Vulnerabilidade do programa pré-compilado da Máquina virtual Solana foi corrigida

Bot de notícias Gate.io, segundo relatos de Wu, Anza descobriu vulnerabilidades nos pré-compilados ed25519 e secp256k1 na Máquina virtual Solana (SVM). A vulnerabilidade ocorre em nós validadores que estão executando a versão v2.2 e têm a opção --transaction-structure view ativada.

Devido à falta de garantia de alinhamento na nova visualização de transações (transaction-view), e dado que os dados de instrução de transação são supostos como alinhados a 2 bytes, ocorre uma discrepância no hash bancário entre o nó líder e o cluster, causando falhas nos nós e problemas de disponibilidade da rede.

A vulnerabilidade foi relatada pela primeira vez pela Temporal em 9 de abril. A Anza lançou a versão v2.2.8 em 11 de abril para corrigir o problema, removendo a suposição de alinhamento. A Anza confirmou que essa vulnerabilidade não comprometeu a segurança dos fundos e recomendou aos usuários que desativassem a funcionalidade --transaction-structure view e atualizassem para a versão corrigida.

Fonte da mensagem: Wu Shuo

SOL-1.21%
BOT-11.8%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)