安全團隊:發現Circom驗證庫漏洞CVE-2023-33252:金色財經報道,Beosin 發現Circom 驗證庫漏洞CVE-2023-33252,提醒zk項目方注意相關風險。Circom是基于Rust開發的零知識證明電路編譯器,該團隊同時開發了SnarkJS庫用于實現證明系統,包括:可信設置、零知識證明的生成和驗證等,支持Groth16、PLONK、FFLONK算法。
此前,Beosin 安全研究人員在?SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,當該庫在驗證證明時未對參數進行完整的合法性檢查,使得攻擊者可以偽造出多個證明通過校驗,實現雙花攻擊。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞已修復完成。Beosin提醒所有使用了SnarkJS庫的zk項目方可將SnarkJS更新到 0.7.0版本!以確保安全性。
同時針對此漏洞,Beosin安全團隊提醒zk項目方,在進行proof驗證時,應充分考慮算法設計在實際實現時,由于代碼語言屬性導致的安全風險。目前Beosin已將漏洞提交 CVE漏洞披露平臺(Common Vulnerabilities and Exposures)并獲取認可。[2023/5/25 10:39:47]
美國今年新冠死亡人數已超2020全年:11月22日消息,約翰斯·霍普金斯大學近日的統計數據顯示,自疫情暴發以來,美國至少有77萬800人死于新冠。而美國疾病控制與預防中心(CDC)的數據顯示,2020年因新冠死亡的總人數為38萬5343人。這意味著,2021年至少有38萬5457人死于新冠,已經超過了2020年的死亡總人數。(bianews)[2021/11/22 7:03:23]
美聯儲埃文斯:仍認為美聯儲將于2024年加息:美聯儲埃文斯表示,除非通脹真的高于適當水平,否則不應該進行不必要的加息。 在通貨膨脹問題上,我們有足夠的信心,認為高通貨膨脹將是暫時的。如果通貨膨脹看起來更持久,那么我們可能需要早些調整立場。 此外,仍認為美聯儲將于2024年加息。[2021/7/16 0:55:43]
摩根大通:預計2020年和2021年現貨黃金均價分別為1705美元/盎司和1653美元/盎司:摩根大通:預計2020年和2021年,現貨黃金均價分別為1705美元/盎司和1653美元/盎司。預計2020年和2021年,白銀均價分別為16.92美元/盎司和16.69美元/盎司。(金十)[2020/4/15]
風險提示
防范各類金融平臺打著“區塊鏈”和“虛擬貨幣”等旗號的非法集資活動,TokenInsight將嚴格遵守國家法律和監管規定,堅決抵制利用區塊鏈進行非法集資、網絡傳銷、1C0及各種變種、傳播不良信息等各類違法行為。
如發現內容含敏感信息,請后臺聯系我們,我們會及時處理。
Tags:EOSSINARKNARIEOs WinTraders Global BusinessArkane NetworkSONAR幣
11月15日比特幣現金(BCH)硬分叉迫在眉睫,本月初以來,BCH持有者已經將價值超過3億美元的BCH存入交易所。 BCH的持有者正在爭先恐后地在11月15日硬分叉前,將他們的代幣轉到交易所.
1900/1/1 0:00:00近日,直布羅陀政府宣布正式被任命為全球區塊鏈商業理事會的觀察成員。根據公告,直布羅陀期望在整個英國海外領地推動采用區塊鏈技術,以加強成員國之間的區塊鏈應用.
1900/1/1 0:00:00編譯▏Damo索隆 Hello,各位老哥們!準備好了32個ETH了嗎?最近,基于POS共識協議的以太坊2.0質押合約已經發布,新的鏈將在12月1日上線.
1900/1/1 0:00:00原標題:《貝爾鏈異動》 飽受爭議的貝爾鏈近日以一種令人意外的方式引起一些人關注——官方微博時隔近一年后突然發起一個投票.
1900/1/1 0:00:00是由ChainNode發起的線下活動品牌,專注于區塊鏈領域的熱點探討和行業交流。我們希望通過舉辦線下Meetup、黑客馬拉松及區塊鏈峰會等活動,邀請行業大咖共創優質內容,一點一滴促進區塊鏈領域知.
1900/1/1 0:00:00最大的問題是,被黑了的錢包已經在一個DeFi智能合約上抵押了120萬美元的ERC20USDC穩定幣,而且是采取流動性挖礦的模式.
1900/1/1 0:00:00