|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Les vulnérabilités de la couche de circuits constituent la menace la plus importante pour les systèmes basés sur SNARK, selon les chercheurs
Aug 09, 2024 at 05:03 am
Selon des chercheurs de l'Imperial College de Londres, les vulnérabilités au niveau de la couche circuit constituent la menace la plus importante pour les systèmes basés sur des arguments succincts non interactifs de connaissances, ou SNARK.

Researchers at Imperial College London have found that vulnerabilities at the circuit layer pose the most significant threat to systems based on Succinct Non-Interactive Arguments of Knowledge (SNARKs).
Des chercheurs de l'Imperial College de Londres ont découvert que les vulnérabilités au niveau de la couche circuit constituent la menace la plus importante pour les systèmes basés sur des arguments succincts non interactifs de connaissances (SNARK).
The investigation examined 141 vulnerabilities from 107 audit reports, 16 vulnerability disclosures, and various bug trackers associated with popular SNARK projects. The findings were presented on Aug. 7 at the Science of Blockchain Conference at Columbia University.
L'enquête a examiné 141 vulnérabilités issues de 107 rapports d'audit, 16 divulgations de vulnérabilités et divers outils de suivi de bogues associés aux projets SNARK populaires. Les résultats ont été présentés le 7 août lors de la conférence Science of Blockchain à l'Université de Columbia.
SNARKs are a type of zero-knowledge (ZK) proof that allows one to demonstrate that a statement is true without revealing any information about the statement. They are used extensively in Web3 to compress large computations and enable efficient on-chain verification.
Les SNARK sont un type de preuve à connaissance nulle (ZK) qui permet de démontrer qu'une déclaration est vraie sans révéler aucune information sur la déclaration. Ils sont largement utilisés dans Web3 pour compresser des calculs volumineux et permettre une vérification efficace en chaîne.
However, the complexity and abstraction of ZK circuits can introduce vulnerabilities that might go unnoticed during the development and auditing processes.
Cependant, la complexité et l'abstraction des circuits ZK peuvent introduire des vulnérabilités qui pourraient passer inaperçues lors des processus de développement et d'audit.
To identify and categorize these vulnerabilities, the research team, led by Stefanos Chaliasos, a Ph.D. candidate at Imperial College London, proposed a vulnerability taxonomy and applied it to the analysis of vulnerabilities in circuit layers of several SNARK systems.
Pour identifier et catégoriser ces vulnérabilités, l'équipe de recherche, dirigée par Stefanos Chaliasos, titulaire d'un doctorat. candidat à l'Imperial College de Londres, a proposé une taxonomie des vulnérabilités et l'a appliquée à l'analyse des vulnérabilités dans les couches de circuits de plusieurs systèmes SNARK.
The team identified three main types of vulnerabilities in circuit layers: under-constrained, over-constrained and computational/hints error. The most frequent vulnerability found on zero knowledge circuits arises from insufficient constraints, which cause a verifier to accept invalid proofs, thus compromising a system’s soundness or completeness.
L'équipe a identifié trois principaux types de vulnérabilités dans les couches de circuits : sous-contraintes, sur-contraintes et erreurs de calcul/indices. La vulnérabilité la plus fréquente trouvée sur les circuits à connaissance nulle provient de contraintes insuffisantes, qui amènent un vérificateur à accepter des preuves invalides, compromettant ainsi la solidité ou l'exhaustivité d'un système.
According to the research, 95 of the identified issues on SNARK-based systems affected soundness and four affected completeness. For instance, an attacker could exploit an insufficient input constraint to forge a valid proof for an invalid statement or to create a valid proof for a different statement than the one being proven.
Selon l'étude, 95 des problèmes identifiés sur les systèmes basés sur SNARK affectaient la solidité et quatre affectaient l'exhaustivité. Par exemple, un attaquant pourrait exploiter une contrainte de saisie insuffisante pour forger une preuve valide pour une déclaration invalide ou pour créer une preuve valide pour une déclaration différente de celle à prouver.
“The primary challenge for developers lies in adapting to a different level of abstraction and optimizing circuits for efficiency, which directly impacts the cost of using SNARKs,” the paper notes.
"Le principal défi pour les développeurs réside dans l'adaptation à un niveau d'abstraction différent et dans l'optimisation de l'efficacité des circuits, ce qui a un impact direct sur le coût d'utilisation des SNARK", note le document.
Other root causes for vulnerabilities on ZK circuits include distinguishing between assignments and constraints, missing input constraints and unsafe reuse of circuits, among others.
D'autres causes profondes des vulnérabilités sur les circuits ZK incluent, entre autres, la distinction entre les affectations et les contraintes, les contraintes d'entrée manquantes et la réutilisation dangereuse des circuits.
The research team also highlighted the importance of clear documentation and tooling to help developers identify and fix vulnerabilities early on in the development process.
L'équipe de recherche a également souligné l'importance d'une documentation et d'outils clairs pour aider les développeurs à identifier et à corriger les vulnérabilités dès le début du processus de développement.
“The goal is to integrate these findings into a vulnerability scanner that will automatically identify and classify vulnerabilities in ZK circuits,” Chaliasos told Blockworks.
"L'objectif est d'intégrer ces résultats dans un scanner de vulnérabilités qui identifiera et classifiera automatiquement les vulnérabilités des circuits ZK", a déclaré Chaliasos à Blockworks.
Weighted VRFsThe first day of the conference also featured the Aptos team presenting their recently implemented weighted verifiable random functions, or weighted VRFs — a mechanism designed to enhance the randomness in the consensus process.
