4 小時前
Solana v1漏洞可能凍結讀取器並停用費用上限
Hidden Solana upgrade bug can freeze network readers and silently disable fee limits
CryptoSlate

Solana的v1交易格式將最大有效載荷從1,232位元組提高至4,096位元組。增幅約為3.3倍。舊版和v0交易保留現有限制與行為。繼續使用這些格式的使用者和應用程式無需遷移。Solana的即時升級頁面顯示,截至9月4日,v1在主網尚未啟用。測試網已啟用。開發網運行於第1140個紀元。Solana於8月28日發布的變更日誌稱,v1交易即將推出。RPC使用者必須先支援該格式,才能讀取v1資料。選擇加入只會告知RPC服務客戶端能解碼的最高格式。它不會要求v1資料,也不會改變舊版和v0交易的返回方式。v1將計算單位限制、已載入帳戶資料限制和優先費用從指令移至物件中。繼續掃描指令的索引器可能在不報錯的情況下,將每筆v1交易的計算預算回報為0。protobuf旗標對v0和v1均為true。因此,過時的Geyser或gRPC使用者可能將v1標記為v0,並保留空預算。使用者必須重新產生protobuf存根,並在讀取旗標前檢查欄位7。中繼器、付費主體和其他伺服器簽署者必須更新政策檢查。掃描指令以尋找費用上限的贊助方可能無法再執行具約束力的上限,因為這些指令可以出現在v1中,但執行時不會產生任何作用。伺服器必須識別v1前綴,並在交易設定中執行費用和資源限制。文章將其描述為應用程式控制失敗,而非共識缺陷。文章稱,該問題並不代表資金會自動面臨風險。Solana表示,目前沒有任何系統變數或系統呼叫會暴露v1訊息設定。依賴透過內省指令來限制行為的程式,在v1上線後必須停止依賴這項檢查。列出的最低讀取支援版本為8.0.0、3.0.0-rc.3、Rust 4.2.x、Python 0.29.0和1.23.0。1.x版web3.js自1.99.0-beta.0起可以讀取v1,但無法建立、簽署或傳送v1交易。Yellowstone使用者依所用技術堆疊,至少需要12.6.0、geyser外掛程式15.1.1、gRPC客戶端12.0.0或6.0.0。建立v1交易是選擇性的。建立這類交易的團隊必須明確設定計算單位和已載入帳戶資料限制,因為兩者的預設值均為0。他們必須移除無操作指令。必須停止使用地址查找表。對於大於1,232位元組的有效載荷,必須使用base64。當前的截止要求是,為可能讀取、索引或贊助其他使用者v1交易的服務進行相容性測試。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.