Trang chủ Tạp chí Tin tức Scam -Hack Các nhà nghiên cứu xác định các lỗ hổng chính ở tầng...

Các nhà nghiên cứu xác định các lỗ hổng chính ở tầng mạch trong các hệ thống SNARK

Theo các nhà nghiên cứu tại Đại học Imperial College London, các lỗ hổng ở tầng mạch điện tử là mối đe dọa nghiêm trọng nhất đối với các hệ thống dựa trên Các Lập luận Tri thức Không Tương tác Ngắn gọn, hay còn gọi là SNARK (Succinct Non-Interactive Arguments of Knowledge).

Cuộc điều tra đã xem xét 141 lỗ hổng từ 107 báo cáo kiểm toán, 16 báo cáo tiết lộ lỗ hổng, và nhiều trình theo dõi lỗi liên quan đến các dự án SNARK phổ biến. Các phát hiện này đã được trình bày vào ngày 7 tháng 8 tại Hội nghị Khoa học Blockchain tổ chức tại Đại học Columbia.

SNARK là một loại chứng minh không kiến thức (ZK) cho phép một người chứng minh rằng một tuyên bố là đúng mà không tiết lộ bất kỳ thông tin nào về tuyên bố đó.

Theo Stefanos Chaliasos, nghiên cứu sinh Tiến sĩ tại Đại học Imperial College London, nhóm nghiên cứu đã xác định ba loại lỗ hổng chính trong các tầng mạch điện tử – bị ràng buộc dưới mức, bị ràng buộc quá mức và lỗi tính toán/gợi ý:

“Phần lớn các lỗ hổng nằm ở tầng mạch điện tử, và phần lớn cũng liên quan đến phản hồi tính đúng đắn, điều tồi tệ nhất có thể xảy ra khi bạn sử dụng Zkps bởi vì trong bối cảnh của một ZK-rollup, nếu có một lỗi như vậy và ai đó muốn khai thác nó, thì tất cả các khoản tiền có thể bị rút hết từ tầng mạch điện tử.”

Lỗ hổng phổ biến nhất được tìm thấy trên các mạch không kiến thức xuất phát từ việc ràng buộc không đủ, khiến người kiểm tra chấp nhận các chứng minh không hợp lệ, làm suy yếu tính đúng đắn hoặc tính đầy đủ của hệ thống. Theo nghiên cứu, 95 trong số các vấn đề đã được xác định trên các hệ thống dựa trên SNARK ảnh hưởng đến tính đúng đắn và bốn vấn đề ảnh hưởng đến tính đầy đủ.

“Thách thức chính đối với các nhà phát triển là thích nghi với một cấp độ trừu tượng khác và tối ưu hóa các mạch điện tử để đạt hiệu quả, điều này ảnh hưởng trực tiếp đến chi phí sử dụng SNARKs,” bài báo lưu ý.

Nguyên nhân gốc rễ của các lỗ hổng trên các mạch không kiến thức bao gồm sự khác biệt giữa các bài toán và ràng buộc, thiếu ràng buộc đầu vào, và việc tái sử dụng không an toàn các mạch điện tử, trong số những nguyên nhân khác.

Nguồn: SoK: Chúng ta chưa biết gì? Hiểu về lỗ hổng bảo mật trong SNARK

VRFs có trọng số

Ngày đầu tiên của hội nghị cũng có sự tham gia của nhóm Aptos trình bày về các hàm ngẫu nhiên có thể xác minh có trọng số, hay weighted VRFs – một cơ chế được thiết kế để tăng cường tính ngẫu nhiên trong quy trình đồng thuận.

Phương pháp này mở rộng khái niệm VRFs bằng cách kết hợp trọng số vào quá trình lựa chọn ngẫu nhiên để xác minh đầu vào và đầu ra trên chuỗi. Với trọng số, những người tham gia cơ chế đồng thuận có xác suất khác nhau để được chọn dựa trên cổ phần (trọng số) của họ.

Aptos đã triển khai cơ chế này trên mainnet của mình vào tháng 6. “Theo như bạn có thể thấy, đây là lần đầu tiên bạn thấy một script chi tiết trước đây không thể bị thiên lệch, không thể dự đoán trước, và hoạt động nhanh như mạng lưới,” Alin Tomescu, trưởng bộ phận mật mã học tại Aptos, nhận xét.

Theo Tomescu, Aptos đã xử lý nửa triệu lượt gọi thông qua API ngẫu nhiên mới, với quá trình tạo khóa phân tán (DKG) kéo dài khoảng 20 giây.

