万元盲盒奖励!
此前,Beosin安全研究人员在SnarkJS 0.6.11及之前的版本的库中发现了一个严重漏洞,当该库在验证证明时未对参数进行完整的合法性检查,使得攻击者可以伪造出多个证明通过校验,实现双花攻击。Beosin在提了这个漏洞以后,第一时间联系项目方并协助修复,目前该漏洞已修复完成。
Beosin提醒所有使用了SnarkJS库的zk项目方可将SnarkJS更新到0.7.0版本以确保安全性。
同时针对此漏洞,Beosin安全团队提醒zk项目方,在进行proof验证时,应充分考虑算法设计在实际实现时,由于代码语言属性导致的安全风险。目前Beosin已将漏洞提交 CVE漏洞披露平台(Common Vulnerabilities and Exposures)并获取认可。
以上内容由悟空财富根据公开信息整理,与本站立场无关,如存在问题请联系我们,本文为数据整理,不对您构成任何投资建议,投资有风险,请谨慎决策。
欧意交易所相关内容 | |||
欧意安卓下载 | 欧意苹果下载 | 欧意电脑下载 | |
欧意手续费计算方法 | 欧意卖币注意事项 | 欧意赚币详细教程 | |