別の証明検証の問題で、Polkadot-SDKの2月に修正されました。PRの説明はすでに自明です。https://t.co/Tc5ZSer8a6 この件については、さらに深く調査しておらず、前回のものと比べて完全に確信があるとは言えません。これは「修正」であり、`git blame`によると、このバグは長期間存在していたようです。`tx_index`の検証を省略していたため、偽造された証明が許容される可能性がありました。おそらく、このバグは単体では悪用されないと判断されたのでしょうか? いずれにせよ、これで連続3件目です。すべて証明検証のバグです。Hyperbridgeに1件、Polkadot SDKに2件。もし私が担当していたら、完全なセキュリティ監査を検討するでしょう。この特定の分野には何らかの体系的な問題があるように思えます。


