Добавить новость

В Москве самокатчик на скорости сбил пенсионерку и маленькую девочку

Максим Фадеев подаст иск к Глюкозе после скандального концерта в Красноярске

Эксперт: ни один клуб РПЛ не составит конкуренцию «Зениту»

Эксперты: развитие дорожной сети Москвы — одна из первоочередных задач





Новости сегодня

Новости от TheMoneytizer

Эксперты отметили повышенную уязвимость ZK-протоколов

hack_a-min

Аудит DeFi-проектов на основе технологии доказательств с нулевым разглашением (ZK) в два раза чаще выявлял критические ошибки, чем в общих случаях. Об этом пишет The Block со ссылкой на отчет Veridise.

Специалисты компании проанализировали 1605 уязвимостей, выявленных в ходе 100 проверок. Они обнаружили в среднем 16 проблем на аудит, при этом показатель ZK-проектов оказался несколько выше и составил 18 ошибок.

Однако в разрезе критических уязвимостей у последних 55% (11 из 20) содержали подобные проблемы по сравнению с 27,5% (22 из 80) у остальных проверок.

По словам экспертов, безопасность ZK-решений «просто более сложна» из-за сложных криптографических конструкций и инновационного характера протоколов.

«Разработка схемы ZK требует точного обоснования семантики операций в генераторе свидетелей. Когда эти конструкции неправильно кодированы из-за ограничений, вы получаете ошибки. Логично, что в [этих] схемах их больше, поскольку они сильно отличается от типичной парадигмы программирования», — объяснил сооснователь и CEO Veridise Джон Стивенс.

В целом наиболее распространенными обнаруженными в ходе аудитов уязвимостями стали логические ошибки (385), удобство обслуживания (355) и проверка данных (304). На долю этих категорий пришлось 65% всех выявленных проблем.

В Veridise отметили, что недостаточное удобство обслуживания, строго говоря, не относится к уязвимостям безопасности. Но плохие практики написания кода «находятся в шаге от создания критических уязвимостей», подчеркнула команда.

Для ZK-протоколов специфической проблемой стали «недостаточно ограниченные контуры», что с вероятностью 90% приводило к серьезной ошибке.

«[...] когда ограничения арифметической схемы не обеспечивают в достаточной степени все необходимые условия для проверки того, что некоторые вычисления были выполнены правильно. Они не встречаются в традиционных смарт-контрактах», — отметили в фирме.

Это означает, что злоумышленник может создать доказательство, которое обманом заставит проверяющего принять ложное утверждение за истинное, что серьезно подорвет целостность протокола.

Напомним, о развитии ZK-протоколов в 2024 году ForkLog рассказал в эксклюзивном материале.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

НТВ выпустит продолжение «Мухтара» про внука пса

В Москве завершился VI Российско-Китайский энергетический бизнес-форум

Перевозчик «Автолайн-Мытищи» обновил более 25 автобусов с начала мая

До потери памяти. Эксперты объяснили случаи осквернения памятников

Музыкальные новости

"Спартак" после первого тура РПЛ оказался на 15-м месте в турнирной таблице

Google отказалась от ИИ-функции поиска в сервисе Фото из-за технических проблем

Открытие нового театрального сезона в Театре на Таганке

Запашный пришел поддержать Исмаилова перед боем с Минеевым

Новости России

Около 500 килограммов гуманитарной помощи отправили в зону СВО из Балашихи

"Любой может раскаяться". Шарлот попал в список террористов

Τуκa жaждeт κpοви: Χвaтит cлοвοблудия! Ροccию мοжнο οcтaнοвить тοльκο cилοй

В Сети сообщили о смерти старейшего президента США Картера, но сразу опровергли

Экология в России и мире

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Дисбактериоз, Синдром дырявого кишечника и отеки: Кутушов рассказал, как связаны эти проблемы

Кажетта Ахметжанова: какие цифры в дате рождения отвечают за денежный магнетизм человека

Lena Erziak FW-2024/25 (осень-зима 2024/25) «Меланхолия» в черном цвете

Спорт в России и мире

Саснович уступила в финале турнира WTA-250 в Будапеште

Панова и Сизикова выиграла турнир WTA в Палермо в парном разряде

Названа причина поражения Хачанова во втором круге Уимблдона

Синнер не смог вылететь на Олимпиаду в Париж из-за проблем со здоровьем

Moscow.media

В городском округе Домодедово проведена агитационно-разъяснительная работа с населением о сохранности имущества.

Новые проекторы Wanbo на российском рынке

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

«БТС СК МОСТ» перешла на кадровый ЭДО с помощью HRlink











Топ новостей на этот час

Rss.plus






Муж главы Wildberries Бакальчук заявил о намерении «бороться за свою семью»

Перевозчик «Автолайн-Мытищи» обновил более 25 автобусов с начала мая

СК начал проверку косметического салона со скрытыми камерами в Черкесске

В Москве завершился VI Российско-Китайский энергетический бизнес-форум