Anza เปิดเผยช่องโหว่ของโหนดตรวจสอบ Solana แนะนำให้อัปเกรดเป็น v2.2.8

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

Wu กล่าวว่า Anza รายงานช่องโหว่ precompile ed25519 และ secp256k1 ใน Solana Virtual Machine (SVM) ที่มีผลต่อโหนดผู้ตรวจสอบความถูกต้องที่รันเวอร์ชัน v2.2 โดยเปิดใช้งานมุมมอง --transaction-structure ช่องโหว่นี้สันนิษฐานว่าข้อมูลคําสั่งธุรกรรมอยู่ในแนว 2 ไบต์ ซึ่งนําไปสู่ข้อผิดพลาดในมุมมองธุรกรรมใหม่โดยไม่มีการรับประกันการจัดตําแหน่ง ส่งผลให้แฮชธนาคารระหว่างโหนดผู้นําและคลัสเตอร์ไม่ตรงกัน ซึ่งอาจทําให้เกิดความผิดพลาดของโหนดและความเสี่ยงความพร้อมใช้งานของเครือข่าย ช่องโหว่ถูกรายงานโดย Temporal เมื่อวันที่ 9 เมษายนและ Anza ได้เปิดตัวการแก้ไข v2.2.8 เมื่อวันที่ 11 เมษายนซึ่งลบสมมติฐานการจัดตําแหน่ง ช่องโหว่นี้ไม่ส่งผลกระทบต่อความปลอดภัยของเงินทุน Anza แนะนําให้ปิดใช้งานมุมมอง --transaction-structure และอัปเกรดเป็นเวอร์ชันแพตช์

ดูต้นฉบับ
เนื้อหานี้มีสำหรับการอ้างอิงเท่านั้น ไม่ใช่การชักชวนหรือข้อเสนอ ไม่มีคำแนะนำด้านการลงทุน ภาษี หรือกฎหมาย ดูข้อจำกัดความรับผิดชอบสำหรับการเปิดเผยความเสี่ยงเพิ่มเติม
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด