Succinct披露SP1潜在漏洞后发布修复版本,批评人士称沟通过程缺乏透明度
Succinct 此前通过 Github 和 Telegram 向其用户披露了这一潜在漏洞。虽然该漏洞在披露之前很快得到解决,但这一过程引发了人们对零知识虚拟机(ZKVM)安全实践透明度的担忧。
据 Avail 的 Anurag Arjun 称,Succinct 领导层在修复该问题方面采取了负责任的行动,但他同意需要更好的公开披露做法。Arjun 证实,其团队在漏洞公开披露之前已私下获悉此问题。Avail 的部署没有面临风险,因为他们依赖 Succinct 的专有证明器,该证明器仍处于许可状态。Avail 的 rollup 客户端尚未开始使用其 SP1 驱动的桥接合约,因此没有实际影响。与此同时,Succinct 的支持者指出,负责任的披露通常涉及在公开声明之前进行私下报告,以避免不必要的恐慌和潜在的利用。此外,Succinct 的 SP1 更新版本 4(称为 Turbo)解决了已发现的漏洞,下游项目已开始集成这些修复程序。(Blockworks)
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与Bi123立场无关。文章内的信息、意见等均仅供参考,并非作为或视为实际投资建议。
最有价值的区块链信息和数据平台
同类型资讯
Succinct披露SP1潜在漏洞后发布修复版本,批评人士称沟通过程缺乏透明度
1天前
Sui头部生态项目Turbos Finance成为Sui链上DeSci代币独家发行平台和流动池
1年前
Sui头部生态项目Turbos Finance稳定币流动池日交易量突破250万美元,年化高达30%
1年前
Coinbase将上线Turbo (TURBO)
1年前
Turbos Finance平台代币TURBOS单日涨超11%,平台累积交易量突破37亿美元
1年前
TURBOS过去24小时涨近15%,活跃用户地址近120万
1年前
Turbos Launchpad正式开放链游Final Salvation代币E4C公售
1年前
DWF Labs推出2000万美元Meme基金,支持跨多个区块链的Memecoin项目
1年前