ChainLight曾发现zkSyncEra主网ZK电路存在健全性Bug,MatterLabs已部署修复程序
11月3日消息,安全公司ChainLight披露其研究人员于9月15日发现zkSync Era主网的ZK电路存在健全性Bug,并于19日进行报告。该Bug可能会耗尽所有通过跨链桥的代币,允许恶意证明者为无效执行的块生成证明,L1上的验证者智能合约会接受这些证明。Matter Labs已针对该问题部署了修复程序,并向ChainLight授予5万枚USDC奖励。
11月3日消息,安全公司ChainLight披露其研究人员于9月15日发现zkSync Era主网的ZK电路存在健全性Bug,并于19日进行报告。该Bug可能会耗尽所有通过跨链桥的代币,允许恶意证明者为无效执行的块生成证明,L1上的验证者智能合约会接受这些证明。Matter Labs已针对该问题部署了修复程序,并向ChainLight授予5万枚USDC奖励。
12月15日消息,基于ZKRollup的隐私和扩容解决方案Aztec表示其核心电路已用Noir语言重写。Aztec的核心电路此前用C++编写。当前涵盖私人执行、公共执行和证明递归的电路均使用Noir重写。