Capitalisation boursière: $2.6823T -1.26%
Volume(24h): $92.6467B -12.99%
  • Capitalisation boursière: $2.6823T -1.26%
  • Volume(24h): $92.6467B -12.99%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.6823T -1.26%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$79709.788844 USD

-1.51%

ethereum
ethereum

$2455.030929 USD

-2.40%

tether
tether

$1.000130 USD

0.02%

bnb
bnb

$729.382954 USD

1.05%

xrp
xrp

$1.403795 USD

-3.27%

usd-coin
usd-coin

$0.999870 USD

0.00%

solana
solana

$102.364244 USD

-1.55%

tron
tron

$0.333077 USD

1.47%

hyperliquid
hyperliquid

$84.349528 USD

-2.11%

zcash
zcash

$1012.207621 USD

4.43%

dogecoin
dogecoin

$0.085686 USD

-1.90%

monero
monero

$533.103200 USD

0.06%

chainlink
chainlink

$11.727384 USD

-1.96%

unus-sed-leo
unus-sed-leo

$9.251292 USD

-0.63%

cardano
cardano

$0.213158 USD

-4.02%

Articles d’actualité sur les crypto-monnaies

Les vulnérabilités de la couche de circuits constituent la menace la plus importante pour les systèmes basés sur SNARK, selon les chercheurs

Aug 09, 2024 at 05:03 am

Selon des chercheurs de l'Imperial College de Londres, les vulnérabilités au niveau de la couche circuit constituent la menace la plus importante pour les systèmes basés sur des arguments succincts non interactifs de connaissances, ou SNARK.

Les vulnérabilités de la couche de circuits constituent la menace la plus importante pour les systèmes basés sur SNARK, selon les chercheurs

Researchers at Imperial College London have found that vulnerabilities at the circuit layer pose the most significant threat to systems based on Succinct Non-Interactive Arguments of Knowledge (SNARKs).

Des chercheurs de l'Imperial College de Londres ont découvert que les vulnérabilités au niveau de la couche circuit constituent la menace la plus importante pour les systèmes basés sur des arguments succincts non interactifs de connaissances (SNARK).

The investigation examined 141 vulnerabilities from 107 audit reports, 16 vulnerability disclosures, and various bug trackers associated with popular SNARK projects. The findings were presented on Aug. 7 at the Science of Blockchain Conference at Columbia University.

L'enquête a examiné 141 vulnérabilités issues de 107 rapports d'audit, 16 divulgations de vulnérabilités et divers outils de suivi de bogues associés aux projets SNARK populaires. Les résultats ont été présentés le 7 août lors de la conférence Science of Blockchain à l'Université de Columbia.

SNARKs are a type of zero-knowledge (ZK) proof that allows one to demonstrate that a statement is true without revealing any information about the statement. They are used extensively in Web3 to compress large computations and enable efficient on-chain verification.

Les SNARK sont un type de preuve à connaissance nulle (ZK) qui permet de démontrer qu'une déclaration est vraie sans révéler aucune information sur la déclaration. Ils sont largement utilisés dans Web3 pour compresser des calculs volumineux et permettre une vérification efficace en chaîne.

However, the complexity and abstraction of ZK circuits can introduce vulnerabilities that might go unnoticed during the development and auditing processes.

Cependant, la complexité et l'abstraction des circuits ZK peuvent introduire des vulnérabilités qui pourraient passer inaperçues lors des processus de développement et d'audit.

To identify and categorize these vulnerabilities, the research team, led by Stefanos Chaliasos, a Ph.D. candidate at Imperial College London, proposed a vulnerability taxonomy and applied it to the analysis of vulnerabilities in circuit layers of several SNARK systems.

Pour identifier et catégoriser ces vulnérabilités, l'équipe de recherche, dirigée par Stefanos Chaliasos, titulaire d'un doctorat. candidat à l'Imperial College de Londres, a proposé une taxonomie des vulnérabilités et l'a appliquée à l'analyse des vulnérabilités dans les couches de circuits de plusieurs systèmes SNARK.

The team identified three main types of vulnerabilities in circuit layers: under-constrained, over-constrained and computational/hints error. The most frequent vulnerability found on zero knowledge circuits arises from insufficient constraints, which cause a verifier to accept invalid proofs, thus compromising a system’s soundness or completeness.

