• 34ºc, Sunny

Solana는 공격자가 무제한 토큰을 채굴하고 훔칠 수 있는 취약성을 해결합니다.

Solana 네트워크 검증자는 프로그램에서 버그를 수정하는 패치를 롤아웃하여 잠재적인 재해를 방지할 수 있었습니다. 이 패치를 사용하면 공격자가 특정 토큰을 무제한으로 주조하거나 계정에서 인출할 수 있습니다. 버그는 Token-22 암호화폐에만 영향을 미쳤으며, 문제는 암호화 균형을 확인하고 제로 지식 증명의 정확성을 보장하는 ZK ElGamal 증명 프로그램에 있었습니다. Solana Foundation의 사후 보고서에 따르면 온체인 ZK ElGamal 증명 프로그램의 일부 대수적 구성 요소는 Fiat-Shamir 변환을 생성하는 데 사용되는 해시에 포함되지 않았습니다. 정교한 공격자는 이러한 해시되지 않은 구성 요소를 활용하여 무단 작업을 수행하기 위해 검증할 수 있는 위조 증거를 개발할 수 있습니다.