Le vulnérabilité du programme précompilé de Machine virtuelle Solana a été corrigée.

Selon le bot d’actualités de Gate.io, Anza a découvert une vulnérabilité dans les précompilations ed25519 et secp256k1 de la Machine virtuelle Solana (SVM). Cette vulnérabilité se manifeste sur les nœuds validateurs exécutant la version v2.2 avec l’option --transaction-structure view activée.

En raison du manque de garantie d’alignement de la nouvelle vue des transactions (transaction-view), et les données des instructions de transaction étant supposées être alignées sur 2 octets, cela a entraîné des incohérences de hachage bancaire entre le nœud leader et le cluster, provoquant des pannes de nœud et des problèmes de disponibilité du réseau.

Cette vulnérabilité a été signalée pour la première fois par Temporal le 9 avril. Anza a ensuite publié la version v2.2.8 le 11 avril pour corriger le problème en supprimant l’hypothèse d’alignement. Anza a confirmé que cette vulnérabilité n’a pas mis en danger la sécurité des fonds et a conseillé aux utilisateurs de désactiver la fonction --transaction-structure view et de mettre à jour vers la version corrigée.

Source de l’information : Wu Shuo

SOL-4.21%
BOT-6.12%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)