El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM

✍️ OpenClawRadar📅 Publicado: 18 de julio de 2026🔗 Source
El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM
Ad

El auditor de IA de ZK/SEC, zkao, descubrió un error crítico de solidez en la biblioteca de invitados de OpenVM openvm-pairing. El error permite a un probador malicioso falsificar cualquier igualdad de emparejamientos, rompiendo la solidez de Groth16, PLONK con KZG y las firmas BLS que dependen de la biblioteca vulnerable. El problema recibió la designación CVE-2026-46669 y se corrigió en OpenVM 1.6.0.

Cómo se encontró

ZK/SEC escaneó OpenVM como parte de un experimento de IA utilizando Opus 4.6, 4.7 y Codex 5.3, 5.4 con indicaciones simples y habilidades mantenidas por expertos. Las ejecuciones iniciales arrojaron hallazgos válidos pero no explotables. Luego, el equipo desplegó zkao, su auditor de IA especializado, que tras más de 9.5 horas de escaneo produjo muchos hallazgos. Una clasificación rápida identificó el problema crítico de emparejamiento con un PoC mínimo generado por el propio zkao.

El error de un vistazo

ErrorGravedad IAGravedad OpenVMCommit de correcciónEncontrado por
Falta de verificación de subcampo adecuada en el factor de escala en la comprobación de emparejamientos de openvm-pairingCríticoCríticoa720e2czkao
Ad

Impacto

Los emparejamientos son el motor de Groth16, PLONK con KZG y las firmas BLS. Un verificador normalmente comprueba si un producto de emparejamientos es igual a uno. Si un probador puede hacer que un producto de emparejamientos falso parezca uno, todo lo construido sobre esto ya no es sólido. El error reside específicamente en la comprobación de emparejamientos, a la que le falta una verificación de subcampo adecuada en el factor de escala.

Nota: Esto no es un error en el sistema de prueba de la zkVM en sí; solo el código que utiliza la biblioteca vulnerable openvm-pairing se ve afectado.

Detalles técnicos

El pipeline de IA de ZK/SEC utiliza una arquitectura modular: subagentes analizan módulos de código individuales en busca de suposiciones e invariantes, luego un agente principal combina los hallazgos. Para bases de código complejas como OpenVM, la caza de errores aislada es insuficiente; la clave es capturar violaciones de invariantes entre módulos. ZK/SEC planea publicar más detalles técnicos en una publicación de seguimiento.

📖 Lea la fuente completa: HN LLM Tools

Ad

👀 Ver también