L'équipe a identifié trois principaux types de vulnérabilités dans les couches de circuits : sous-contraintes, sur-contraintes et erreurs de calcul/indices. La vulnérabilité la plus fréquente trouvée sur les circuits à connaissance nulle provient de contraintes insuffisantes, qui amènent un vérificateur à accepter des preuves invalides, compromettant ainsi la solidité ou l'exhaustivité d'un système.

According to the research, 95 of the identified issues on SNARK-based systems affected soundness and four affected completeness. For instance, an attacker could exploit an insufficient input constraint to forge a valid proof for an invalid statement or to create a valid proof for a different statement than the one being proven.

Selon l'étude, 95 des problèmes identifiés sur les systèmes basés sur SNARK affectaient la solidité et quatre affectaient l'exhaustivité. Par exemple, un attaquant pourrait exploiter une contrainte de saisie insuffisante pour forger une preuve valide pour une déclaration invalide ou pour créer une preuve valide pour une déclaration différente de celle à prouver.

“The primary challenge for developers lies in adapting to a different level of abstraction and optimizing circuits for efficiency, which directly impacts the cost of using SNARKs,” the paper notes.

"Le principal défi pour les développeurs réside dans l'adaptation à un niveau d'abstraction différent et dans l'optimisation de l'efficacité des circuits, ce qui a un impact direct sur le coût d'utilisation des SNARK", note le document.

Other root causes for vulnerabilities on ZK circuits include distinguishing between assignments and constraints, missing input constraints and unsafe reuse of circuits, among others.

D'autres causes profondes des vulnérabilités sur les circuits ZK incluent, entre autres, la distinction entre les affectations et les contraintes, les contraintes d'entrée manquantes et la réutilisation dangereuse des circuits.

The research team also highlighted the importance of clear documentation and tooling to help developers identify and fix vulnerabilities early on in the development process.

L'équipe de recherche a également souligné l'importance d'une documentation et d'outils clairs pour aider les développeurs à identifier et à corriger les vulnérabilités dès le début du processus de développement.

“The goal is to integrate these findings into a vulnerability scanner that will automatically identify and classify vulnerabilities in ZK circuits,” Chaliasos told Blockworks.

"L'objectif est d'intégrer ces résultats dans un scanner de vulnérabilités qui identifiera et classifiera automatiquement les vulnérabilités des circuits ZK", a déclaré Chaliasos à Blockworks.

Weighted VRFsThe first day of the conference also featured the Aptos team presenting their recently implemented weighted verifiable random functions, or weighted VRFs — a mechanism designed to enhance the randomness in the consensus process.

VRF pondérésLe premier jour de la conférence, l'équipe Aptos a également présenté ses fonctions aléatoires vérifiables pondérées récemment mises en œuvre, ou VRF pondérés, un mécanisme conçu pour améliorer le caractère aléatoire du processus de consensus.

The approach extends the concept of VRFs by incorporating weights into the random selection process of verifying inputs and outputs on-chain. With weights, participants in the consensus mechanism have different probabilities of being chosen based on their stake (weights).

L'approche étend le concept des VRF en incorporant des poids dans le processus de sélection aléatoire de vérification des entrées et des sorties en chaîne. Avec les pondérations, les participants au mécanisme de consensus ont des probabilités différentes d'être choisis en fonction de leur enjeu (pondérations).

Aptos deployed the mechanism on its mainnet in June. “As far as you can tell, this is the first time you see a previously granular script that is unbiaseable, unpredictable, and operates as fast as the network,” said Alin Tomescu, head of cryptography at Aptos, during the presentation.

Aptos a déployé le mécanisme sur son réseau principal en juin. "Pour autant que vous puissiez le constater, c'est la première fois que vous voyez un script auparavant granulaire, impartial, imprévisible et fonctionnant aussi vite que le réseau", a déclaré Alin Tomescu, responsable de la cryptographie chez Aptos, lors de la présentation.

According to Tomescu, Aptos has processed half a million calls through the new randomness API, with the distributed key generation (DKG) lasting about 20 seconds.

Selon Tomescu, Aptos a traité un demi-million d'appels via la nouvelle API aléatoire, la génération de clé distribuée (DKG) durant environ 20 secondes.

Source primaire:cointelegraph

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Sep 06, 2026