Crypto Prices

Solana Foundation: ZK ElGamal Proof -ohjelmassa havaittu mahdollinen haavoittuvuus, mutta hyväksikäyttöä ei ole löytynyt ja vaikutus on vähäinen

27 kesäkuun, 2025

Mahdollinen haavoittuvuus Solana-ekosysteemissä

Solana Foundationin virallisen blogin mukaan tietoturvatutkijat ovat raportoineet mahdollisesta haavoittuvuudesta ZK ElGamal Proof -ohjelmassa, joka liittyy Solana-ekosysteemin sidosryhmiin. Raportti sisältää todisteen käsitteestä (Proof of Concept) haavoittuvuudesta, mutta hyväksikäyttöä ei ole toistaiseksi havaittu.

Haavoittuvuuden vaikutukset

Arvioinnin mukaan haavoittuvuus mahdollistaa hyökkääjien luoda mielivaltaisia todisteita ja kiertää vahvistusprosessia, mikä vaikuttaa Token-2022 -luottamukselliseen tokeniin. Tämä voisi mahdollistaa laittomia toimintoja, kuten rajattoman kolikon lyömisen.

Toimenpiteet haavoittuvuuden varalta

Vastatakseen tilanteeseen nopeasti, 11. kesäkuuta asiaankuuluva tiimi päivitti Token-2022 -ohjelmaa, poistaen ensin luottamuksellisen siirtofunktion. 13. kesäkuuta lähetettiin kiireellinen päivityspyyntö Solana Technology Discordiin, jossa vaadittiin operaattoreita päivittämään ohjelmisto ZK ElGamal Proof -ohjelman poistamiseksi käytöstä.

19. kesäkuuta, pääverkon beta-kauden 805 alussa, ohjelma poistettiin virallisesti käytöstä toiminnallisuuden aktivoinnin kautta.

Nykytilanne ja tulevaisuus

Tällä hetkellä Token-2022 -toimintoa, joka käyttää ZK ElGamal -toimintoa, hyödynnetään pääasiassa innovatiivisissa tuotteissa, jotka ovat testausvaiheessa. Vaikka valtavirran stablecoinit ovat käynnistäneet luottamukselliset siirrot, ne eivät ole avoimia käyttäjille. Todellinen käyttöaste on äärimmäisen alhainen, ja vaikutus on suhteellisen pieni.

Ohjelma otetaan uudelleen käyttöön tarkastuksen valmistuttua ja ongelmien korjattua, mikä odotetaan kestävän useita kuukausia.

Uusimmat käyttäjältä Blog

Kryptovarkauksien ennätysmäiset tappiot vuonna 2025: TRM Labsin raportti

Kryptovaluuttojen Menetykset ja Hyökkäykset Kryptovaluuttojen yksityisavainten hyväksikäytöt ja etupään vaarantamiset ovat aiheuttaneet suurimman osan 2,1 miljardin dollarin arvoisista kryptovaluuttojen menetyksistä hyökkäysten seurauksena vuoden 2025 ensimmäisellä puoliskolla, kertoo lohkoketjutiedusteluyritys TRM Labs. Yli 80

Kryptovaluuttojen valvontaa on parannettava, varoittaa globaalin valvojan raportti

Rahanpesun vastainen työryhmä ja kryptoteollisuus Rahanpesun vastainen työryhmä (FATF) on kehottanut hallituksia ympäri maailmaa tehostamaan rahanpesun vastaisen sääntelyn täytäntöönpanoa kryptoteollisuudessa. Työryhmä varoittaa, että valvonnan puutteet voivat heikentää globaalia taloudellista turvallisuutta. Raportin keskeiset

Bakkt päivittää sijoituspolitiikkaansa ja ilmoittaa miljardin dollarin arvopaperitarjoussuunnitelmasta digitaalisten varojen, kuten Bitcoinin, hankkimiseksi

Bakktin Uudet Sijoitusstrategiat Bitcoin Magazinen julkaisemien asiakirjojen mukaan Bakkt, digitaalisiin varoihin keskittyvä pörssiyhtiö, on päivittänyt sijoituspolitiikkaansa ja ilmoittanut miljardin dollarin arvopaperien liikkeeseenlaskusuunnitelmasta tuodakseen digitaalisia varoja yhtiön kassaan. ”Tämän uuden strategian tukemiseksi ja

Ethena Labs ilmoittaa yksityiskohdat USDe-tokenin haltijoiden lunastusohjelmasta

USDe-tokenin lunastusohjelma Ethena Labs on julkaissut tiedot USDe-tokenin haltijoiden lunastusohjelmasta X-alustalla. USDe-tokenin haltijat voivat jättää lunastuspyynnön täyttämällä sähköisen lunastuslomakkeen. Lunastuspyynnön tiedot Lunastuspyynnössä on ilmoitettava seuraavat tiedot: koko nimi osoite sähköposti ja/tai puhelinnumero