1. 首页
  2. 知识

Succinct披露SP1潜在漏洞后发布修复版本,批评人士称沟通过程缺乏透明度

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,1 月 29 日,LambdaClass 近日披露了零知识证明基础设施公司 Succinct SP1 ZKVM 证明生成过程中的一个严重安全漏洞,此后其受到了严格审查。SP1 版本 3 中的漏洞是与 3Mi Labs 和 Aligned 合作发现的,源于两个独立安全漏洞的相互作用。 Succinct 此前通过 Github 和 Telegram 向其用户披露了这一潜在漏洞。虽然该漏洞在披露之前很快得到解决,但这一过程引发了人们对零知识虚拟机(ZKVM)安全实践透明度的担忧。 据 Avail 的 Anurag Arjun 称,Succinct 领导层在修复该问题方面采取了负责任的行动,但他同意需要更好的公开披露做法。Arjun 证实,其团队在漏洞公开披露之前已私下获悉此问题。Avail 的部署没有面临风险,因为他们依赖 Succinct 的专有证明器,该证明器仍处于许可状态。Avail 的 rollup 客户端尚未开始使用其 SP1 驱动的桥接合约,因此没有实际影响。与此同时,Succinct 的支持者指出,负责任的披露通常涉及在公开声明之前进行私下报告,以避免不必要的恐慌和潜在的利用。此外,Succinct 的 SP1 更新版本 4(称为 Turbo)解决了已发现的漏洞,下游项目已开始集成这些修复程序。(Blockworks)

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 前链闻总编辑刘锋与吴说创始人Colin、区块律动副主编Jack对谈,探讨加密货币媒体在信息混乱环境中的角色与挑战。讨论涵盖媒体如何建立信任、信息真实性与速度的平衡、媒体是否应帮助用户赚钱、反身性对市场的影响,以及读者如何甄别可信信息源。多方观点强调怀疑精神、交叉验证和声誉的重要性。
    2026-01-06
  • Berachain 的流动性证明(PoL)机制通过重新设计激励模型,解决传统 PoS 中的激励错配问题,推动 DeFi 生态增长。其双代币体系(BERA 和 BGT)结合流动性激励和委托奖励,形成自我强化的正反馈循环,提升资本效率和网络安全性。用户通过提供流动性赚取 BGT,并可委托或质押以获取收益。PoL 的创新设计降低了卖压,增强了生态系统的可持续性,为 DeFi 的复兴提供了新路径。
    2025-03-25
  • 火星财经消息,2 月 24 日,据 Lookonchain 监测,过去 7 天,Tron 链上稳定币 (USDT&USDC) 增发 8.2451 亿枚,Avalanche 链上稳定币 (USDT

    2025-02-24 16:15:01
  • 火星财经消息,据 Coinglass 数据显示,若 BTC 跌破 112,300 美元,主流 CEX 累计多单清算强度将达 23.51 亿美元。反之,若 BTC 突破 123,584 美元,主流

    2025-08-10 18:05:02
  • 火星财经消息,7 月 1 日,据余烬监测,SharpLink Gaming 在过去 5 小时内再次增持 4951 枚 ETH,约 1240 万美元。 目前,SharpLink Gaming 累计

    2025-07-01 08:31:02
  • 火星财经消息,7 月 17 日,据行情信息,Sharplink Gaming(SBET)盘前高开 9.12%,报价 40.8 美元。 此前报道,据 Arkham 监测,SharpLink Gam

    2025-07-17 21:01:02
  • 火星财经消息,9 月 8 日,去中心化借贷协议 Venus Protocol 发推表示,团队在进行尽职调查后已按今日代币价格正式归还钓鱼事件当事人 Kuan Sun(@KuanSun1990)价

    2025-09-08 11:45:02
  • 火星财经消息,据币安现货数据显示,市场出现大幅波动。CHESS 24 小时跌幅达 11.73%,REI 24 小时跌幅 11.53%,均出现“冲高回落”状态。另一方面,RLC、TAO 和 DUS

    2025-12-04 17:32:02
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册