Binance Square
Veridise Re-poster
59 Публикации

Veridise Re-poster

Hardening blockchain security with Formal Methods — Industry-leading security audits and tools for smart contracts, blockchain, and zero-knowledge.
0 подписок(и/а)
1 подписчиков(а)
2 понравилось
Посты
·
--
См. перевод
If you are curious about how $27M can exit a system through a simple reward calculation, @FormallyJon provides a clear breakdown of the situation. The true vulnerability was an underlying flaw in the accounting logic, which caused identical tokens to be registered two separate times. The system recognized the funds first as a deposit that the protocol was obligated to return, and then separately as an earned reward. Crucially, both of these balances were made available for withdrawal. While a reentrancy exploit functioned as the delivery mechanism for the attack, the flawed accounting was the actual bug.
If you are curious about how $27M can exit a system through a simple reward calculation, @FormallyJon provides a clear breakdown of the situation. The true vulnerability was an underlying flaw in the accounting logic, which caused identical tokens to be registered two separate times. The system recognized the funds first as a deposit that the protocol was obligated to return, and then separately as an earned reward. Crucially, both of these balances were made available for withdrawal. While a reentrancy exploit functioned as the delivery mechanism for the attack, the flawed accounting was the actual bug.
Обновления сети в Mina могут заставить каждую zkApp обновить свой ключ верификации — требование, из-за которого стандартные настройки multisig полностью выходят из строя при попытке адаптации. Чтобы решить эту задачу, Mina Multisig внедрила подход с использованием FROST. До того как @nori_zk опубликовал эту систему на @MinaProtocol, Veridise провела тщательный обзор решения, и эта оценка в настоящее время задокументирована на AuditHub. Теперь программное обеспечение полностью открыто и является отличным ресурсом для любой команды Mina, работающей над приложениями для кошельков или инструментами для самостоятельного хранения.
Обновления сети в Mina могут заставить каждую zkApp обновить свой ключ верификации — требование, из-за которого стандартные настройки multisig полностью выходят из строя при попытке адаптации. Чтобы решить эту задачу, Mina Multisig внедрила подход с использованием FROST. До того как @nori_zk опубликовал эту систему на @MinaProtocol, Veridise провела тщательный обзор решения, и эта оценка в настоящее время задокументирована на AuditHub. Теперь программное обеспечение полностью открыто и является отличным ресурсом для любой команды Mina, работающей над приложениями для кошельков или инструментами для самостоятельного хранения.
Вся концепция самокастодиальности разрушилась сразу же, как только людям потребовалось вносить свои активы в расходный контракт для Rain. Мы наблюдали потерю в $500K на Avici, а также исчезновение $430K на Tria. В итоге любые заявления о сохранении контроля полностью лишены смысла, если используемый вами контракт маршрутизации вдруг содержит уязвимость.
Вся концепция самокастодиальности разрушилась сразу же, как только людям потребовалось вносить свои активы в расходный контракт для Rain. Мы наблюдали потерю в $500K на Avici, а также исчезновение $430K на Tria. В итоге любые заявления о сохранении контроля полностью лишены смысла, если используемый вами контракт маршрутизации вдруг содержит уязвимость.
Теперь управляющие активами и кураторы рисков могут получать доход только с одного депозита, потому что контракты от @Lombard_Finance точно оценивают депозит в Bitcoin на разных сегментах и конвертерах. Такая настройка позволяет выполнять бесшовные миграции хранилищ, которые успешно переносят корректную цену доли. До масштабирования платформы с реальными депозитами Veridise провела всестороннюю проверку системы.
Теперь управляющие активами и кураторы рисков могут получать доход только с одного депозита, потому что контракты от @Lombard_Finance точно оценивают депозит в Bitcoin на разных сегментах и конвертерах. Такая настройка позволяет выполнять бесшовные миграции хранилищ, которые успешно переносят корректную цену доли. До масштабирования платформы с реальными депозитами Veridise провела всестороннюю проверку системы.
