7-8 августа 2024 года разработчики Solana скрытно выпустили (https://incrypted.com/razrabotchyky-solana-skrytno-ustranyly-krytycheskuju-ujazvymost-sety/) патч с целью устранения критической уязвимости в сети, заявили в компании Laine, являющейся одним из валидаторов блокчейна.
С организацией связались несколько представителей Solana Foundation. Они поделились хешем и идентификатором уязвимости. Также в нем указывались точные дата и время отправки патча для срочного развертывания на узлах сети.
Когда более 70% валидаторов обновились, уязвимость раскрыли. После этого в Solana Foundation призвали остальных валидаторов срочно провести обновление узлов до версии 1.18.21.
На вопрос о том, почему уязвимость не раскрыли сразу, в Laine заявили, что патч фактически давал полное представление о баге, который мог послужить причиной хакерской атаки.
В сети Solana скрытно устранили критическую уязвимость
9 августа 20249 авг 2024
1
~1 мин