ttth247.com

Các nhà nghiên cứu xác định các lỗ hổng chính ở tầng mạch trong các hệ thống SNARK

Theo các nhà nghiên cứu tại Đại học Imperial College London, các lỗ hổng ở tầng mạch điện tử là mối đe dọa nghiêm trọng nhất đối với các hệ thống dựa trên Các Lập luận Tri thức Không Tương tác Ngắn gọn, hay còn gọi là SNARK (Succinct Non-Interactive Arguments of Knowledge).

Cuộc điều tra đã xem xét 141 lỗ hổng từ 107 báo cáo kiểm toán, 16 báo cáo tiết lộ lỗ hổng, và nhiều trình theo dõi lỗi liên quan đến các dự án SNARK phổ biến. Các phát hiện này đã được trình bày vào ngày 7 tháng 8 tại Hội nghị Khoa học Blockchain tổ chức tại Đại học Columbia.

SNARK là một loại chứng minh không kiến thức (ZK) cho phép một người chứng minh rằng một tuyên bố là đúng mà không tiết lộ bất kỳ thông tin nào về tuyên bố đó.

Theo Stefanos Chaliasos, nghiên cứu sinh Tiến sĩ tại Đại học Imperial College London, nhóm nghiên cứu đã xác định ba loại lỗ hổng chính trong các tầng mạch điện tử – bị ràng buộc dưới mức, bị ràng buộc quá mức và lỗi tính toán/gợi ý:

“Phần lớn các lỗ hổng nằm ở tầng mạch điện tử, và phần lớn cũng liên quan đến phản hồi tính đúng đắn, điều tồi tệ nhất có thể xảy ra khi bạn sử dụng Zkps bởi vì trong bối cảnh của một ZK-rollup, nếu có một lỗi như vậy và ai đó muốn khai thác nó, thì tất cả các khoản tiền có thể bị rút hết từ tầng mạch điện tử.”

Lỗ hổng phổ biến nhất được tìm thấy trên các mạch không kiến thức xuất phát từ việc ràng buộc không đủ, khiến người kiểm tra chấp nhận các chứng minh không hợp lệ, làm suy yếu tính đúng đắn hoặc tính đầy đủ của hệ thống. Theo nghiên cứu, 95 trong số các vấn đề đã được xác định trên các hệ thống dựa trên SNARK ảnh hưởng đến tính đúng đắn và bốn vấn đề ảnh hưởng đến tính đầy đủ.

“Thách thức chính đối với các nhà phát triển là thích nghi với một cấp độ trừu tượng khác và tối ưu hóa các mạch điện tử để đạt hiệu quả, điều này ảnh hưởng trực tiếp đến chi phí sử dụng SNARKs,” bài báo lưu ý.

Nguyên nhân gốc rễ của các lỗ hổng trên các mạch không kiến thức bao gồm sự khác biệt giữa các bài toán và ràng buộc, thiếu ràng buộc đầu vào, và việc tái sử dụng không an toàn các mạch điện tử, trong số những nguyên nhân khác.

Nguồn: SoK: Chúng ta chưa biết gì? Hiểu về lỗ hổng bảo mật trong SNARK

VRFs có trọng số

Ngày đầu tiên của hội nghị cũng có sự tham gia của nhóm Aptos trình bày về các hàm ngẫu nhiên có thể xác minh có trọng số, hay weighted VRFs – một cơ chế được thiết kế để tăng cường tính ngẫu nhiên trong quy trình đồng thuận.

Phương pháp này mở rộng khái niệm VRFs bằng cách kết hợp trọng số vào quá trình lựa chọn ngẫu nhiên để xác minh đầu vào và đầu ra trên chuỗi. Với trọng số, những người tham gia cơ chế đồng thuận có xác suất khác nhau để được chọn dựa trên cổ phần (trọng số) của họ.

Aptos đã triển khai cơ chế này trên mainnet của mình vào tháng 6. “Theo như bạn có thể thấy, đây là lần đầu tiên bạn thấy một script chi tiết trước đây không thể bị thiên lệch, không thể dự đoán trước, và hoạt động nhanh như mạng lưới,” Alin Tomescu, trưởng bộ phận mật mã học tại Aptos, nhận xét.

