Добавить новость

Перевозчик «Автолайн-Мытищи» обновил более 25 автобусов с начала мая

Τуκa жaждeт κpοви: Χвaтит cлοвοблудия! Ροccию мοжнο οcтaнοвить тοльκο cилοй

"Спартак" отстранил форварда Соболева от тренировок с основной командой

Байден не стал отвечать на вопрос о причинах выхода из президентской гонки



Новости сегодня

Новости от TheMoneytizer

Эксперты отметили повышенную уязвимость ZK-протоколов

hack_a-min

Аудит DeFi-проектов на основе технологии доказательств с нулевым разглашением (ZK) в два раза чаще выявлял критические ошибки, чем в общих случаях. Об этом пишет The Block со ссылкой на отчет Veridise.

Специалисты компании проанализировали 1605 уязвимостей, выявленных в ходе 100 проверок. Они обнаружили в среднем 16 проблем на аудит, при этом показатель ZK-проектов оказался несколько выше и составил 18 ошибок.

Однако в разрезе критических уязвимостей у последних 55% (11 из 20) содержали подобные проблемы по сравнению с 27,5% (22 из 80) у остальных проверок.

По словам экспертов, безопасность ZK-решений «просто более сложна» из-за сложных криптографических конструкций и инновационного характера протоколов.

«Разработка схемы ZK требует точного обоснования семантики операций в генераторе свидетелей. Когда эти конструкции неправильно кодированы из-за ограничений, вы получаете ошибки. Логично, что в [этих] схемах их больше, поскольку они сильно отличается от типичной парадигмы программирования», — объяснил сооснователь и CEO Veridise Джон Стивенс.

В целом наиболее распространенными обнаруженными в ходе аудитов уязвимостями стали логические ошибки (385), удобство обслуживания (355) и проверка данных (304). На долю этих категорий пришлось 65% всех выявленных проблем.

В Veridise отметили, что недостаточное удобство обслуживания, строго говоря, не относится к уязвимостям безопасности. Но плохие практики написания кода «находятся в шаге от создания критических уязвимостей», подчеркнула команда.

Для ZK-протоколов специфической проблемой стали «недостаточно ограниченные контуры», что с вероятностью 90% приводило к серьезной ошибке.

«[...] когда ограничения арифметической схемы не обеспечивают в достаточной степени все необходимые условия для проверки того, что некоторые вычисления были выполнены правильно. Они не встречаются в традиционных смарт-контрактах», — отметили в фирме.

Это означает, что злоумышленник может создать доказательство, которое обманом заставит проверяющего принять ложное утверждение за истинное, что серьезно подорвет целостность протокола.

Напомним, о развитии ZK-протоколов в 2024 году ForkLog рассказал в эксклюзивном материале.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Путину по случаю 80-летия установления отношений с Сирией подарили дамасский меч

Муж главы Wildberries Бакальчук заявил о намерении «бороться за свою семью»

СК начал проверку косметического салона со скрытыми камерами в Черкесске

Байден не стал отвечать на вопрос о причинах выхода из президентской гонки

Музыкальные новости

Спортсменки из Красногорска выиграли «Кубок футбольных мам» в Коломне

В первом полугодии россияне чаще всего приобретали онлайн и страховали по каско автомобили Lada, Kia и Hyundai

В Домодедово сотрудники Росгвардии задержали подозреваемого в краже партии товаров.

Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей

Новости России

Перевозчик «Автолайн-Мытищи» обновил более 25 автобусов с начала мая

"Спартак" отстранил форварда Соболева от тренировок с основной командой

Байден не стал отвечать на вопрос о причинах выхода из президентской гонки

До потери памяти. Эксперты объяснили случаи осквернения памятников

Экология в России и мире

22 июля Всемирный день мозга. Отвечаем на популярные вопросы о когнитивных расстройствах

Первая выставка межрегионального проекта «Живописная Россия. По законам жанра» пройдет в Ставрополе

3 завтрака на лето из разных уголков страны

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

Спорт в России и мире

Названа причина поражения Хачанова во втором круге Уимблдона

Российский теннисист Рублев опустился на одну строчку рейтинга ATP

Теннисистка Мария Шарапова снялась без макияжа и укладки

Рафаэль Надаль сыграет в финале турнира ATP впервые с 2022 года

Moscow.media

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

HONDA CIVIC TYPE R И TOYOTA GR COROLLA 2023

Деревенские картинки....

В России создают сервис знакомств с проверкой кредитов и алиментов











Топ новостей на этот час

Rss.plus






Муж главы Wildberries Бакальчук заявил о намерении «бороться за свою семью»

Τуκa жaждeт κpοви: Χвaтит cлοвοблудия! Ροccию мοжнο οcтaнοвить тοльκο cилοй

НТВ выпустит продолжение «Мухтара» про внука пса

СК начал проверку косметического салона со скрытыми камерами в Черкесске