0xbow.io 向披露 Privacy Pools v1 SDK 漏洞的研究员 ross.wei 发放了 5,000 美元赏金。该漏洞会降低用户账户主密钥生成时的熵值,理论上可能削弱密钥安全性。

据团队回应,该问题已于 3 月修复,并提供了完整的迁移流程,截至目前未出现用户资金损失。

从这件事值得关注的几点:

1. 漏洞性质属于"熵不足"类,影响的是主密钥生成质量,属于较为隐蔽的底层安全缺陷,能在上线后被研究员捕获,说明其审计机制仍在运转。
2. 官方选择公开披露并公开赏金发放,透明度较高,对信任建设是加分项。
3. 已修复且无资金损失,风险敞口已基本关闭,但持有相关账户的用户仍建议确认是否已完成迁移,避免使用旧版本 SDK。

隐私 + 合规工具的安全性一直是社区焦点,此次事件整体处理流程较为规范,值得观察后续是否会有更多安全披露跟进。

#DeFi安全