Полностью возможно построить ZK-схему, которая проходит все ваши тесты валидации, при этом фактически вычисляя совершенно непреднамеренный результат. Создан новый верификатор с открытым исходным кодом под названием LLEQ, специально предназначенный для выявления именно этой проблемы, и он официально уже запущен.
Полностью возможно построить ZK-схему, которая проходит все ваши тесты валидации, при этом фактически вычисляя совершенно непреднамеренный результат. Создан новый верификатор с открытым исходным кодом под названием LLEQ, специально предназначенный для выявления именно этой проблемы, и он официально уже запущен.
Чтобы выявлять ошибки, обнаруживаемые с помощью искусственного интеллекта, уже была проведена проверка большей части открытого программного обеспечения для Bitcoin волонтёрской командой red team, состоящей из 20–25 разработчиков. Реальность на сегодняшний день такова: злоумышленникам больше не требуются годы экспертности, поскольку им достаточно одной дешёвой модели. Из-за этого резкого сдвига подход к проверкам ad hoc попросту не будет успевать за происходящим. Дальше, безусловно, необходимы доказуемые гарантии.
Чтобы выявлять ошибки, обнаруживаемые с помощью искусственного интеллекта, уже была проведена проверка большей части открытого программного обеспечения для Bitcoin волонтёрской командой red team, состоящей из 20–25 разработчиков. Реальность на сегодняшний день такова: злоумышленникам больше не требуются годы экспертности, поскольку им достаточно одной дешёвой модели. Из-за этого резкого сдвига подход к проверкам ad hoc попросту не будет успевать за происходящим. Дальше, безусловно, необходимы доказуемые гарантии.
На этой неделе участники дискуссии предупредили о существенном сдвиге в цифровой безопасности. Исторически киберпреступники в значительной степени игнорировали кошелёк на $20K, потому что требуемые усилия далеко превосходили потенциальную финансовую выгоду. Появление ИИ-агента полностью устраняет прежнее соотношение затрат и выгод. Используя эту технологию, один злоумышленник теперь обладает возможностью атаковать всех одновременно. Интересно, что реальная уязвимость никогда не заключалась в самом ИИ. Проблема в том, что текущая логика нашего кошелька была специально разработана для защиты от атаки со стороны человека.
На этой неделе участники дискуссии предупредили о существенном сдвиге в цифровой безопасности. Исторически киберпреступники в значительной степени игнорировали кошелёк на $20K, потому что требуемые усилия далеко превосходили потенциальную финансовую выгоду. Появление ИИ-агента полностью устраняет прежнее соотношение затрат и выгод. Используя эту технологию, один злоумышленник теперь обладает возможностью атаковать всех одновременно. Интересно, что реальная уязвимость никогда не заключалась в самом ИИ. Проблема в том, что текущая логика нашего кошелька была специально разработана для защиты от атаки со стороны человека.
В этом выпуске Auditor's Take @FormallyJon подчеркивает фундаментальный принцип, лежащий в основе каждого пула с постоянной суммой. Эти пулы работают безопасно при выполнении одного критического условия: внешние силы ни в коем случае не должны взаимодействовать с их резервами. Как только эта базовая предпосылка оказывается нарушена, гарантии, предоставляемые пулом, рушатся вместе с ней.
В этом выпуске Auditor's Take @FormallyJon подчеркивает фундаментальный принцип, лежащий в основе каждого пула с постоянной суммой. Эти пулы работают безопасно при выполнении одного критического условия: внешние силы ни в коем случае не должны взаимодействовать с их резервами. Как только эта базовая предпосылка оказывается нарушена, гарантии, предоставляемые пулом, рушатся вместе с ней.
Пока разработчики Ethereum готовятся к обновлению Hegotá 2027 года, они активно сужают список из 66 предложений. В то время как FOCIL уже занял свое место в предстоящем обновлении, наиболее масштабные споры сосредоточены вокруг конкретных EIP. Эти предложения направлены на то, чтобы оснастить приложения для обеспечения конфиденциальности базовым уровнем, который полностью устраняет необходимость в доверенных посредниках. В итоге выбранные решения определят точную поверхность атаки, с которой затем каждому ZK-аудитору предстоит работать.
