Plonky3 MultiField32Challenger: transcript malleability and challenge entropy loss
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A ferramenta Plonky3 possui uma falha que permite criar transcrições diferentes que geram os mesmos desafios criptográficos, invalidando a proteção que garante que os provedores não consigam forjar provas falsas. Isso compromete a segurança de sistemas que dependem dessa biblioteca.
Um atacante que controla observações no lado do provador pode explorar maleabilidade de transcrição no MultiField32Challenger para gerar desafios idênticos a partir de transcrições distintas, violando a propriedade de binding do Fiat-Shamir. A entropia insuficiente na derivação de desafios permite forjamento de provas válidas mediante manipulação de entrada antes da geração de hash.