RISC 零安全披露 最近在 rv32im 電路中發現了一個缺失的約束。此問題會影響 risc0-zkvm 2.0.0、2.0.1 和 2.0.2 中的任何 3 寄存器 RISC-V 指令(包括 remu 和 divu)。 此漏洞由 Christoph Hochrainer 透過我們的 @HackenProof 漏洞賞金計劃報告。我們已將漏洞的嚴重性評估為「嚴重」,並支付了 $50K 的賞金。 該問題已得到修復,所有合作夥伴都已遷移到 2.1.0。 RISC Zero 始終致力於提供最高級別的透明度、主動安全性和完整性。
25.39K