Пока разработчики Ethereum готовятся к обновлению Hegotá 2027 года, они активно сужают список из 66 предложений. В то время как FOCIL уже занял свое место в предстоящем обновлении, наиболее масштабные споры сосредоточены вокруг конкретных EIP. Эти предложения направлены на то, чтобы оснастить приложения для обеспечения конфиденциальности базовым уровнем, который полностью устраняет необходимость в доверенных посредниках. В итоге выбранные решения определят точную поверхность атаки, с которой затем каждому ZK-аудитору предстоит работать.
В этом выпуске Auditor's Take @FormallyJon разбирает конкретную ошибку в последовательности, которая недавно опустошила Future Protocol. Суть проблемы заключалась всего в трех стандартных операциях: передаче, вызове sync и сжигании (burn). Когда эти команды выполняются в правильном порядке, всё работает ровно так, как задумано, и ничего необычного не происходит. Однако если просто запустить те же самые шаги в неправильной последовательности, из пула было выведено $4,6 млн.
В этом выпуске Auditor's Take @FormallyJon разбирает конкретную ошибку в последовательности, которая недавно опустошила Future Protocol. Суть проблемы заключалась всего в трех стандартных операциях: передаче, вызове sync и сжигании (burn). Когда эти команды выполняются в правильном порядке, всё работает ровно так, как задумано, и ничего необычного не происходит. Однако если просто запустить те же самые шаги в неправильной последовательности, из пула было выведено $4,6 млн.
Выполнение сжигания, синхронизации вызова и перевода в правильной последовательности гарантирует, что всё работает нормально, без инцидентов. Однако запуск ровно этих же трёх действий в неверном порядке приводит к серьёзным последствиям. Именно эта конкретная ситуация и стала причиной того, что $4,6 млн были выведены из пула. В последнем выпуске Auditor's Take @FormallyJon приводит подробный разбор точного бага последовательности, который осушил Future Protocol.
Выполнение сжигания, синхронизации вызова и перевода в правильной последовательности гарантирует, что всё работает нормально, без инцидентов. Однако запуск ровно этих же трёх действий в неверном порядке приводит к серьёзным последствиям. Именно эта конкретная ситуация и стала причиной того, что $4,6 млн были выведены из пула. В последнем выпуске Auditor's Take @FormallyJon приводит подробный разбор точного бага последовательности, который осушил Future Protocol.
Во время презентации на ETHCC @FormallyJon поделился важным взглядом на безопасность цифровых активов. В 2024 году уязвимости в смарт-контрактах привели к потере $348 миллионов. Существенная причина этих потерь заключается в том, что стандартные инструменты мониторинга обычно подают сигнал тревоги только после того, как вторжение уже началось — то есть скомпрометированные средства к тому моменту уже исчезают, прежде чем кто-либо заметит проблему. Нам нужно изменить стратегию и выявлять эти недостатки проактивно, а не спешно устранять уязвимости лишь после того, как их обнаружат пользователи.
Во время презентации на ETHCC @FormallyJon поделился важным взглядом на безопасность цифровых активов. В 2024 году уязвимости в смарт-контрактах привели к потере $348 миллионов. Существенная причина этих потерь заключается в том, что стандартные инструменты мониторинга обычно подают сигнал тревоги только после того, как вторжение уже началось — то есть скомпрометированные средства к тому моменту уже исчезают, прежде чем кто-либо заметит проблему. Нам нужно изменить стратегию и выявлять эти недостатки проактивно, а не спешно устранять уязвимости лишь после того, как их обнаружат пользователи.
Недавно три десятка криптофирм подали запрос в AI-лаборатории с просьбой оснастить их идентичными наступательными возможностями, которые уже есть у злоумышленников. Нам следует помнить, что достижение равенства в поисковых функциях само по себе не означает достижение равенства в гарантиях безопасности. Несмотря на то, что модель искусственного интеллекта может проложить гораздо больше маршрутов, чем любой человек, она остается неспособной проверить пути, которые она никогда фактически не открывала.
