ZK-ZKVM 프로젝트 Ola가 프라이버시 네트워크 Aleo Record 검증 취약점을 발견하였으며, 현재 수정되었습니다

2023-06-20 21:43:51
수집

ChainCatcher 메시지에 따르면, Ola 팀 개발자 Payne이 Aleo에서 논리적 취약점을 발견하고 Aleo로부터 취약점 보상을 받았다고 트윗했습니다. Payne은 Aleo의 코드를 연구하던 중 사용자 지출의 record 유효성 검증에 논리적 오류가 있음을 발견했습니다.

지출된 record가 동일한 거래 이전의 계약 실행 과정에서 생성된 경우, record의 commitment를 사용하여 transition tree의 리프 노드를 구성해야 했으나, Aleo는 record의 serial number를 사용하여 리프 노드를 구성하여 해당 거래가 회로에서 검증에 실패하게 만들었습니다. 확인 결과, Aleo 팀은 이 취약점을 수정했습니다.

전해진 바에 따르면, Ola는 Sin7y Labs에서 인큐베이팅한 Layer2 고성능 ZK-ZKVM 프로젝트로, 프로그래머블 프라이버시, 프로그래머블 확장성 및 다국어 호환성을 주력으로 하고 있습니다. 2023년 3분기 내부 테스트넷을 출시할 예정이며, 연말에는 공개 테스트넷을 출시할 계획입니다.(출처 링크

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축