RISC Zero 安全披露 最近在 rv32im 电路中发现了一个缺失的约束。此问题影响到 risc0-zkvm 2.0.0、2.0.1 和 2.0.2 中的任何 3 寄存器 RISC-V 指令(包括 remu 和 divu)。 此漏洞由 Christoph Hochrainer 通过我们的 @HackenProof 漏洞赏金计划报告。我们已将此漏洞的严重性评估为“严重”,并支付了 50,000 美元的赏金。 该问题已被修复,所有合作伙伴已迁移至 2.1.0 版本。 RISC Zero 始终致力于提供最高水平的透明度、主动安全和完整性。
25.36K