Trang chủ Tạp chí Tin tức Scam -Hack Các nhà nghiên cứu xác định các lỗ hổng chính ở tầng...

Các nhà nghiên cứu xác định các lỗ hổng chính ở tầng mạch trong các hệ thống SNARK

Theo các nhà nghiên cứu tại Đại học Imperial College London, các lỗ hổng ở tầng mạch điện tử là mối đe dọa nghiêm trọng nhất đối với các hệ thống dựa trên Các Lập luận Tri thức Không Tương tác Ngắn gọn, hay còn gọi là SNARK (Succinct Non-Interactive Arguments of Knowledge).

Cuộc điều tra đã xem xét 141 lỗ hổng từ 107 báo cáo kiểm toán, 16 báo cáo tiết lộ lỗ hổng, và nhiều trình theo dõi lỗi liên quan đến các dự án SNARK phổ biến. Các phát hiện này đã được trình bày vào ngày 7 tháng 8 tại Hội nghị Khoa học Blockchain tổ chức tại Đại học Columbia.

SNARK là một loại chứng minh không kiến thức (ZK) cho phép một người chứng minh rằng một tuyên bố là đúng mà không tiết lộ bất kỳ thông tin nào về tuyên bố đó.

Theo Stefanos Chaliasos, nghiên cứu sinh Tiến sĩ tại Đại học Imperial College London, nhóm nghiên cứu đã xác định ba loại lỗ hổng chính trong các tầng mạch điện tử – bị ràng buộc dưới mức, bị ràng buộc quá mức và lỗi tính toán/gợi ý:

“Phần lớn các lỗ hổng nằm ở tầng mạch điện tử, và phần lớn cũng liên quan đến phản hồi tính đúng đắn, điều tồi tệ nhất có thể xảy ra khi bạn sử dụng Zkps bởi vì trong bối cảnh của một ZK-rollup, nếu có một lỗi như vậy và ai đó muốn khai thác nó, thì tất cả các khoản tiền có thể bị rút hết từ tầng mạch điện tử.”

Lỗ hổng phổ biến nhất được tìm thấy trên các mạch không kiến thức xuất phát từ việc ràng buộc không đủ, khiến người kiểm tra chấp nhận các chứng minh không hợp lệ, làm suy yếu tính đúng đắn hoặc tính đầy đủ của hệ thống. Theo nghiên cứu, 95 trong số các vấn đề đã được xác định trên các hệ thống dựa trên SNARK ảnh hưởng đến tính đúng đắn và bốn vấn đề ảnh hưởng đến tính đầy đủ.

“Thách thức chính đối với các nhà phát triển là thích nghi với một cấp độ trừu tượng khác và tối ưu hóa các mạch điện tử để đạt hiệu quả, điều này ảnh hưởng trực tiếp đến chi phí sử dụng SNARKs,” bài báo lưu ý.

Nguyên nhân gốc rễ của các lỗ hổng trên các mạch không kiến thức bao gồm sự khác biệt giữa các bài toán và ràng buộc, thiếu ràng buộc đầu vào, và việc tái sử dụng không an toàn các mạch điện tử, trong số những nguyên nhân khác.

Nguồn: SoK: Chúng ta chưa biết gì? Hiểu về lỗ hổng bảo mật trong SNARK

VRFs có trọng số

Ngày đầu tiên của hội nghị cũng có sự tham gia của nhóm Aptos trình bày về các hàm ngẫu nhiên có thể xác minh có trọng số, hay weighted VRFs – một cơ chế được thiết kế để tăng cường tính ngẫu nhiên trong quy trình đồng thuận.

Phương pháp này mở rộng khái niệm VRFs bằng cách kết hợp trọng số vào quá trình lựa chọn ngẫu nhiên để xác minh đầu vào và đầu ra trên chuỗi. Với trọng số, những người tham gia cơ chế đồng thuận có xác suất khác nhau để được chọn dựa trên cổ phần (trọng số) của họ.

Aptos đã triển khai cơ chế này trên mainnet của mình vào tháng 6. “Theo như bạn có thể thấy, đây là lần đầu tiên bạn thấy một script chi tiết trước đây không thể bị thiên lệch, không thể dự đoán trước, và hoạt động nhanh như mạng lưới,” Alin Tomescu, trưởng bộ phận mật mã học tại Aptos, nhận xét.

Theo Tomescu, Aptos đã xử lý nửa triệu lượt gọi thông qua API ngẫu nhiên mới, với quá trình tạo khóa phân tán (DKG) kéo dài khoảng 20 giây.

