|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Une vulnérabilité auparavant inconnue dans le système de jetons axé sur la confidentialité de Solana aurait pu permettre aux attaquants de forger de fausses preuves de connaissances zéro
May 05, 2025 at 03:17 pm
La Fondation Solana a révélé une vulnérabilité auparavant inconnue dans son système de jeton axé sur la confidentialité qui aurait pu permettre aux attaquants de forger de fausses preuves de connaissances zéro

Solana (SOL) Foundation engineers have disclosed a previously undocumented vulnerability in its privacy-focused token system that could have been exploited by attackers to forge fake zero-knowledge proofs (ZKPs), potentially enabling unauthorized minting or withdrawals of tokens.
Les ingénieurs de la Fondation Solana (Sol) ont révélé une vulnérabilité auparavant sans papiers dans son système de jeton axé sur la confidentialité qui aurait pu être exploité par les attaquants pour forger de fausses preuves de connaissances zéro (ZKPS), permettant potentiellement de la frappe ou des retraits non autorisés de tokens.
The vulnerability, first reported on April 16 through Anza’s GitHub security advisory and accompanied by a working proof-of-concept, was discovered by engineers from Solana development teams Anza, Firedancer, and Jito, who began working on a fix immediately, according to a post-mortem published Saturday.
La vulnérabilité, rapportée pour la première fois le 16 avril par le biais d'un avis de sécurité GitHub d'ANZA et accompagnée d'une preuve de concept de travail, a été découverte par des ingénieurs des équipes de développement de Solana, Anza, Firedancer, et Jito, qui a commencé à travailler immédiatement sur un correctif, selon un post-mortem publié samedi.
The issue stemmed from the ZK ElGamAL Proof program, which verifies ZKPs used in Solana’s Token-22 confidential transfers. These extension tokens enable private balances and transfers by encrypting amounts and using cryptographic proofs to validate them.
Le problème provenait du programme ZK Elgamal Proof, qui vérifie les ZKP utilisés dans les transferts confidentiels de Token-22 de Solana. Ces jetons d'extension permettent des soldes et des transferts privés en chiffrant les quantités et en utilisant des preuves cryptographiques pour les valider.
ZKPs are a cryptographic method that lets someone prove they know or have access to something, such as a password or age, without revealing the thing itself. In crypto applications, they can be used to prove a transaction is valid without showing specific amounts or addresses, which can otherwise be used by malicious actors to plan exploits.
Les ZKP sont une méthode cryptographique qui permet à quelqu'un de prouver qu'il connaît ou a accès à quelque chose, comme un mot de passe ou un âge, sans révéler la chose elle-même. Dans les applications cryptographiques, ils peuvent être utilisés pour prouver qu'une transaction est valide sans afficher des montants ou des adresses spécifiques, qui peuvent autrement être utilisés par des acteurs malveillants pour planifier des exploits.
The bug occurred because some algebraic components were missing from the hashing process during the Fiat-Shamir transformation—a standard method to make zero-knowledge proofs non-interactive. Non-interactive in this case refers to turning a back-and-forth process into a one-time proof anyone can verify.
Le bogue s'est produit parce que certains composants algébriques manquaient dans le processus de hachage pendant la transformation Fiat-Shamir - une méthode standard pour rendre les preuves de connaissance zéro non interactives. Non-interactif dans ce cas fait référence à la transformation d'un processus de va-et-vient en une preuve unique que quiconque peut vérifier.
A sophisticated attacker could forge invalid proofs that the on-chain verifier would still accept. This would have allowed actions such as minting unlimited tokens or withdrawing tokens from other accounts.
Un attaquant sophistiqué pourrait forger des preuves invalides que le vérificateur en chaîne accepterait toujours. Cela aurait permis des actions telles que la réduction des jetons illimités ou le retrait des jetons d'autres comptes.
The vulnerability did not affect standard SPL tokens or the main Token-2022 program logic. Patches were distributed privately to validator operators beginning April 17, and a second patch was pushed later that evening to address a related issue elsewhere in the codebase. Both were reviewed by third-party security firms Asymmetric Research, Neodyme, and OtterSec. By April 18, a supermajority of validators had adopted the fix.
La vulnérabilité n'a pas affecté les jetons SPL standard ou la logique du programme Token-2022 principale. Les correctifs ont été distribués en privé aux opérateurs de validateurs à partir du 17 avril, et un deuxième correctif a été poussé plus tard dans la soirée pour résoudre un problème connexe ailleurs dans la base de code. Les deux ont été examinés par des sociétés de sécurité tierces Asymétric Research, Neodyme et Ottersec. Le 18 avril, une supermajorité de validateurs avait adopté le correctif.
