LambdaClass อยู่ภายใต้การตรวจสอบอย่างเข้มงวดหลังจากเปิดเผยข้อบกพร่องด้านความปลอดภัยที่สําคัญในการสร้างบริษัทโครงสร้างพื้นฐานที่ไม่มีความรู้ Succinct SP1 ZKVM ช่องโหว่ใน SP1 เวอร์ชัน 3 ถูกค้นพบโดยความร่วมมือกับ 3Mi Labs และ Aligned และเกิดจากการโต้ตอบของช่องโหว่ด้านความปลอดภัยสองจุดที่แยกจากกันSuccinct ก่อนหน้านี้ได้เปิดเผยข้อบกพร่องนี้ผ่าน Github และ Telegram แก่ผู้ใช้ของมัน โดยที่ข้อบกพร่องนี้ได้รับการแก้ไขอย่างรวดเร็วก่อนที่จะเปิดเผย แต่กระบวนการนี้กลับทำให้ผู้คนเกิดความกังวลในความโปร่งใสของการปฏิบัติด้านความปลอดภัยของเครื่องจำลองความรู้ศูนย์ (ZKVM) SP1 ทางเทคโนโลยีขณะนี้กำลังสนับสนุนการอัพเกรดโครงสร้างพื้นฐาน rollup ที่กำลังพัฒนาอยู่-Mantle Network ได้ทำการรวม SP1 เพื่อทำการเปลี่ยนไปใช้ ZK ความถูกต้อง rollup เพื่อลดเวลาในการทำธุรกรรมและสนับสนุนการตั้งหนี้สินสำหรับองค์กร-AggLayer ใช้ SP1 เพื่อสร้าง พยากรณ์โดยเป็นสิ่งที่ไม่ดีใจ ให้แน่ใจว่าความปลอดภัยของโซลูชันการทำงานร่วมกันข้ามเครือข่าย-Taiko ได้ใช้ SP1 เป็นเครื่องพิสูจน์ ZK เพื่อป้องกันการใช้งาน L2 ของระบบ multi-prover-Soon เป็นโปรเจกต์ที่สัมพันธ์ใหม่ กำลังสร้างโครงสร้าง SVM rollup ซึ่งใช้ zk-SNARKs ที่รองรับโดย SP1 ในการตรวจสอบไปยังเอเธอเรีย เหมือนกับ Eclipse ที่ใช้ RISC ZeroLambdaClass ได้เตือนว่า ผลกระทบทั้งหมดของช่องโหว่นี้ต้องได้รับการประเมินเพิ่มเติม สิ่งที่ควรระวังคือการใช้ช่องโหว่ขึ้นอยู่กับปฏิกิริยาระหว่างปัญหาสองข้อ ซึ่งหมายความว่าการแก้ไขปัญหาหนึ่งอาจไม่เพียงพอในการป้องกันการใช้ช่องโหว่LambdaClass นักพัฒนา Fede บนโซเชียลมีเดียย้ำว่า ทีมของเขารู้สึกว่าจำเป็นต้องเปิดเผยปัญหานี้หลังจากที่รู้สึกว่า Succinct มีข้อบกพร่องในเรื่องความเร่งด่วนตาม Anurag Arjun ของ Avail กล่าวไว้ว่า ทาง ผู้นำของ Succinct ได้ดำเนินการที่รับผิดชอบในการแก้ไขปัญหานี้ แต่เขายินยอมว่าจำเป็นต้องมีการเปิดเผยที่ดีขึ้น Arjun ยืนยันว่าทีมของเขาได้รับทราบเกี่ยวกับปัญหานี้โดยส่วนตัวก่อนที่จะเปิดเผยข้อบกพร่อง Avail ไม่เผชิญกับความเสี่ยงเนื่องจากพวกเขาพึ่งอยู่กับเครื่องพิสูจน์ประจำ Succinct ซึ่งยังคงอยู่ในสถานะการอนุญาต Avail rollup ไคลเอ็นต์ยังไม่ได้เริ่มใช้สัญญาสะพานที่ได้รับการขับเคลื่อนด้วย SP1 ของพวกเขา ดังนั้นไม่มีผลต่อการใช้งานจริงในขณะเดียวกัน ผู้สนับสนุน Succinct ระบุว่า การรายงานที่รับผิดชอบมักเกี่ยวข้องกับการรายงานทางเอกชนก่อนที่จะเปิดเผยเพื่อหลีกเลี่ยงความตื่นตระหนกที่ไม่จำเป็นและการใช้เอื้ออำนวยได้นอกจากนี้เวอร์ชันอัพเดต 4 ของ Succinct SP1 (ที่เรียกว่า Turbo) ได้แก้ไขช่องโหว่ที่พบแล้ว โครงการลูกข่ายได้เริ่มรวมโปรแกรมแก้ไขเหล่านี้ (Blockworks)
Succinct ระบุข้อบกพร่องที่อาจเกิดขึ้นใน SP1 แล้วปล่อยเวอร์ชันที่แก้ไข ผู้วิจารณ์กล่าวว่ากระบวนการสื่อสารขาดความโปร่งใส
