De acordo com a PANews, a Fundação Solana relatou uma vulnerabilidade potencial no programa de Prova ZK ElGamal, conforme identificado por pesquisadores de segurança. O relatório inclui uma prova de conceito (PoC) para a vulnerabilidade, embora não haja evidências de exploração neste momento. A falha poderia permitir que atacantes construíssem provas arbitrárias e contornassem a verificação, impactando os tokens confidenciais Token-2022 e permitindo operações ilegais, como a cunhagem ilimitada.

Em resposta, a equipe atualizou o programa Token-2022 utilizável em 11 de junho, desativando inicialmente o recurso de transferência confidencial. Um pedido urgente de atualização foi enviado ao Discord técnico da Solana em 13 de junho, instando os operadores a atualizarem seu software para desativar o programa de prova ZK ElGamal. O programa foi oficialmente desativado em 19 de junho, coincidentemente com o início da época 805 na versão mainnet-test.

Atualmente, os recursos do Token-2022 que utilizam a função ZK ElGamal são utilizados principalmente por produtos inovadores em fases de teste. Embora stablecoins tradicionais tenham iniciado transferências confidenciais, elas não estão disponíveis para os usuários, resultando em um uso e impacto reais mínimos. O programa será reativado após auditorias e resolução de problemas, o que se espera que leve vários meses.