Ola phát hiện ra lỗ hổng trong Xác thực bản ghi Aleo của mạng riêng tư, lỗ hổng đã được sửa

Payne, một nhà phát triển của nhóm Ola chương trình mở rộng và quyền riêng tư có thể lập trình, đã tweet rằng anh ấy đã tìm thấy một lỗ hổng logic trong Aleo và đã nhận được tiền thưởng lỗi từ Aleo. Khi Payne nghiên cứu mã của Aleo, anh ấy phát hiện ra rằng có một lỗi logic trong quá trình kiểm tra tính hợp lệ của Bản ghi do người dùng chi tiêu. Khi Bản ghi đã sử dụng được tạo trong quá trình thực hiện hợp đồng trước đó của cùng một giao dịch, cam kết của Bản ghi sẽ được sử dụng để tạo nút lá của cây chuyển tiếp, nhưng Aleo sử dụng số sê-ri của Bản ghi để tạo nút lá. điều này sẽ khiến giao dịch trong quá trình xác minh mạch không thành công. 

Sau khi liên lạc và xác nhận, nhóm Aleo đã sửa lỗ hổng này. Ola là một dự án ZK-ZKVM hiệu suất cao hai lớp do Sin7yLabs ươm tạo, tập trung vào quyền riêng tư có thể lập trình, khả năng mở rộng có thể lập trình và khả năng tương thích đa ngôn ngữ. Ola dự kiến ​​sẽ ra mắt mạng thử nghiệm nội bộ vào quý 3 năm 2023 và mạng thử nghiệm công khai vào cuối năm nay.

Tin nhanh ⇢

Tiendientu.net

Tác giả

Cộng đồng:
https://t.me/TCD_Community
https://t.me/coindesk_channel
https://t.me/nftdeskgr