There is no indication that the bug was exploited, and all funds remain secure, according to the post-mortem.
Rien n'indique que le bogue a été exploité et que tous les fonds restent sécurisés, selon le post-mortem.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
- Le BTC de 103 millions de dollars du gouvernement américain et les transferts de BNB alimentent les spéculations sur les ventes, mais tenez bon !
- Oct 08, 2026 at 04:05 pm
- Des transferts récents de plus de 100 millions de dollars en BTC et BNB depuis des portefeuilles liés au gouvernement américain vers Coinbase Prime ont déclenché des rumeurs de vente, mais la véritable histoire est beaucoup plus nuancée, impliquant des complexités juridiques et des stratégies de réserve cryptographiques en évolution.
-
- Le fonds des fondateurs de Peter Thiel alimente une augmentation de 60 % du jeton ANVL d'Anvil : une nouvelle ère pour les garanties DeFi ?
- Oct 08, 2026 at 04:05 pm
- Anvil, un protocole DeFi, voit le prix du jeton ANVL monter en flèche de plus de 60 % à la suite d'un investissement de 5 millions de dollars dirigé par le Founders Fund de Peter Thiel, signalant un intérêt institutionnel croissant pour les garanties financières basées sur la blockchain.
-
- Tether et le Kazakhstan vont de l'avant : exploration des pièces stables et de la finance numérique en Asie centrale
- Oct 08, 2026 at 07:55 am
- Tether et la Banque nationale du Kazakhstan signent un protocole d'accord pour explorer les pièces stables et la tokenisation des actifs, signalant une nouvelle frontière dans la finance numérique.
-
- XRP obtient un énorme feu vert : un stratège de marché souligne la cotation au Nasdaq et la clarté réglementaire
- Oct 08, 2026 at 04:05 am
- Le stratège de marché Levi identifie la cotation d'Evernorth au Nasdaq et l'évolution de la réglementation américaine en matière de cryptographie comme des catalyseurs massifs pour le XRP, suscitant potentiellement une demande institutionnelle importante et une croissance des prix.
-
- Crypto Shuffle de l'Oncle Sam : Bitcoin, Coinbase Prime et les actifs saisis remuent le pot
- Oct 08, 2026 at 04:05 am
- Le gouvernement américain récidive, déplaçant des morceaux importants de Bitcoin et d’autres actifs numériques saisis vers Coinbase Prime, suscitant des questions sur la garde, les ventes potentielles et l’évolution des politiques de cryptographie. Ces transferts mettent en évidence l'engagement croissant du gouvernement dans les actifs numériques, avec de nouvelles réglementations qui façonnent la manière dont ces avoirs sont gérés.
-
- L'ETF Zcash saigne : l'action des prix signale un refroidissement institutionnel au milieu de sorties de 59 millions de dollars
- Oct 07, 2026 at 07:55 am
- L'ETF Grayscale Zcash (ZCSH) est confronté à une pression de vente importante, avec près de 59 millions de dollars de sorties nettes début octobre et aucun jour de flux positif depuis le 22 septembre, soulevant des questions sur le sentiment institutionnel à l'égard des actifs axés sur la confidentialité.
-
- Obligations gouvernementales numériques britanniques : six banques nommées, premier trimestre 2027 – Une nouvelle ère pour la dette souveraine ?
- Oct 07, 2026 at 03:55 am
- Le gouvernement britannique a fait appel à six grandes banques pour diriger sa première obligation d’État numériquement native, avec pour objectif un lancement au premier trimestre 2027. Cette décision marque une avancée significative dans l’infrastructure numérique pour la dette souveraine.
-
- Ondo Finance ouvre les marchés privés grâce au trading en chaîne : un changement de donne pour les investisseurs mondiaux
- Oct 06, 2026 at 11:55 pm
- Ondo Finance révolutionne les marchés privés avec sa nouvelle plateforme « Ondo Private Markets », offrant une exposition symbolique aux sociétés en pré-introduction en bourse et résolvant les problèmes de longue date d'accès et de liquidité pour les investisseurs éligibles du monde entier.
-
- Analyse des prix d'Ethereum : l'ETH combat une résistance clé alors que le retrait se profile, le drapeau haussier fait allusion à une cassure
- Oct 06, 2026 at 11:55 pm
- Ethereum consolide près de 2,7 000 $, aux prises avec une forte résistance dans la zone de 2,7 000 $ à 2,8 000 $. Bien que les signaux en chaîne témoignent de la prudence, un drapeau haussier potentiel et des niveaux de support clés pourraient dicter son prochain mouvement, suscitant un débat sur une cassure ou un retrait imminent.
































