Solana 驗證者修補零日漏洞,該漏洞可能導致某些代幣的無限鑄造
快速摘要 Solana基金會宣布,影響Solana上機密轉移的最近零日漏洞已在驗證者協調網絡更新後修補。該漏洞於4月16日被發現,並在兩天內修復,可能會讓攻擊者對某些Solana代幣擁有無限控制權。

最近,影響Solana區塊鏈上某些代幣的「零日」漏洞已被修補,這是由管理該網絡的Solana基金會私下組織驗證者部署了一個關鍵修復所致。
根據基金會的事後分析報告,該漏洞於4月16日首次被發現,並在兩天後完全修補,這是由大多數Solana驗證者部署的兩個修復所致。這些驗證者是由Solana基金會私下組織的,基金會在修復完成前並未公開該漏洞。
這一嚴重漏洞影響了ZK ElGamal Proof程序,該系統負責驗證零知識證明,這些證明支持遵循Solana的Token-2022標準的某些代幣的機密轉移。攻擊者理論上可以使用複雜的偽造證明來鑄造無限數量的代幣或從任何用戶的賬戶中竊取代幣。
儘管自2023年10月以來,Solana已支持機密轉移功能,但該功能的採用率很低。儘管有報導指出Paxos的USDP穩定幣利用了該功能,但Paxos在給The Block的聲明中否認了這些報導。「機密轉移目前並未在任何Paxos發行的穩定幣上啟用,」一位發言人表示。「因此,這次Solana的修補並未影響Paxos或其產品。」
「所有資金都是安全的,並且沒有已知的漏洞被利用,」基金會的報告中指出。目前尚不清楚最初是誰發現了該漏洞,以及他們是否有資格獲得漏洞賞金;Solana基金會暫時無法立即置評。
Solana聯合創始人Anatoly Yakovenko在X上為基金會協調升級的努力辯護,面對批評者的質疑。「這是同一批人在以太坊上達到70%共識,」Yakovenko說。「所有的lido驗證者(chorus one, p2p等)binance, coinbase和kraken。」
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Bitget 交易俱樂部爭霸賽(第 2 期)- 瓜分 50,000 BGB 獎池,單人最高獨享 500 BGB 獎勵!
Bitget 交易俱樂部爭霸賽(第 2 期)- 瓜分 50,000 BGB 獎池,單人最高獨享 500 BGB 獎勵!
UNITE 理財寶產品上架,申購立享最高 15% 年化利率。
UNITE 理財寶產品上架,申購立享最高 15% 年化利率。
熱門新聞
更多加密貨幣價格
更多








