Dezvăluirea securității RISC Zero O constrângere lipsă a fost descoperită recent în circuitul rv32im. Această problemă afectează orice instrucțiune RISC-V cu 3 registre (inclusiv remu și divu) în risc0-zkvm 2.0.0, 2.0.1 și 2.0.2. Această vulnerabilitate a fost raportată de Christoph Hochrainer prin intermediul programului nostru @HackenProof bug bounty. Am evaluat gravitatea vulnerabilității ca fiind "critică" și am plătit o recompensă de 50 de mii de dolari. Problema a fost remediată și toți partenerii au fost migrați la 2.1.0. RISC Zero își menține angajamentul de a oferi cel mai înalt nivel de transparență, securitate proactivă și integritate.
25,35K