“Độ trễ ngẫu nhiên của chúng tôi, được đo từ thời điểm một khối được cam kết đến thời điểm ngẫu nhiên cho khối đó có sẵn, ban đầu là 160 mili giây. Nhưng chúng tôi đã có thể giảm con số này xuống còn 25 mili giây bằng cách sử dụng một số tối ưu hóa.”

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Cointelegraph

MỚI CẬP NHẬT

Các token AI tăng giá cùng Nvidia sau cuộc thảo luận của Nhà Trắng...

Vào thứ Năm vừa qua, nhiều token liên quan đến trí tuệ nhân tạo (AI) đã ghi nhận mức tăng giá đáng kể, sau...

Giá Coin hôm nay 13/09: Bitcoin nỗ lực giữ giá quanh $58.000, altcoin và...

Sau khi bật tăng vào đầu ngày hôm qua, Bitcoin đã nỗ lực để giữ giá bên trên mốc $58.000. Biểu đồ giá BTC -...

Donald Trump công bố ngày ra mắt World Liberty Financial

Ứng cử viên tổng thống đảng Cộng hòa, Donald Trump, vừa công bố ngày ra mắt chính thức của dự án tiền điện tử...

Các thợ đào Bitcoin vẫn mua phần cứng mới bất chấp khó khăn –...

Trong bối cảnh doanh thu giảm sút và chi phí vận hành tăng cao, các chuyên gia trong ngành chia sẻ rằng các thợ...

Các memecoin lớn giảm trung bình 63% mặc dù thị trường đang sôi động

Thị trường memecoin đã chứng kiến sự bùng nổ trong năm 2024, nhưng những đồng memecoin lớn nhất như Dogecoin (DOGE), Shiba Inu (SHIB),...

Người trẻ có thể đang chán các chương trình khách hàng thân thiết blockchain

Số lượng các chương trình khách hàng thân thiết dựa trên blockchain đã tăng trưởng mạnh mẽ trong những năm gần đây, khi cả...
Charles Hoskinson là ai?

Charles Hoskinson là ai? Nhà sáng lập Cardano

Charles Hoskinson là ai? Đối với những ai làm việc hoặc quan tâm đến ngành công nghiệp tiền điện tử, cái tên Charles Hoskinson hẳn...
bitcoin

Bầu cử Hoa Kỳ dẫn đến tăng giá Bitcoin bất kể đảng nào chiến...

Thanh khoản ròng của Hoa Kỳ phản ánh tình hình thanh khoản chung trên thị trường tài chính, có thể được đo lường bằng...

Binance công bố dự án thứ 58 trên Launchpool và Super Earn: Hamster Kombat...

Binance đã giới thiệu dự án thứ 58 của mình trên Binance Launchpool và Super Earn, Hamster Kombat (HMSTR) – tựa game mô phỏng...
Bitcoin

Giao dịch cá voi Bitcoin giảm đáng chú ý kể từ mức giá đỉnh...

Dữ liệu gần đây cho thấy, cá voi Bitcoin giảm hoạt động kể từ khi tiền điện tử đạt mức cao mới vào tháng...
Base

Lợi nhuận của Base sụt giảm 90% mặc dù giao khối lượng dịch tăng...

Mặc dù Base vẫn đang trải qua một giai đoạn tăng trưởng mạnh mẽ nhưng tổng lợi nhuận thu về không đáng kể. Layer 2...
ca-voi-xrp

Cá voi XRP âm thầm mua 177 triệu USD trong tuần qua, đà tăng...

Giá XRP đã gặp khó khăn trong việc bắt đầu một đợt tăng giá mới. Mặc dù vậy, hoạt động gần đây của các...
ca voi va btc

Cá voi có nguy cơ phải thanh lý 28 triệu đô la WBTC: Liệu...

Biến động giá gần đây của Bitcoin (BTC) tiếp tục gây thất vọng cho các trader khi tiền điện tử hàng đầu đang chìm...

eToro sẽ chỉ cung cấp Bitcoin, Ethereum và Bitcoin Cash tại Hoa Kỳ sau...

Cơ quan quản lý thông báo vào hôm thứ Năm rằng, nền tảng giao dịch tài chính eToro đã dàn xếp thanh toán các...
xrp

XRP tăng vọt 8% khi Grayscale ra mắt XRP Trust tại Hoa Kỳ

Công ty quản lý quỹ tiền điện tử Grayscale đang ra mắt quỹ tín thác XRP có thể mở đường cho quỹ hoán đổi...
Kho bạc các dự án trên Ethereum không ổn định

Ảo ảnh 20 tỷ đô la: Kho bạc các dự án trên Ethereum khá...

Trên lý thuyết, các dự án dựa trên Ethereum dường như có kho bạc khổng lồ, với trong số chúng chứa hàng tỷ đô...