Vulnerabilidade do programa pré-compilado da Máquina virtual Solana foi corrigida

GateNews
SOL-1,43%

Bot de notícias Gate.io, segundo relatos de Wu, Anza descobriu vulnerabilidades nos pré-compilados ed25519 e secp256k1 na Máquina virtual Solana (SVM). A vulnerabilidade ocorre em nós validadores que estão executando a versão v2.2 e têm a opção --transaction-structure view ativada.

Devido à falta de garantia de alinhamento na nova visualização de transações (transaction-view), e dado que os dados de instrução de transação são supostos como alinhados a 2 bytes, ocorre uma discrepância no hash bancário entre o nó líder e o cluster, causando falhas nos nós e problemas de disponibilidade da rede.

A vulnerabilidade foi relatada pela primeira vez pela Temporal em 9 de abril. A Anza lançou a versão v2.2.8 em 11 de abril para corrigir o problema, removendo a suposição de alinhamento. A Anza confirmou que essa vulnerabilidade não comprometeu a segurança dos fundos e recomendou aos usuários que desativassem a funcionalidade --transaction-structure view e atualizassem para a versão corrigida.

Fonte da mensagem: Wu Shuo

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários