RISCゼロセキュリティ開示 最近、rv32im 回路で欠落している制約が発見されました。この問題は、risc0-zkvm 2.0.0、2.0.1、および 2.0.2 の 3 レジスタ RISC-V 命令 (remu と divu を含む) に影響します。 この脆弱性は、Christoph Hochrainer 氏が @HackenProof バグ報奨金プログラムを通じて報告しました。脆弱性の重大度を「重大」と評価し、50 ドルの報奨金を支払いました。 この問題にはパッチが適用され、すべてのパートナーが 2.1.0 に移行されました。 RISC Zero は、最高レベルの透明性、プロアクティブなセキュリティ、完全性を提供することに引き続き取り組んでいます。