75347 bc medium zk proof program uses a non canonical precompile table breaking soundness across every base hardfork and enabling permanent chain split
Description
Brief/Intro
Vulnerability Details
fn get_precompiles() -> Vec<PrecompileWithAddress> {
vec![
bn254::add::ISTANBUL,
bn254::mul::ISTANBUL,
bn254::pair::ISTANBUL, // pre-Granite, no input-size cap
secp256k1::ECRECOVER,
secp256r1::P256VERIFY, // pre-Osaka pricing, RIP-7212 only
kzg_point_evaluation::POINT_EVALUATION,
]Impact Details
References
Proof of Concept
3
Logs
Previous75354 bc medium hardcoded 10 block zk witness interval makes 30 block challenge proofs unverifiableNext74664 bc insight unauthenticated admin postunsafepayload rpc chains with silent isthmus withdrawals root validator bypass to poison any base consensus node s unsafe head and stall finality
Was this helpful?