ZK-ZKVM 프로젝트 Ola가 프라이버시 네트워크 Aleo Record 검증 취약점을 발견하였으며, 현재 수정되었습니다
ChainCatcher 메시지에 따르면, Ola 팀 개발자 Payne이 Aleo에서 논리적 취약점을 발견하고 Aleo로부터 취약점 보상을 받았다고 트윗했습니다. Payne은 Aleo의 코드를 연구하던 중 사용자 지출의 record 유효성 검증에 논리적 오류가 있음을 발견했습니다.지출된 record가 동일한 거래 이전의 계약 실행 과정에서 생성된 경우, record의 commitment를 사용하여 transition tree의 리프 노드를 구성해야 했으나, Aleo는 record의 serial number를 사용하여 리프 노드를 구성하여 해당 거래가 회로에서 검증에 실패하게 만들었습니다. 확인 결과, Aleo 팀은 이 취약점을 수정했습니다.전해진 바에 따르면, Ola는 Sin7y Labs에서 인큐베이팅한 Layer2 고성능 ZK-ZKVM 프로젝트로, 프로그래머블 프라이버시, 프로그래머블 확장성 및 다국어 호환성을 주력으로 하고 있습니다. 2023년 3분기 내부 테스트넷을 출시할 예정이며, 연말에는 공개 테스트넷을 출시할 계획입니다.(출처 링크)