LambdaClass อยู่ภายใต้การตรวจสอบอย่างเข้มงวดหลังจากเปิดเผยข้อบกพร่องด้านความปลอดภัยที่สําคัญในการสร้างบริษัทโครงสร้างพื้นฐานที่ไม่มีความรู้ Succinct SP1 ZKVM ช่องโหว่ใน SP1 เวอร์ชัน 3 ถูกค้นพบโดยความร่วมมือกับ 3Mi Labs และ Aligned และเกิดจากการโต้ตอบของช่องโหว่ด้านความปลอดภัยสองจุดที่แยกจากกัน Succinct ก่อนหน้านี้ได้เปิดเผยข้อบกพร่องนี้ผ่าน Github และ Telegram แก่ผู้ใช้ของมัน โดยที่ข้อบกพร่องนี้ได้รับการแก้ไขอย่างรวดเร็วก่อนที่จะเปิดเผย แต่กระบวนการนี้กลับทำให้ผู้คนเกิดความกังวลในความโปร่งใสของการปฏิบัติด้านความปลอดภัยของเครื่องจำลองความรู้ศูนย์ (ZKVM) SP1 ทางเทคโนโลยีขณะนี้กำลังสนับสนุนการอัพเกรดโครงสร้างพื้นฐาน rollup ที่กำลังพัฒนาอยู่ -Mantle Network ได้ทำการรวม SP1 เพื่อทำการเปลี่ยนไปใช้ ZK ความถูกต้อง rollup เพื่อลดเวลาในการทำธุรกรรมและสนับสนุนการตั้งหนี้สินสำหรับองค์กร -AggLayer ใช้ SP1 เพื่อสร้าง พยากรณ์โดยเป็นสิ่งที่ไม่ดีใจ ให้แน่ใจว่าความปลอดภัยของโซลูชันการทำงานร่วมกันข้ามเครือข่าย -Taiko ได้ใช้ SP1 เป็นเครื่องพิสูจน์ ZK เพื่อป้องกันการใช้งาน L2 ของระบบ multi-prover -Soon เป็นโปรเจกต์ที่สัมพันธ์ใหม่ กำลังสร้างโครงสร้าง SVM rollup ซึ่งใช้ zk-SNARKs ที่รองรับโดย SP1 ในการตรวจสอบไปยังเอเธอเรีย เหมือนกับ Eclipse ที่ใช้ RISC Zero LambdaClass ได้เตือนว่า ผลกระทบทั้งหมดของช่องโหว่นี้ต้องได้รับการประเมินเพิ่มเติม สิ่งที่ควรระวังคือการใช้ช่องโหว่ขึ้นอยู่กับปฏิกิริยาระหว่างปัญหาสองข้อ ซึ่งหมายความว่าการแก้ไขปัญหาหนึ่งอาจไม่เพียงพอในการป้องกันการใช้ช่องโหว่ LambdaClass นักพัฒนา Fede บนโซเชียลมีเดียย้ำว่า ทีมของเขารู้สึกว่าจำเป็นต้องเปิดเผยปัญหานี้หลังจากที่รู้สึกว่า Succinct มีข้อบกพร่องในเรื่องความเร่งด่วน ตาม Anurag Arjun ของ Avail กล่าวไว้ว่า ทาง ผู้นำของ Succinct ได้ดำเนินการที่รับผิดชอบในการแก้ไขปัญหานี้ แต่เขายินยอมว่าจำเป็นต้องมีการเปิดเผยที่ดีขึ้น Arjun ยืนยันว่าทีมของเขาได้รับทราบเกี่ยวกับปัญหานี้โดยส่วนตัวก่อนที่จะเปิดเผยข้อบกพร่อง Avail ไม่เผชิญกับความเสี่ยงเนื่องจากพวกเขาพึ่งอยู่กับเครื่องพิสูจน์ประจำ Succinct ซึ่งยังคงอยู่ในสถานะการอนุญาต Avail rollup ไคลเอ็นต์ยังไม่ได้เริ่มใช้สัญญาสะพานที่ได้รับการขับเคลื่อนด้วย SP1 ของพวกเขา ดังนั้นไม่มีผลต่อการใช้งานจริง ในขณะเดียวกัน ผู้สนับสนุน Succinct ระบุว่า การรายงานที่รับผิดชอบมักเกี่ยวข้องกับการรายงานทางเอกชนก่อนที่จะเปิดเผยเพื่อหลีกเลี่ยงความตื่นตระหนกที่ไม่จำเป็นและการใช้เอื้ออำนวยได้ นอกจากนี้เวอร์ชันอัพเดต 4 ของ Succinct SP1 (ที่เรียกว่า Turbo) ได้แก้ไขช่องโหว่ที่พบแล้ว โครงการลูกข่ายได้เริ่มรวมโปรแกรมแก้ไขเหล่านี้ (Blockworks)