Solana修復零日漏洞,曾可能導致部分代幣無限增發或被盜
0
金色財經報導,Solana基金會宣布,一個影響其網絡上機密傳輸功能的嚴重“零日”漏洞已被成功修復。 該漏洞於4月16日被發現,基金會隨即秘密組織驗證者協調網絡更新,並在兩天內完成了修復工作。 此漏洞涉及用於驗證token-2022標準代幣機密傳輸的ZK證明系統。 若被利用,攻擊者理論上可通過偽造證明無限鑄造特定代幣,或從用戶賬戶中竊取這些代幣。 Solana基金會表示,在修復完成前未公開此漏洞以確保安全。 目前沒有證據表明該漏洞被實際利用,所有用戶資金均安全。 同時指出,儘管機密傳輸功能已上線一段時間,但目前採用率不高。
來源:
登入回覆
登入分享您的看法評論
相關文章