Недавно три десятка криптофирм подали запрос в AI-лаборатории с просьбой оснастить их идентичными наступательными возможностями, которые уже есть у злоумышленников. Нам следует помнить, что достижение равенства в поисковых функциях само по себе не означает достижение равенства в гарантиях безопасности. Несмотря на то, что модель искусственного интеллекта может проложить гораздо больше маршрутов, чем любой человек, она остается неспособной проверить пути, которые она никогда фактически не открывала.
Математическая гипотеза, державшаяся 87 лет, недавно была опровергнута Клодом Фейблом 5. Интересно, что найденный контрпример успешно проходит стандартную проверку на обратимость. Однако поскольку он маршрутизирует три различных входа в один и тот же выход, его все равно невозможно обратить. Этот пример наглядно показывает, что простое прохождение проверочного теста не является настоящим доказательством. Именно в таких логических «разрывах» существуют недоопределённые ошибки в ZK.
Математическая гипотеза, державшаяся 87 лет, недавно была опровергнута Клодом Фейблом 5. Интересно, что найденный контрпример успешно проходит стандартную проверку на обратимость. Однако поскольку он маршрутизирует три различных входа в один и тот же выход, его все равно невозможно обратить.

Этот пример наглядно показывает, что простое прохождение проверочного теста не является настоящим доказательством. Именно в таких логических «разрывах» существуют недоопределённые ошибки в ZK.
Исторически, исследование безопасности в ZK пространстве было сильно сегментировано. Если вы разрабатываете конкретную утилиту для Circom, то этот же ресурс абсолютно не имеет ценности для команд Halo2. Точно так же, выбор работы с Noir означает, что разработчики Circom полностью остаются в стороне. Поскольку в индустрии отсутствует общая основа для построения, отличные исследования неизбежно остаются запертыми в индивидуальных средах. К счастью, введение LLZK полностью трансформирует эту динамику.
Исторически, исследование безопасности в ZK пространстве было сильно сегментировано. Если вы разрабатываете конкретную утилиту для Circom, то этот же ресурс абсолютно не имеет ценности для команд Halo2. Точно так же, выбор работы с Noir означает, что разработчики Circom полностью остаются в стороне. Поскольку в индустрии отсутствует общая основа для построения, отличные исследования неизбежно остаются запертыми в индивидуальных средах. К счастью, введение LLZK полностью трансформирует эту динамику.
LLZK теперь имеет свою собственную организацию на GitHub, отдельную от Veridise. Фонд Ethereum профинансировал два раунда. Galois уже независимо внесла свой вклад в бэкенд. Сообщество может строить проекты на IR там. Что бы вы хотели увидеть?
LLZK теперь имеет свою собственную организацию на GitHub, отдельную от Veridise.

Фонд Ethereum профинансировал два раунда. Galois уже независимо внесла свой вклад в бэкенд.

Сообщество может строить проекты на IR там. Что бы вы хотели увидеть?
Вот смелая перспектива на текущий ландшафт. Наиболее значительная нерешенная проблема, с которой сталкивается ZK инструментарий, на самом деле не связана с производительностью. Основная проблема заключается в отсутствии общего фундамента. Поскольку универсального базового уровня не существует, каждая отдельная экосистема вынуждена полностью строить свою собственную систему безопасности с нуля. Мне было бы интересно узнать ваше мнение по этой ситуации. Вы разделяете это мнение или считаете, что опасения по поводу фрагментации могут быть преувеличены?
Вот смелая перспектива на текущий ландшафт. Наиболее значительная нерешенная проблема, с которой сталкивается ZK инструментарий, на самом деле не связана с производительностью. Основная проблема заключается в отсутствии общего фундамента. Поскольку универсального базового уровня не существует, каждая отдельная экосистема вынуждена полностью строить свою собственную систему безопасности с нуля. Мне было бы интересно узнать ваше мнение по этой ситуации. Вы разделяете это мнение или считаете, что опасения по поводу фрагментации могут быть преувеличены?
