Plonky3 MultiField32Challenger: transcript malleability and challenge entropy loss
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Plonky3 tiene una vulnerabilidad que permite crear transcripciones diferentes que generan los mismos desafíos criptográficos, rompiendo la garantía de seguridad que impide falsificar pruebas. Esto compromete sistemas que dependen de esta biblioteca de pruebas polinomiales.
Un atacante que controla observaciones del lado del probador puede explotar maleabilidad de transcripción en MultiField32Challenger para generar desafíos idénticos desde transcriciones distintas, violando la propiedad de binding de Fiat-Shamir. La entropía insuficiente en la derivación de desafíos permite falsificación de pruebas válidas mediante manipulación de entradas previas a la generación del hash.