Solana-säätiön ilmoitus
Solana-säätiö on ilmoittanut onnistuneesta ratkaisusta kriittiseen nollapäivähaavoittuvuuteen, joka vaikutti sen verkon luottamuksellisiin siirtotoimintoihin. Haavoittuvuus havaittiin 16. huhtikuuta, ja säätiö koordinoi nopeasti validoijien kanssa verkon päivittämiseksi, minkä seurauksena korjaus saatiin päätökseen kahdessa päivässä.
Haavoittuvuuden tausta
Haavoittuvuus liittyi todistejärjestelmään, jota käytetään Token-2022-standardin tokenien luottamuksellisten siirtojen varmentamiseen. Jos tätä haavoittuvuutta olisi hyödynnetty, hyökkääjät olisivat teoreettisesti voineet väärentää todisteita luodakseen rajattomasti tiettyjä tokeneita tai varastaa niitä käyttäjätileiltä.
Solana-säätiö päätti olla paljastamatta haavoittuvuutta ennen kuin korjaus oli toteutettu varmistaakseen turvallisuuden.
Nykytilanne ja käyttöönotto
Tällä hetkellä ei ole todisteita siitä, että haavoittuvuutta olisi hyödynnetty, ja kaikkien käyttäjien varat ovat edelleen turvassa. Säätiö huomautti myös, että vaikka luottamuksellisten siirtojen toiminto on ollut saatavilla jonkin aikaa, sen käyttöönottonopeus on tällä hetkellä alhainen.