漏洞信息详情
Bulletproofs 安全漏洞
漏洞简介
Bulletproofs是美国Benedikt Bünz个人开发者的一个简短的非交互式零知识证明。
Bulletproofs 2017/1066 存在安全漏洞,该漏洞源于 Fiat-Shamir 转换的不安全实现。攻击者利用此漏洞可为随机语句伪造证据。以下产品和版本受到影响:ZenGo’s zk-paillier、ING Bank’s (deleted)zkrp、SECBIT Labs’ ckb-zkp、Adjoint, Inc.’s bulletproofs、Dusk Network’s plonk、Iden3’s SnarkJS 和 ConsenSys’ gnark。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://blog.trailofbits.com/2022/04/13/part-1-coordinated-disclosure-of-vulnerabilities-affecting-girault-bulletproofs-and-plonk/
参考网址
来源:MISC
链接:https://eprint.iacr.org/2017/1066
来源:MISC
链接:https://blog.trailofbits.com/2022/04/13/part-1-coordinated-disclosure-of-vulnerabilities-affecting-girault-bulletproofs-and-plonk/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-29566/
受影响实体
暂无
补丁
- Bulletproofs 安全漏洞的修复措施<!--2022-4-21-->
还没有评论,来说两句吧...