
شناسایی و رفع آسیبپذیری در سیستم انتقال اطلاعات محرمانه سولانا
یک آسیبپذیری جدی در برنامه اثبات ZK ElGamal که برای انتقالهای محرمانه (استاندارد توکن-۲۰۲۲) به کار میرود شناسایی شد. این آسیبپذیری میتوانست به مهاجمان این امکان را بدهد که توکنهای نامحدود ضرب کنند یا از حسابهای کاربران دزدیده شوند.
بنیاد سولانا با همکاری اعتبارسنجها در بازه زمانی ۱۶ تا ۱۸ آوریل دو اصلاحیه را به منظور برطرف کردن این مشکل اعمال کرد. استفاده از این ویژگی انتقال محرمانه کمتر رایج بوده و پکسوس نیز از بهکارگیری آن برای استیبلکوین USDP خود خودداری کرده است. بنیاد سولانا تأکید کرد که هیچ گونه سوءاستفادهای از این آسیبپذیری گزارش نشده و تمامی وجوه در امنیت کامل هستند. به نقل از بازار
انتهای پیام/