🧐 Обновление ProPicks за октябрь уже доступно! Посмотрите, какие акции попали в списокСмотреть

Veridise: В протоколах с нулевым разглашением в два раза чаще выявляются критические ошибки

Опубликовано 22.07.2024, 18:20
© Reuters.  Veridise: В протоколах с нулевым разглашением в два раза чаще выявляются критические ошибки
BTC/USD
-

Протоколы ZK становятся популярными благодаря повышению конфиденциальности и масштабируемости транзакций в блокчейне. Они позволяют одной стороне доказать другой, что утверждение верно, без раскрытия информации.

В ходе последних 100 проверок, компания Veridise проанализировала 1 605 обнаруженных уязвимостей. В среднем исследователям удалось найти около 16 проблем за одну проверку, при этом средние показатели аудита протоколов, использующих ZK, немного выше — около 18 проблем. 55% (11 из 20) аудитов протоколов ZK содержали критическую проблему, тогда как при проверках смарт-контрактов, интеграции кошельков, внедрении блокчейна и ретрансляторов этот показатель составил 27,5% (22 из 80). Аналитики объяснили это сложными криптографическими конструкциями протоколов ZK и их инновационным характером.

По данным Veridise, наиболее распространенными уязвимостями в секторе DeFi стали логические ошибки (385), вероятность восстановления работоспособности системы (355) и проверки данных (304), что в общей сложности составляет 65% от всех проблем, обнаруженных в ходе аудитов. Эти три проблемы доминировали и среди обнаруженных 360 уязвимостей, связанных с аудитом ZK.

Из 223 обнаруженных критических уязвимостей преобладали логические ошибки (91) и проблемы проверки данных (35), недостаточные ограничения (19), отказ в обслуживании (16) и проблемы с контролем доступа (13). Около 78% проблем высокой степени серьезности (174) во всех проверках приходятся на эти пять типов ошибок. В целом, критические ошибки составляют от 10% до 30% уязвимостей, отметили аналитики.

Генеральный директор и сооснователь Veridise Джон Стивенс (Jon Stephens) пояснил, что для разработки протоколов ZK требуется точная семантика операций. Когда она неправильно закодирована в ограничениях, возникают ошибки. Большое количество выявленных ошибок возникает в связи с тем, что ZK сильно отличаются от обычной парадигмы программирования. Он опасается, что злоумышленники могут создать доказательство, которое обманом заставит проверяющего принять ложное утверждение за истинное, и это серьезно подорвет целостность протокола.

Напомним, что в прошлом году децентрализованная биржа OKX подверглась хакерской атаке, в результате которой площадка потеряла более $2,7 млн из-за нарушения безопасности в смарт-контракте. В марте криптопроект Curio лишился $16 млн. Причиной стала критическая уязвимость, связанная с правом голоса.

Читайте оригинальную статью на сайте Bits.media

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)