Solana虛擬機預編譯程序漏洞已修復

Gate.io News bot消息,據吳說報道,Anza發現Solana虛擬機(SVM)中ed25519和secp256k1預編譯程序存在漏洞。該漏洞出現在運行v2.2版本且啓用--transaction-structure view的驗證者節點中。

由於新交易視圖(transaction-view)缺乏對齊保證,而交易指令數據被假設爲2字節對齊,導致領導節點與集羣之間出現銀行哈希不匹配,造成節點崩潰及網路可用性問題。

該漏洞於4月9日由Temporal首次報告。Anza隨後於4月11日發布v2.2.8版本進行修復,通過移除對齊假設解決問題。Anza確認此漏洞未危及資金安全,並建議用戶禁用--transaction-structure view功能並升級至修補版本。

消息來源:吳說

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)