Theo Tomescu, Aptos đã xử lý nửa triệu lượt gọi thông qua API ngẫu nhiên mới, với quá trình tạo khóa phân tán (DKG) kéo dài khoảng 20 giây.

“Độ trễ ngẫu nhiên của chúng tôi, được đo từ thời điểm một khối được cam kết đến thời điểm ngẫu nhiên cho khối đó có sẵn, ban đầu là 160 mili giây. Nhưng chúng tôi đã có thể giảm con số này xuống còn 25 mili giây bằng cách sử dụng một số tối ưu hóa.”

Source: tapchibitcoin.io

Các bài tương tự
1 tháng trước - Ripple (XRP) đã trải qua đợt điều chỉnh mạnh cùng với thị trường tiền điện tử vào thứ Hai. Giá XRP giảm xuống mức $0,43 vào ngày 5 tháng 8, mức thấp nhất kể từ giữa tháng 7. Tuy nhiên, altcoin này đã phục hồi 4% vào thứ Tư, xóa đi các...
1 tháng trước - Một nhóm nghiên cứu từ Đại học Cornell đang tiến hành điều tra các mối đe dọa tiềm tàng có thể biến thành những hệ thống bỏ phiếu “Dark” (tối) trong các tổ chức tự trị phi tập trung (DAO). Nhóm này bao gồm Vitalik Buterin, nhà đồng sáng...
1 tháng trước - Jarvis Network (JRT) là gì? Jarvis Network là một giao thức tài chính phi tập trung (DeFi) tập trung vào việc thu hẹp khoảng cách giữa tài chính truyền thống và hệ sinh thái web3 đang nổi lên. Jarvis Network được ra mắt vào ngày 18 tháng...
1 tháng trước - Hôm thứ 7, chiến dịch tranh cử Tổng thống Hoa Kỳ của Donald Trump cho biết một số thông tin liên lạc nội bộ của họ đã bị hack và đổ lỗi cho chính phủ Iran, trích dẫn các cuộc giao tranh trong quá khứ giữa Trump và Iran mà không đưa ra...
1 tháng trước - Nếu bạn đã theo dõi ngân hàng, đầu tư hoặc tiền điện tử trong mười năm qua, bạn có thể quen thuộc với blockchain trên mạng, công nghệ giữ kỷ lục đằng sau bitcoin. Và có một cơ hội tốt mà nó chỉ có ý nghĩa rất nhiều. Khi cố gắng tìm hiểu...
Xem tin bài khác
47 phút trước - Thị trường crypto đang theo dõi chặt chẽ cuộc bầu cử tổng thống Hoa Kỳ. Kết quả này được dự đoán sẽ tác động lớn đến lĩnh vực blockchain và tiền điện tử trên thế giới. Tuy nhiên, trong cuộc phỏng vấn tại sự kiện Token2049, Trưởng phòng...
48 phút trước - Nhu cầu dữ liệu cho mạng The Graph đã tăng 84% trong Quý 2, nhờ sự gia tăng của subgraph và kế hoạch truy vấn miễn phí. The Graph và Arbitrum chiếm phần lớn các truy vấn. Tegan Kline, CEO của Edge & Node, ca ngợi việc nâng cấp thành công...
48 phút trước - Colin Butler, Giám đốc Toàn cầu về Vốn Tổ chức tại Polygon Labs, tin rằng việc mã hóa tài sản thực (RWA) cho các khách hàng tổ chức có thể là ứng dụng đột phá nhất của tiền mã hóa, vì nó giảm đáng kể chi phí và thời gian thanh toán – điều...
8 giờ trước - Ngày lịch sử khi FED lần đầu giảm lãi suất sau bốn năm và giảm đến 0.5% như thị trường mong đợi. FED vẫn nhấn mạnh kinh tế vẫn ổn nhưng thị trường lo ngại có thực sự ổn như vậy hay không?
8 giờ trước - Câu chuyện CBDC (Central Bank Digital Currency) không còn là câu chuyện riêng của một vài quốc gia, nó đã thực sự trở thành một làn sóng toàn cầu. Nhiều quốc gia không còn ở giai đoạn nghiên cứu, đang gia tăng triển khai sử dụng CBDC....