PT-2026-56057 · Git+3 · Halo2+7

CVE-2026-54496

·

Publicado

2026-07-06

·

Atualizado

2026-07-17

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas zebrad versões anteriores a 5.0.0 halo2 gadgets versões anteriores a 0.5.0 orchard versões anteriores a 0.14.0 zcash primitives versões anteriores a 0.28.0 zcashd versões anteriores a 6.20.0
Description Um problema de robustez no gadget de multiplicação escalar de base variável do halo2 gadgets permite que um provador malicioso produza provas válidas para Ações Orchard usando um ponto base subconstrito. A falha reside na implementação de double-and-add em halo2 gadgets/src/ecc/chip/mul/incomplete.rs, onde o ponto base é atribuído via assign advice() sem uma restrição de cópia que o vincule à base real. Isso permite que um invasor ignore a verificação de integridade de endereço diversificado que vincula a chave de validação de gasto ak, o anulador nf e outros parâmetros à nota que está sendo gasta.
Isso pode levar a dois impactos principais: o gasto duplo dentro do pool Orchard, gerando múltiplos anuladores válidos para a mesma nota, ou o roubo de fundos através da falsificação de autorizações de gasto para notas existentes, caso o texto simples da nota seja conhecido. Embora o mecanismo de turnstile do Zcash impeça a inflação ilimitada do suprimento total de ZEC, a inflação de valor dentro do pool Orchard é possível. A exploração é indetectável on-chain devido às propriedades de conhecimento zero do sistema.
Recommendations Atualize o zebrad para a versão 5.0.0. Atualize o halo2 gadgets para a versão 0.5.0. Atualize o orchard para a versão 0.14.0. Atualize o zcash primitives para a versão 0.28.0. Atualize o zcashd para a versão 6.20.0. Como mitigação temporária, restrinja o uso da função assign advice() em casos onde um valor testemunhado deve ser igual a um valor fixo, e utilize copy advice() em seu lugar.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54496
GHSA-WW9Q-8R59-XV46

Produtos afetados

Halo2
Halo2 Gadgets
Librustzcash
Orchard
Zcash
Zcash Primitives
Zebra
Zebrad