Divulgación de seguridad cero de RISC Recientemente se descubrió una restricción faltante en el circuito rv32im. Este problema afecta a cualquier instrucción RISC-V de 3 registros (incluidos remu y divu) en risc0-zkvm 2.0.0, 2.0.1 y 2.0.2. Esta vulnerabilidad fue reportada por Christoph Hochrainer a través de nuestro programa de recompensas por errores @HackenProof. Hemos evaluado la gravedad de la vulnerabilidad como "Crítica" y hemos pagado una recompensa de 50.000 dólares. El problema se ha corregido y todos los socios se han migrado a la versión 2.1.0. RISC Zero mantiene su compromiso de proporcionar el más alto nivel de transparencia, seguridad proactiva e integridad.
25.37K