Celer修复跨链互操作协议中的安全漏洞
漏洞发现与修复过程
跨链互操作协议Celer于周三宣布,已成功修复了由Jump Crypto团队首次披露的一个安全漏洞。根据Celer和Jump Crypto发布的博客文章,该漏洞存在于Celer的状态守护网络(SGN)中。SGN是一个采用权益证明机制的区块链,Celer利用它在不同网络间安全地授权交易。如果该漏洞被利用,恶意验证节点可能提交足够多的欺诈性"投票"来改变网络状态。
Celer强调,由于该漏洞的存在,没有造成任何资金损失。"该漏洞并未公开暴露,在发现时也没有立即的资金风险,"团队在博客中写道。
漏洞奖励计划
Celer表示,将提议为Jump Crypto提供漏洞赏金资助。"虽然现有漏洞赏金计划并未涵盖此次发现,但我们计划在未来几个月内将SGN代码库纳入漏洞赏金计划后,向社区提出提案,授予Jump Crypto团队追溯性赏金奖励。继续前进,"团队在博客文章中写道。
DeFi领域的安全挑战
漏洞事件在DeFi世界中屡见不鲜,这或许与这个由实验性项目和协议组成的生态系统特性相符。内在的危险也同样存在;上周末,一次恶意攻击导致Tornado Cash的治理DAO被接管。
根据The Block Research的数据,恶意黑客已从DeFi项目中窃取了约27.3亿美元。
© 2025 The Block. 版权所有。本文仅供参考,不构成法律、税务、投资、财务或其他建议。