VRF pondérésLe premier jour de la conférence, l'équipe Aptos a également présenté ses fonctions aléatoires vérifiables pondérées récemment mises en œuvre, ou VRF pondérés, un mécanisme conçu pour améliorer le caractère aléatoire du processus de consensus.
The approach extends the concept of VRFs by incorporating weights into the random selection process of verifying inputs and outputs on-chain. With weights, participants in the consensus mechanism have different probabilities of being chosen based on their stake (weights).
L'approche étend le concept des VRF en incorporant des poids dans le processus de sélection aléatoire de vérification des entrées et des sorties en chaîne. Avec les pondérations, les participants au mécanisme de consensus ont des probabilités différentes d'être choisis en fonction de leur enjeu (pondérations).
Aptos deployed the mechanism on its mainnet in June. “As far as you can tell, this is the first time you see a previously granular script that is unbiaseable, unpredictable, and operates as fast as the network,” said Alin Tomescu, head of cryptography at Aptos, during the presentation.
Aptos a déployé le mécanisme sur son réseau principal en juin. "Pour autant que vous puissiez le constater, c'est la première fois que vous voyez un script auparavant granulaire, impartial, imprévisible et fonctionnant aussi vite que le réseau", a déclaré Alin Tomescu, responsable de la cryptographie chez Aptos, lors de la présentation.
According to Tomescu, Aptos has processed half a million calls through the new randomness API, with the distributed key generation (DKG) lasting about 20 seconds.
Selon Tomescu, Aptos a traité un demi-million d'appels via la nouvelle API aléatoire, la génération de clé distribuée (DKG) durant environ 20 secondes.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
- Les ETF Bitcoin connaissent une augmentation massive des entrées de 730,8 millions de dollars, alimentant le rallye de septembre au milieu des spéculations sur les taux de la Fed
- Sep 06, 2026 at 12:05 pm
- Les ETF Bitcoin ont connu une augmentation significative avec un afflux de 730,8 millions de dollars le 3 septembre, le plus fort depuis janvier, alors que le marché digère les décisions de taux de la Fed et les mouvements des prix du Bitcoin.
-
- La liste blanche des singes se réchauffe : la prochaine pièce cryptographique avec un potentiel 100x ? Une prise à New York
- Sep 06, 2026 at 07:25 am
- Alors que le marché de la cryptographie regorge de spéculations, Apeing apparaît comme une pièce de monnaie remarquable avec sa liste blanche offrant un accès anticipé et un potentiel alléchant de 100x, ouvrant la voie à son lancement le 8 septembre.
-
- Agents IA, cartes de crédit et lecture du marché : naviguer dans la nouvelle frontière des données financières
- Sep 06, 2026 at 07:05 am
- Les agents IA transforment notre façon de lire les marchés, les transactions par carte de crédit devenant un nouveau point de données. Explorez les implications et les innovations.
-
- LeBron James taquine le partenariat Polymarket dans un clip sur les réseaux sociaux, signalant la montée en flèche du marché des prédictions grand public
- Sep 06, 2026 at 06:35 am
- Le teaser sur les réseaux sociaux de LeBron James concernant un partenariat avec Polymarket met en évidence l'attrait croissant du grand public et la corde raide réglementaire pour les marchés de prédiction, faisant allusion à une nouvelle ère pour le secteur.
-
- Hausse des prix du Dogecoin : la cassure du drapeau haussier suscite l'optimisme, visant 0,12 $
- Sep 06, 2026 at 06:35 am
- Le prix du Dogecoin connaît une hausse significative après la cassure du drapeau haussier, les analystes visant un objectif de 0,12 $. Les principaux niveaux de support et de résistance sont surveillés de près.
-
- CLARITY Act et FinCEN : une histoire de deux trajectoires cryptographiques au milieu d'escroqueries croissantes
- Sep 06, 2026 at 06:35 am
- Le paysage cryptographique est un curieux mélange : les frictions réglementaires s’atténuent avec la loi CLARITY tandis que le FinCEN rapporte un montant stupéfiant de 12,7 milliards de dollars d’escroqueries, mettant en évidence un récit divisé dans la position américaine en matière de cryptographie.
-
- BIS explore XRP Ledger pour les statistiques officielles : une preuve de concept ouvre la voie à une meilleure intégrité des données
- Sep 06, 2026 at 06:05 am
- Le document de travail du BIS teste XRP Ledger pour vérifier les statistiques officielles en chaîne, améliorant ainsi l'intégrité des données avec une preuve de concept rentable.
-
- XRP, un partenariat majeur, gagne : des domaines universitaires à la finance mondiale
- Sep 06, 2026 at 12:05 am
- XRP fait des progrès significatifs, notamment grâce à des partenariats sportifs universitaires de haut niveau et à des victoires réglementaires mondiales, démontrant son influence croissante malgré le scepticisme du marché.
-
- Bitcoin s'effondre alors que le rapport sur les emplois chauds alimente les chances de hausse de la Fed : une mise à jour du marché de New York
- Sep 05, 2026 at 04:05 pm
- Un solide rapport sur l’emploi en août a provoqué une onde de choc sur les marchés financiers, poussant le Bitcoin en dessous de 80 000 dollars et ravivant les craintes d’une hausse des taux de la Fed en septembre. Quelle est la prochaine étape pour la cryptographie ?

