Мы рады сообщить, что LLZK V1.0 официально доступен для общественности. Разработанный как общее промежуточное представление, этот фреймворк специально поддерживает инструменты безопасности ZK. Разработчики обнаружат, что любой язык программирования, скомпилированный в LLZK, мгновенно открывает возможности ZK Vanguard для статического анализа и Picus для формальной проверки. Основное преимущество здесь в том, что вы можете без усилий использовать эти ресурсы, полностью избегая необходимости заново создавать любой инструмент с нуля. На момент этого запуска наши активные фронтенды в настоящее время включают Halo2 и Circom. Для более глубокого погружения в этот релиз, пожалуйста, посетите полное объявление по адресу <a>https://veridise.com/blog/veridise-announcements/llzk-v1-0-a-new-phase-for-zk-shared-infrastructure/</a>
Мы рады сообщить, что LLZK V1.0 официально доступен для общественности. Разработанный как общее промежуточное представление, этот фреймворк специально поддерживает инструменты безопасности ZK. Разработчики обнаружат, что любой язык программирования, скомпилированный в LLZK, мгновенно открывает возможности ZK Vanguard для статического анализа и Picus для формальной проверки. Основное преимущество здесь в том, что вы можете без усилий использовать эти ресурсы, полностью избегая необходимости заново создавать любой инструмент с нуля. На момент этого запуска наши активные фронтенды в настоящее время включают Halo2 и Circom. Для более глубокого погружения в этот релиз, пожалуйста, посетите полное объявление по адресу <a>https://veridise.com/blog/veridise-announcements/llzk-v1-0-a-new-phase-for-zk-shared-infrastructure/</a>
Во время EthCC самый популярный вопрос, который задавали люди, касался того, как формальная верификация соотносится с AI-аудитом. Эти два подхода на самом деле стремятся ответить на совершенно разные вопросы. Искусственный интеллект предназначен для выявления известных паттернов. Формальная верификация, однако, предоставляет совершенно другой уровень уверенности, доказывая, что конкретные свойства остаются верными для каждого возможного входа. Ясно, что эта область исследования значительно вышла за рамки узкоспециализированной темы. Укрепляя её широкую значимость, Фонд Ethereum официально выделил $2M на развитие формальных методов.
Во время EthCC самый популярный вопрос, который задавали люди, касался того, как формальная верификация соотносится с AI-аудитом.

Эти два подхода на самом деле стремятся ответить на совершенно разные вопросы. Искусственный интеллект предназначен для выявления известных паттернов. Формальная верификация, однако, предоставляет совершенно другой уровень уверенности, доказывая, что конкретные свойства остаются верными для каждого возможного входа.

Ясно, что эта область исследования значительно вышла за рамки узкоспециализированной темы. Укрепляя её широкую значимость, Фонд Ethereum официально выделил $2M на развитие формальных методов.
Недооцененная проблема тихо влияет на экосистему инструментов безопасности ZK сегодня, а именно на серьезную фрагментацию. Разработчики в настоящее время вынуждены использовать совершенно уникальный набор инструментов для каждой отдельной системы доказательства и языка программирования, с которыми они сталкиваются. Эта реальность означает, что базовая инфраструктура должна быть реконструирована с нуля снова и снова. В конечном итоге, способность команды разработчиков успешно обнаруживать ошибки в схемах никогда не должна зависеть от конкретного языка ZK, который они решили принять.
Недооцененная проблема тихо влияет на экосистему инструментов безопасности ZK сегодня, а именно на серьезную фрагментацию. Разработчики в настоящее время вынуждены использовать совершенно уникальный набор инструментов для каждой отдельной системы доказательства и языка программирования, с которыми они сталкиваются. Эта реальность означает, что базовая инфраструктура должна быть реконструирована с нуля снова и снова. В конечном итоге, способность команды разработчиков успешно обнаруживать ошибки в схемах никогда не должна зависеть от конкретного языка ZK, который они решили принять.
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона
Структура веб-страницы
Настройки cookie
Правила и условия платформы