Solana虛擬機預編譯程序漏洞已修復

Gate.io News bot消息,據吳說報道,Anza發現Solana虛擬機(SVM)中ed25519和secp256k1預編譯程序存在漏洞。該漏洞出現在運行v2.2版本且啓用–transaction-structure view的驗證者節點中。

由於新交易視圖(transaction-view)缺乏對齊保證,而交易指令數據被假設爲2字節對齊,導致領導節點與集羣之間出現銀行哈希不匹配,造成節點崩潰及網路可用性問題。

該漏洞於4月9日由Temporal首次報告。Anza隨後於4月11日發布v2.2.8版本進行修復,通過移除對齊假設解決問題。Anza確認此漏洞未危及資金安全,並建議用戶禁用–transaction-structure view功能並升級至修補版本。

消息來源:吳說

SOL-4.45%
BOT-7.26%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)