Succinct披露SP1潜在漏洞后发布修复版本,批评人士称沟通过程缺乏透明度

BlockBeats 消息,1 月 29 日,LambdaClass 近日披露了零知识证明基础设施公司 Succinct SP1 ZKVM 证明生成过程中的一个严重安全漏洞,此后其受到了严格审查。SP1 版本 3 中的漏洞是与 3Mi Labs 和 Aligned 合作发现的,源于两个独立安全漏洞的相互作用。Succinct 此前通过 Github 和 Telegram 向其用户披露了这一潜在漏洞。虽然该漏洞在披露之前很快得到解决,但这一过程引发了人们对零知识虚拟机(ZKVM)安全实践透明度的担忧。据 Avail 的 Anurag Arjun 称,Succinct 领导层在修复该问题方面采取了负责任的行动,但他同意需要更好的公开披露做法。Arjun 证实,其团队在漏洞公开披露之前已私下获悉此问题。Avail 的部署没有面临风险,因为他们依赖 Succinct 的专有证明器,该证明器仍处于许可状态。Avail 的 rollup 客户端尚未开始使用其 SP1 驱动的桥接合约,因此没有实际影响。与此同时,Succinct 的支持者指出,负责任的披露通常涉及在公开声明之前进行私下报告,以避免不必要的恐慌和潜在的利用。此外,Succinct 的 SP1 更新版本 4(称为 Turbo)解决了已发现的漏洞,下游项目已开始集成这些修复程序。(Blockworks)

声明:本文所述观点不代表沐林数字货币安全教育网立场,文章内容仅供学习、阅读和参考。对购买、持有或出售任何数字资产不提供观点。投资存在风险,请自行评估。转载需注明来源,违者必究!

相关推荐

CZ:将鼓励建设者消除MEV问题,这有利于大多数用户

BlockBeats 消息,2 月 24 日,CZ 在回应此前链上交易失败的原因时表示,他并没有使用…

市场情绪平稳,加密货币恐慌与贪婪指数维持中性

BlockBeats 消息,2 月 24 日,据 Alternative 数据,今日加密货币恐慌与贪…

美联储古尔斯比:尚需更多经济数据确定通胀预期走向

BlockBeats 消息,2 月 24 日,上周,美国 2 月一年期通胀率预期终值录得 4.3%,…