Outils de confidentialité et de conformité réglementaire soutenus par la Fondation Ethereum. Le compte officiel de 0xbow.io annonce sur X (Twitter) qu’une prime de 5 000 $ a été versée au chercheur ross.wei, qui a découvert et divulgué une vulnérabilité du SDK Privacy Pools v1.
Cette vulnérabilité réduit l’entropie de la génération de la clé maîtresse du compte utilisateur, ce qui présente un risque de sécurité potentiel. Toutefois, l’équipe a déjà corrigé la vulnérabilité au mois de mars de cette année et a également publié le processus de migration des fonds des utilisateurs. À ce stade, aucune perte de fonds utilisateur n’a été constatée.
Dans l’industrie de la cryptographie, le mécanisme de divulgation des vulnérabilités (vulnerability disclosure) est un élément essentiel pour garantir la sécurité de l’écosystème. Le versement rapide d’une prime aux chercheurs white hat reflète également l’attitude responsable du projet. Après tout, la sécurité n’est jamais un sujet à prendre à la légère : mieux vaut détecter et corriger tôt pour éviter des pertes plus importantes.
#隐私交易 #区块链安全 #Web3 sécurité
Cette vulnérabilité réduit l’entropie de la génération de la clé maîtresse du compte utilisateur, ce qui présente un risque de sécurité potentiel. Toutefois, l’équipe a déjà corrigé la vulnérabilité au mois de mars de cette année et a également publié le processus de migration des fonds des utilisateurs. À ce stade, aucune perte de fonds utilisateur n’a été constatée.
Dans l’industrie de la cryptographie, le mécanisme de divulgation des vulnérabilités (vulnerability disclosure) est un élément essentiel pour garantir la sécurité de l’écosystème. Le versement rapide d’une prime aux chercheurs white hat reflète également l’attitude responsable du projet. Après tout, la sécurité n’est jamais un sujet à prendre à la légère : mieux vaut détecter et corriger tôt pour éviter des pertes plus importantes.
#隐私交易 #区块链安全 #Web3 sécurité