扫码下载
BTC $78,947.53 +3.66%
ETH $2,416.75 +4.35%
BNB $651.88 +3.18%
XRP $1.46 +1.47%
SOL $89.12 +3.65%
TRX $0.3299 -0.05%
DOGE $0.0979 +2.84%
ADA $0.2556 +2.54%
BCH $464.78 +4.58%
LINK $9.52 +1.22%
HYPE $41.31 +1.77%
AAVE $94.69 +3.18%
SUI $0.9742 +2.81%
XLM $0.1797 +0.26%
ZEC $320.19 -1.53%
BTC $78,947.53 +3.66%
ETH $2,416.75 +4.35%
BNB $651.88 +3.18%
XRP $1.46 +1.47%
SOL $89.12 +3.65%
TRX $0.3299 -0.05%
DOGE $0.0979 +2.84%
ADA $0.2556 +2.54%
BCH $464.78 +4.58%
LINK $9.52 +1.22%
HYPE $41.31 +1.77%
AAVE $94.69 +3.18%
SUI $0.9742 +2.81%
XLM $0.1797 +0.26%
ZEC $320.19 -1.53%

ZK-ZKVM 项目 Ola 发现隐私网络 Aleo Record 校验漏洞,现已修复

2023-06-20 21:43:51
收藏

ChainCatcher 消息,Ola 团队开发人员 Payne 发推称,在 Aleo 中发现一个逻辑漏洞,并获得来自 Aleo 的漏洞赏金。Payne 在研究 Aleo 的代码时发现,针对用户花费的 record 的有效性校验存在逻辑错误。

当花费的 record 是同一笔交易前面的合约执行过程中产生时,本应使用 record 的 commitment 构造 transition tree 的叶子节点,而 Aleo 使用了 record 的 serial number 来构造叶子节点,这将导致该笔交易在电路中验证失败。经沟通确认,Aleo 团队已修复这一漏洞。

据悉,Ola 是由 Sin7y Labs 孵化的 Layer2 高性能 ZK-ZKVM 项目,主打可编程性隐私、可编程性扩容和多语言的兼容性。预计 2023 年第三季度上线内部测试网,年底上线公开测试网。

app_icon
ChainCatcher 与创新者共建Web3世界