zkao encuentra una vulnerabilidad crítica de solidez en OpenVM que permite falsificar pruebas de emparejamiento

AI Meets Cryptography 2: What AI Found in OpenVM's ZkVM

zkao encuentra una vulnerabilidad crítica de solidez en OpenVM que permite falsificar pruebas de emparejamiento

En la segunda entrega de la serie 'AI meets Cryptography', ZK Security dirigió su auditor automático zkao hacia OpenVM, un zkVM. El sistema encontró un bug crítico de solidez en la librería de invitados `openvm-pairing`, que permite a un probador malicioso falsificar cualquier igualdad de emparejamiento. El bug, registrado como CVE-2026-46669, fue corregido en OpenVM 1.6.0. El artículo detalla cómo la falta de una verificación de subcampo en el factor de escala permite la falsificación, y explica por qué los LLM convencionales fallan en auditorías de código complejo como un zkVM.

Para cualquier salida de Miller , incluso una proveniente de una ecuación de emparejamiento falsa, el probador puede establecer: Entonces , y la relación verificada se convierte en: La verificación pasa.

Más de este día

2026-07-17