“Độ trễ ngẫu nhiên của chúng tôi, được đo từ thời điểm một khối được cam kết đến thời điểm ngẫu nhiên cho khối đó có sẵn, ban đầu là 160 mili giây. Nhưng chúng tôi đã có thể giảm con số này xuống còn 25 mili giây bằng cách sử dụng một số tối ưu hóa.”

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Cointelegraph

MỚI CẬP NHẬT

Siacoin (SC) là gì?

Siacoin (SC) là gì? Nền tảng lưu trữ đám mây phi tập trung

Siacoin (SC) là gì? Siacoin (SC) là một nền tảng lưu trữ đám mây phi tập trung được phát triển dựa trên công nghệ blockchain....
Blur là gì?

Blur là gì? Thị trường phi tập trung dành cho các token không thể...

Thị trường NFT đang phát triển nhanh chóng, và Blur đang dẫn đầu xu hướng với nền tảng thị trường tập trung vào các...
tiền điện tử

Winklevoss: Fed Hoa Kỳ đẩy mạnh cuộc đàn áp Operation Chokepoint 2.0 đối với...

Đồng sáng lập Gemini Tyler Winklevoss tin rằng Operation Chokepoint 2.0 “vẫn tồn tại và tốt đẹp” sau hành động pháp lý mới nhất...
bitcoin

Địa chỉ mới của Bitcoin gợi ý về sự quan tâm mới từ các...

Một nền tảng thông tin đã suy đoán các nhà đầu tư bán lẻ có thể quay trở lại thị trường tiền điện tử...

[QC] Mario Mosböck hợp tác với CoinPoker để xây dựng trang web poker trực...

 Trang web poker trực tuyến CoinPoker đã phát hành báo cáo bằng chứng dự trữ (PoR) cho thấy tiền gửi của người dùng được...

Tại sao tiền điện tử vẫn chưa được quản lý tại Việt Nam?

Tiền điện tử đã trở thành một phần quan trọng của nền kinh tế kỹ thuật số toàn cầu, nhưng tại Việt Nam, việc...

[QC] PlayDoge đạt đến mốc huy động 6 triệu USD trong presale

Sau khoảng một tuần ngập trong sắc đỏ, thị trường tiền điện tử đã phục hồi, và một số dự án đang chứng...

Phân tích kỹ thuật tối ngày 9 tháng 8: ETH, XRP, ADA, BNB và...

Tuần này, chúng ta sẽ xem xét kỹ hơn về ETH, XRP, ADA, BNB và SOL. Ethereum (ETH) Sau khởi đầu khó khăn vào thứ 2,...

Đài Loan có phải là quốc gia tiếp theo áp dụng Bitcoin làm dự...

Trong một đề xuất nổi bật tại Hội nghị thượng đỉnh Blockchain Châu Á năm 2024, Samson Mow, CEO của công ty công nghệ...

[QC] 3 đồng tiền điện tử đáng theo dõi để kiếm lợi nhuận gấp...

 Thị trường tiền điện tử đã trải qua khoảng thời gian khá biến động trong năm nay. Nó được bắt đầu bởi xu hướng...
bitcoin

Michael Saylor giữ vững quan điểm về Bitcoin trong bối cảnh thị trường biến...

Chủ tịch điều hành MicroStrategy Michael Saylor nhắc lại niềm tin vững chắc vào Bitcoin bất chấp biến động khét tiếng của nó, ví...

Worldcoin tăng 10% mặc cho Alameda Research di chuyển token WLD đến Binance

Alameda Research, công ty chị em của sàn giao dịch FTX, lần đầu tiên di chuyển một phần lượng Worldcoin (WLD) mà họ nắm...

Tin vắn Crypto 09/08: Bitcoin cần giữ giá trên $62.000 để tiếp tục đà...

Từ nhận định Bitcoin cần giữ giá trên $62.000 để tiếp tục đà hồi phục đến việc đội ngũ phát triển Shiba Inu giới...
binance thu hoi 73 trieu do la

Binance báo cáo đã thu hồi được 73 triệu đô la tiền bị đánh...

Tính đến ngày 31 tháng 7 năm nay, Binance đã đóng băng thành công hơn 73 triệu đô la tiền của người dùng từ...

Ore V2 thúc đẩy 14% giao dịch mạng Solana

Ore, một giao thức khai thác giống Bitcoin trên blockchain Solana, chiếm khoảng 14% tổng số giao dịch của mạng. Kể từ khi ra mắt...

Thanh khoản cao khiến các cá voi XRP ưa chuộng sàn giao dịch tại...

XRP đang có thời điểm tỏa sáng, không chỉ về mặt tăng giá mà còn với tính thanh khoản được cải thiện trên các...