Wu กล่าวว่า Anza รายงานช่องโหว่ precompile ed25519 และ secp256k1 ใน Solana Virtual Machine (SVM) ที่มีผลต่อโหนดผู้ตรวจสอบความถูกต้องที่รันเวอร์ชัน v2.2 โดยเปิดใช้งานมุมมอง --transaction-structure ช่องโหว่นี้สันนิษฐานว่าข้อมูลคําสั่งธุรกรรมอยู่ในแนว 2 ไบต์ ซึ่งนําไปสู่ข้อผิดพลาดในมุมมองธุรกรรมใหม่โดยไม่มีการรับประกันการจัดตําแหน่ง ส่งผลให้แฮชธนาคารระหว่างโหนดผู้นําและคลัสเตอร์ไม่ตรงกัน ซึ่งอาจทําให้เกิดความผิดพลาดของโหนดและความเสี่ยงความพร้อมใช้งานของเครือข่าย ช่องโหว่ถูกรายงานโดย Temporal เมื่อวันที่ 9 เมษายนและ Anza ได้เปิดตัวการแก้ไข v2.2.8 เมื่อวันที่ 11 เมษายนซึ่งลบสมมติฐานการจัดตําแหน่ง ช่องโหว่นี้ไม่ส่งผลกระทบต่อความปลอดภัยของเงินทุน Anza แนะนําให้ปิดใช้งานมุมมอง --transaction-structure และอัปเกรดเป็นเวอร์ชันแพตช์
Anza เปิดเผยช่องโหว่ของโหนดตรวจสอบ Solana แนะนำให้อัปเกรดเป็น v2.2.8
Wu กล่าวว่า Anza รายงานช่องโหว่ precompile ed25519 และ secp256k1 ใน Solana Virtual Machine (SVM) ที่มีผลต่อโหนดผู้ตรวจสอบความถูกต้องที่รันเวอร์ชัน v2.2 โดยเปิดใช้งานมุมมอง --transaction-structure ช่องโหว่นี้สันนิษฐานว่าข้อมูลคําสั่งธุรกรรมอยู่ในแนว 2 ไบต์ ซึ่งนําไปสู่ข้อผิดพลาดในมุมมองธุรกรรมใหม่โดยไม่มีการรับประกันการจัดตําแหน่ง ส่งผลให้แฮชธนาคารระหว่างโหนดผู้นําและคลัสเตอร์ไม่ตรงกัน ซึ่งอาจทําให้เกิดความผิดพลาดของโหนดและความเสี่ยงความพร้อมใช้งานของเครือข่าย ช่องโหว่ถูกรายงานโดย Temporal เมื่อวันที่ 9 เมษายนและ Anza ได้เปิดตัวการแก้ไข v2.2.8 เมื่อวันที่ 11 เมษายนซึ่งลบสมมติฐานการจัดตําแหน่ง ช่องโหว่นี้ไม่ส่งผลกระทบต่อความปลอดภัยของเงินทุน Anza แนะนําให้ปิดใช้งานมุมมอง --transaction-structure และอัปเกรดเป็นเวอร์ชันแพตช์