Công bố bảo mật RISC Zero Một ràng buộc bị thiếu đã được phát hiện gần đây trong mạch rv32im. Vấn đề này ảnh hưởng đến bất kỳ lệnh RISC-V nào có 3 thanh ghi (bao gồm remu và divu) trong risc0-zkvm 2.0.0, 2.0.1 và 2.0.2. Lỗ hổng này đã được Christoph Hochrainer báo cáo thông qua chương trình thưởng lỗi @HackenProof của chúng tôi. Chúng tôi đã đánh giá mức độ nghiêm trọng của lỗ hổng là "Nghiêm trọng," và đã trả thưởng 50.000 đô la. Vấn đề đã được vá và tất cả các đối tác đã được chuyển sang phiên bản 2.1.0. RISC Zero vẫn cam kết cung cấp mức độ minh bạch, bảo mật chủ động và tính toàn vẹn cao nhất.
25,34K