source avatarWei Tang

共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy

別の証明検証の問題で、Polkadot-SDKの2月に修正されました。PRの説明はすでに自明です。https://t.co/Tc5ZSer8a6 この件については、さらに深く調査しておらず、前回のものと比べて完全に確信があるとは言えません。これは「修正」であり、`git blame`によると、このバグは長期間存在していたようです。`tx_index`の検証を省略していたため、偽造された証明が許容される可能性がありました。おそらく、このバグは単体では悪用されないと判断されたのでしょうか? いずれにせよ、これで連続3件目です。すべて証明検証のバグです。Hyperbridgeに1件、Polkadot SDKに2件。もし私が担当していたら、完全なセキュリティ監査を検討するでしょう。この特定の分野には何らかの体系的な問題があるように思えます。

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。