1. 首页
  2. 知识

Succinct披露SP1潜在漏洞后发布修复版本,批评人士称沟通过程缺乏透明度

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,1 月 29 日,LambdaClass 近日披露了零知识证明基础设施公司 Succinct SP1 ZKVM 证明生成过程中的一个严重安全漏洞,此后其受到了严格审查。SP1 版本 3 中的漏洞是与 3Mi Labs 和 Aligned 合作发现的,源于两个独立安全漏洞的相互作用。 Succinct 此前通过 Github 和 Telegram 向其用户披露了这一潜在漏洞。虽然该漏洞在披露之前很快得到解决,但这一过程引发了人们对零知识虚拟机(ZKVM)安全实践透明度的担忧。 据 Avail 的 Anurag Arjun 称,Succinct 领导层在修复该问题方面采取了负责任的行动,但他同意需要更好的公开披露做法。Arjun 证实,其团队在漏洞公开披露之前已私下获悉此问题。Avail 的部署没有面临风险,因为他们依赖 Succinct 的专有证明器,该证明器仍处于许可状态。Avail 的 rollup 客户端尚未开始使用其 SP1 驱动的桥接合约,因此没有实际影响。与此同时,Succinct 的支持者指出,负责任的披露通常涉及在公开声明之前进行私下报告,以避免不必要的恐慌和潜在的利用。此外,Succinct 的 SP1 更新版本 4(称为 Turbo)解决了已发现的漏洞,下游项目已开始集成这些修复程序。(Blockworks)

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 火星财经消息,据格隆汇报道,阳光油砂(2012.HK)公布,与国际比特币矿机设备供应商 BitCruiser Incorporated,签订非约束性战略合作协议。 根据协议,双方将在加拿大阳光

    2025-09-14 19:51:01
  • 火星财经消息,据链上分析师余烬监测,FTX/Alameda 的 SOL 质押地址昨天从质押中赎回 17.98 万枚 SOL (3921 万美元),然后在 2 小时前将这些 SOL 转移至 20

    2024-11-13 09:08:44
  • 火星财经消息,1 月 21 日,据 Trader T 监测,IBIT 今日盘前交易量达 1.05 亿美元,其中 27% 为主动买单,44% 为主动卖单。

    2025-01-21 22:35:07
  • 火星财经消息,据 @ai_9684xtpa 监测,TRUMP 团队地址对 Meteora LP 进行了一轮大调整。 此前两个流动性地址已将 LP 全部撤出,并将代币转移至 DEV 地址,由该地

    2025-02-06 14:33:09
  • 火星财经消息,据 GMGN 数据显示,Solana 链上 Meme 代币普涨,其中:

    BULLY 市值现报 1.23 亿美元,24 小时涨幅 106%;

    PROJECT8

    2024-11-22 20:02:49
  • 火星财经消息, 加密分析公司 Swissblock 发文表示,比特币目前在 94000-95000 美元区间面临明显阻力。预计市场可能会出现回调,以积蓄进一步上涨的动能,回调可能测试 89000

    2025-04-24 15:51:02
  • 大家好,今天给各位分享下载TOKEN的一些知识,其中也会对Token是什么进行解释,文章篇幅可能偏长,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在就马上开始吧!1、读音:英['təʊk(ə)n]美['tokən]2、adj.象征的;表意的;作为对某事的保证的3、by the same token同样地;出于同样原因4、token ring令牌环(一个环状
    2025-09-04 09:30:01
  • 2025年,以太坊面临链上活动萎缩、主网收入下滑、创新停滞等困境,昔日的公链之王陷入“中年危机”。尽管Pectra升级带来技术优化,如质押上限提升和L2扩展性增强,但未能扭转主网边缘化趋势。竞争加剧、定位模糊及机制缺陷使其难以重现辉煌,以太坊亟需深层次革新以应对挑战。
    2025-03-14
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册