比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Beosin | 深度剖析零知識證明zk-SNARK漏洞:為什么零知識證明系統并非萬無一失?_EOS

Author:

Time:1900/1/1 0:00:00

隨著數字資產和區塊鏈技術的快速發展,數字隱私保護和安全性成為了越來越受關注的話題。在這個背景下,一種名為"零知識證明"的技術正在逐漸嶄露頭角。

零知識證明技術可以在不泄露任何信息的情況下證明某些事情的真實性,被廣泛應用于保護隱私和安全性。其中,基于零知識證明技術的zk-SNARK近期備受矚目,成為數字資產和區塊鏈技術領域的熱門話題,但有一些安全問題卻往往被我們忽視。

Beosin將陸續推出zk零知識證明安全研究,第一篇,本文將深入探討zk-SNARK的背景,深度剖析零知識證明zk-SNARK漏洞:輸入假名漏洞是如何被挖掘出來的?

最后使用剛偽造的attackHash:

21888242871839275222246405745257275088548364400416034343698204186575808495694,同樣驗證通過!即同一份proof,可以被多次驗證通過,即可造成雙花攻擊。

Beosin:BNBChain上THB項目遭受攻擊事件分析:10月1日消息,據Beosin EagleEye平臺監測顯示,THB項目遭受攻擊。Beosin安全團隊分析發現攻擊者0xbC62b9BA570aD783d21E5eB006F3665D3f6bBA93利用重入漏洞盜取THBR NFT,攻擊合約0xfed1b640633fd0a4d77315d229918ab1f6e612f9,攻擊交易0x57aa9c85e03eb25ac5d94f15f22b3ba3ab2ef60b603b97ae76f855072ea9e3a0

目前盜取的8個NFT任在攻擊者賬戶(0xfeD1...12f9)。[2022/10/1 18:36:58]

此外,由于本文使用ALT_BN128曲線進行復現,因此共計可以生成5個不同參數通過驗證:

Beosin與SUSS NiFT、NUS AIDF等共同成立“區塊鏈生態安全聯盟”:金色財經報道,9月24日,Web3安全公司Beosin宣布與SUSS NiFT、NUS AIDF、新加坡區塊鏈協會、Fomo Pay、Coin Hako、Onchain Custodian、Paritybit、Semisand等在新加坡聯合成立“區塊鏈生態安全聯盟”。未來,聯盟成員將在區塊鏈生態進行緊密合作,通過聯盟整合區塊鏈安全領域的技術創新,探索和建立區塊鏈安全生態體系,促進區塊鏈安全領域產學研合作和科技成果轉化,營造良好的產業發展環境,推動區塊鏈安全產業的發展。[2022/9/25 7:19:44]

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

4.修復方案

Semaphore?項目已經針對該漏洞進行了修復,具體修復代碼如下:

圖源:https://github.com/semaphore-protocol/semaphore/blob/0cb0ef3514bc35890331379fd16c7be071ada4f6/packages/contracts/contracts/base/SemaphoreVerifier.sol#L42

圖源:https://github.com/semaphore-protocol/semaphore/blob/0cb0ef3514bc35890331379fd16c7be071ada4f6/packages/contracts/contracts/base/Pairing.sol#L94

但是該漏洞屬于實現上的通用漏洞,經過我們Beosin安全團隊的研究發現,眾多知名的零知識證明算法組件和DApp項目都受到該漏洞的影響,絕大部分后續進行了及時修復。以下列舉出部分項目方的修復方案:

ethsnarks:

圖源?https://github.com/HarryR/ethsnarks/commit/34a3bfb1b0869e1063cc5976728180409cf7ee96

snarkjs:

圖源:https://github.com/iden3/snarkjs/commit/25dc1fc6e311f47ba5fa5378bfcc383f15ec74f4

heiswap-dapp:

圖源:https://github.com/kendricktan/heiswap-dapp/commit/de022ffc9ffdfa4e6d9a7b51dc555728e25e9ca5#diff-a818b8dfd8f87dea043ed78d2e7c97ed0cda1ca9aed69f9267e520041a037bd5

EYBlockchain:

圖源:https://github.com/EYBlockchain/nightfall/pull/96/files

此外,還有部分項目未能及時修復,Beosin安全團隊已與項目方取得聯系,正在積極協助修復。

針對此漏洞,Beosin安全團隊提醒zk項目方,在進行proof驗證時,應充分考慮算法設計在實際實現時,由于代碼語言屬性導致的安全風險。同時,強烈建議項目方在項目上線之前,尋求專業的安全審計公司進行充分的安全審計,確保項目安全。

Tags:EOSSIN區塊鏈ITHleos幣雷石鏈risingsun幣是什么幣區塊鏈工程專業學什么及就業方向PolkaSmith

幣安app官網下載
大模型涌現前,巨頭涌入AI廣告_AIG

本文來自微信公眾號“鏡象娛樂”,作者:鏡象娛樂自ChatGPT在全球掀起狂潮至今,市場上關于AIGC未來的發展走勢和商業場景的探討愈演愈烈.

1900/1/1 0:00:00
詳解BRC20原理及特點:普通用戶還有哪些參與機會?_SAT

原文作者:西柚,ChainCatcher今天,“BRC?20?代幣?Ordi?價格突破?10?美元,市值突破?2?億美元”的新聞在各大社群流傳.

1900/1/1 0:00:00
一文讀懂 zkSync Era 生態_ZKS

zkSyncEra是一個最近剛上線的Layer2。其主網于2023年3月24日上線,根據DeFiLlama的數據,zkSyncEra總鎖倉量在4月10日突破一億美元,距離主網上線僅17日.

1900/1/1 0:00:00
金色晨訊 | 5月3日隔夜重要動態一覽_加密貨幣

21:00-7:00關鍵詞:英國、MicroStrategy、Coinbase、BRC-201.Binance、Circle就加密監管框架向英國政府提交反饋意見;2.

1900/1/1 0:00:00
金色早報 | PEPE市值突破15億美元 24小時交易量近17億美元_比特幣

頭條 ▌BRC-20代幣過去24小時交易量突破450萬美元金色財經報道,數據顯示,比特幣銘文代幣Ordi現報6.73美元,24小時漲幅78.51%,當前總市值已達1.41億美元.

1900/1/1 0:00:00
韭菜收割指南:復盤XIRTAM從開盤到跑路的一夜_IRT

作者:Go2MarsResearch2023年5月3日,當大眾還在享受著五一假期的余溫時,對于許多加密圈的朋友而言,這個夜晚并不輕松.

1900/1/1 0:00:00
ads