Crypto Prices

Solana-säätiö ratkaisee kriittisen nollapäivähaavoittuvuuden

5 toukokuun, 2025

Solana-säätiön ilmoitus

Solana-säätiö on ilmoittanut onnistuneesta ratkaisusta kriittiseen nollapäivähaavoittuvuuteen, joka vaikutti sen verkon luottamuksellisiin siirtotoimintoihin. Haavoittuvuus havaittiin 16. huhtikuuta, ja säätiö koordinoi nopeasti validoijien kanssa verkon päivittämiseksi, minkä seurauksena korjaus saatiin päätökseen kahdessa päivässä.

Haavoittuvuuden tausta

Haavoittuvuus liittyi todistejärjestelmään, jota käytetään Token-2022-standardin tokenien luottamuksellisten siirtojen varmentamiseen. Jos tätä haavoittuvuutta olisi hyödynnetty, hyökkääjät olisivat teoreettisesti voineet väärentää todisteita luodakseen rajattomasti tiettyjä tokeneita tai varastaa niitä käyttäjätileiltä.

Solana-säätiö päätti olla paljastamatta haavoittuvuutta ennen kuin korjaus oli toteutettu varmistaakseen turvallisuuden.

Nykytilanne ja käyttöönotto

Tällä hetkellä ei ole todisteita siitä, että haavoittuvuutta olisi hyödynnetty, ja kaikkien käyttäjien varat ovat edelleen turvassa. Säätiö huomautti myös, että vaikka luottamuksellisten siirtojen toiminto on ollut saatavilla jonkin aikaa, sen käyttöönottonopeus on tällä hetkellä alhainen.

Uusimmat käyttäjältä Blog

Onko kryptovaluutta arvopaperi? (Osa I) Howey-testi

Law and Ledger Law and Ledger on uutisosio, joka keskittyy kryptolainsäädäntöuutisiin. Sen tarjoaa Kelman Law, lakitoimisto, joka erikoistuu digitaalisten omaisuuserien kaupankäyntiin. Onko kryptovaluutta arvopaperi? Edellisen viikon johdannon jälkeen tämän päivän artikkeli on

Solana-lompakon phishing-hyökkäys aiheutti merkittäviä varatappioita

Phishing-hyökkäys ja sen seuraukset SlowMist raportoi äskettäin virallisella WeChat-tilillään, että käyttäjä haki apua jouduttuaan phishing-hyökkäyksen uhriksi. Käyttäjä huomasi epätavallisia valtuutustietoja lompakossaan ja yritti peruuttaa valtuutuksen, mutta ei onnistunut. Hyökkäyksen kohteena ollut lompakko-osoite