Solana Foundation åtgärdar kritisk zero-day-sårbarhet
Solana Foundation har meddelat att de framgångsrikt har åtgärdat en kritisk zero-day-sårbarhet som påverkade funktionen för konfidentiella överföringar på deras nätverk. Sårbarheten, som upptäcktes den 16 april, ledde till att stiftelsen snabbt koordinerade med validatorer för att uppdatera nätverket, vilket slutfördes inom två dagar.
Beskrivning av sårbarheten
Problemet var kopplat till bevisystemet som används för att verifiera konfidentiella överföringar av tokens enligt Token-2022-standard. Om den hade utnyttjats skulle angripare teoretiskt kunna förfalska bevis för att prägla obegränsade mängder av specifika tokens eller stjäla dem från användarkonton.
Säkerhetsåtgärder
Solana Foundation valde att inte avslöja sårbarheten förrän åtgärden genomfördes för att säkerställa säkerheten. För närvarande finns det inga bevis för att sårbarheten har utnyttjats, och alla användarfonder förblir säkra.
Användning av konfidentiella överföringar
Stiftelsen noterade också att även om funktionen för konfidentiella överföringar har funnits tillgänglig en tid, är antalet användare som nyttjar den för närvarande lågt.