KI-Auditor findet kritischen Soundness-Bug in OpenVMs zkVM

AI Meets Cryptography 2: What AI Found in OpenVM's ZkVM

KI-Auditor findet kritischen Soundness-Bug in OpenVMs zkVM

ZkSecurity hat seinen KI-Auditor zkao auf OpenVMs zkVM angesetzt und dabei einen kritischen Soundness-Bug in der Gast-Bibliothek openvm-pairing entdeckt. Der Bug ermöglicht es einem böswilligen Prover, beliebige Pairing-Gleichungen zu fälschen, was KZG-Proofs, Groth16-SNARK-Verifier und BLS-Signaturen betrifft. Der Fehler wurde als CVE-2026-46669 eingestuft und in OpenVM 1.6.0 behoben. Der Beitrag beleuchtet auch die Grenzen einfacher LLM-Scans bei komplexen Codebasen und erklärt, warum zkao hier erfolgreich war.

Der Kern des Problems: OpenVM prüfte nur, dass der Hinweis ungleich Null war, und stoppte dort – es prüfte nicht, dass der Skalierungsfaktor im richtigen Unterkörper liegt.

Mehr von diesem Tag

2026-07-17