솔라나 밸리데이터들, 토큰 무제한 발행 제로데이 취약점 4월 패치

BTCC

솔라나(SOL) [사진: 셔터스톡]솔라나(SOL) [사진: 셔터스톡]

[인포진 황치규 기자]솔라나 블록체인에서 특정 토큰에 영향을 줄 수 있는 치명적인‘제로데이’ 취약점이 지난달 수정됐다고 더블록이 4일(현지시간) 보도했다.

솔라나 네트워크를 운영하는 솔라나재단은 4월 16일 해당 취약점을 처음 인지한 뒤, 이틀 만에 다수 밸리데이터들과협력해 두 차례에 걸쳐 수정 작업을 완료했다. 이번 취약점은 외부에 공개되지 않은 채 재단이 비공개로 밸리데이터들과우선 대응했다.

문제가 된 영역은 솔라나‘토큰-2022’ 표준에서 사용된 프로그램으로영지식증명을 활용한 ‘기밀 전송(confidential transfers)’ 기능에 있어핵심 요소였다.

이론적으로 공격자는 위조 증명을 만들어 무제한 토큰을 발행하거나 타인 계좌에서 자산을 탈취할 수 있는 위험이 존재했다.

하지만 솔라나재단은 “모든 자산은 안전하며 실제 피해는 없었다”고 밝혔다. 이번 취약점을 처음 보고한 인물과 버그바운티 지급 여부는 아직 알려지지 않았다. 솔라나 공동창업자 아나톨리 야코벤코는 온라인상에서 “밸리데이터70% 이상이 빠르게 합의해 대응했다”고 말했다.

△인포진 텔레그램 뉴스채널 구독하기(클릭)

Related Posts

베라체인, 열흘도 안돼 3억달러 규모 자본 유출…왜?

베라체인 웹사이트 갈무리.디파이 중심 레이어1 블록체인 베라체인이 대규모 자본 유출에 직면했다.9일(현지시간) 디파이언트 보도에 따르면 베라체인은 최근 9일간 3억800만달러 규모 순유출을 기록했다.이는 두 번째로 유출이 큰 아비트럼 대비 690%에 달하는 수준이다.하루 활성 주소 수(DAU)도 큰 폭으로 감소했다. 토큰터미널(TokenTerminal)에 따르면 지난 3월 3일 6만명으로 정점을 찍었던 베라체인DAU는 현재 2만3000명으로…

Load More Posts Loading...No More Posts.