• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Аудит DeFi: Проекты ZK лидируют по количеству критических уязвимостей

Аудит DeFi: Проекты ZK лидируют по количеству критических уязвимостей

user avatar

от Elena Ryabokon

год назад


Аудиты DeFi проектов, основанных на технологии доказательств нулевого разглашения (ZK), в два раза чаще выявляли критические ошибки по сравнению с другими проектами, сообщает The Block со ссылкой на отчет Veridise.

Эксперты компании проанализировали 1 605 уязвимостей, выявленных в ходе 100 аудитов. В среднем за один аудит они находили 16 проблем, причем в проектах ZK этот показатель был выше - 18 ошибок.

Что касается критических уязвимостей, то в 55 % (11 из 20) проектов ZK они были обнаружены, по сравнению с 27,5 % (22 из 80) других проектов.

Эксперты отметили, что безопасность решений ZK «просто сложнее» из-за сложных криптографических конструкций и инновационного характера протоколов. Соучредитель и генеральный директор Veridise Джон Стивенс объяснил, что разработка схемы ZK требует точных рассуждений о семантике операций в генераторе свидетелей. Когда эти конструкции неправильно закодированы из-за ограничений, возникают ошибки.По словам  Стивенса : «Логично, что в этих схемах больше ошибок, поскольку они сильно отличаются от типичной парадигмы программирования».

В целом, наиболее распространенными уязвимостями, обнаруженными в ходе проверок, были логические ошибки (385), сопровождаемость (355) и проверка данных (304). На эти категории пришлось 65 % всех выявленных проблем.

Веридиз подчеркнул, что недостаточная сопровождаемость не является уязвимостью безопасности в строгом смысле этого слова, но плохая практика написания кода «в одном шаге от создания критических уязвимостей».

Для протоколов ZK специфической проблемой были «недостаточно ограниченные циклы», которые с вероятностью 90 % приводили к серьезной ошибке. Это происходит, когда ограничения арифметической схемы не обеспечивают достаточных условий для проверки корректности вычислений. В  Veridise отметили,что таких условий нет в традиционных смарт-контрактах.

Это означает, что злоумышленник может создать доказательство, которое обманет проверяющего и заставит его принять ложное утверждение за истинное, серьезно нарушив целостность протокола».

Напомним, ForkLog рассказывал о развитии протоколов ZK в 2024 году в эксклюзивном материале.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Масштабный перевод Bitcoin: что это значит для рынка

chest

Перевод 40,192 BTC на новый кошелек вызывает вопросы о возможных изменениях на рынке криптовалют.

user avatarGiorgi Kostiuk

Банк Америки движется к запуску стейблкоина на фоне регуляторной ясности

chest

Банк Америки активно изучает возможности выпуска стейблкоина, анализируя спрос и применение в цифровой экономике.

user avatarGiorgi Kostiuk

Топ криптовалют для наблюдения в июле: анализ BlockDAG, UNI, SUI и LINK

chest

Июль приносит заметные изменения в криптовалютном рынке. Обзор топовых проектов BlockDAG, UNI, SUI и LINK.

user avatarGiorgi Kostiuk

Orca планирует внедрение Launchpad для честных запусков токенов

chest

Orca анонсировала новый Launchpad на Solana, который призван сделать запуски токенов более справедливыми.

user avatarGiorgi Kostiuk

Криптовалютные пожертвования под угрозой: Великобритания рассматривает запрет

chest

Запрет на криптовалютные пожертвования в Великобритании поднимает вопросы прозрачности финансирования политических партий.

user avatarGiorgi Kostiuk

Криминальные операции в криптовалюте: прогноз на 2025 год

chest

Elliptic сообщила о $21 миллиарде преступных средств в криптовалюте в 2025 году, акцентируя внимание на роли кросс-чейн стратегий.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.