【Polygon 公布 Polygon zkEVM 审计结果:发现 16 个问题,目前均已修复】
【Polygon公布PolygonzkEVM审计结果:发现16个问题,目前均已修复】Polygon公布由安全团队Hexens对PolygonzkEVM进行的审计结果,在PolygonzkEVM的文档中发现了9个漏洞,严重程度从严重到低不等,还有7个与信息差相关的额外建议。当前所有16个问题均已修复。在Hexens的审计中总共发现了四个关键漏洞,一个依赖于对使PolygonzkEVM审查具有抵抗力的机制的利用,另一个可利用ERC-777代币的扩展特性对桥接智能合约发起重入攻击。其他两个严重漏洞依赖于对丢失的二进制约束的操纵:一个在存储状态机中,一个在ROM中。除Hexens之外,另一安全团队Spearbit也对PolygonzkEVM智能合约进行了并行审计。PolygonHermez团队也在进行了自己的内部审计。上周,Spearbit开始了另一项审计,重点是ZK电路和密码学。