據吳說報道,Anza 報告 Solana 虛擬機(SVM)中 ed25519 和 secp256k1 預編譯程序漏洞,影響運行 v2.2 版本並啓用 --transaction-structure view 的驗證者節點。漏洞因假設交易指令數據爲 2 字節對齊,在新交易視圖無對齊保證下導致錯誤,引發領導節點與集羣間銀行哈希不匹配,可能造成節點崩潰及網絡可用性風險。漏洞於 4 月 9 日由 Temporal 報告,Anza 於 4 月 11 日發佈 v2.2.8 修復,移除對齊假設。此漏洞不影響資金安全。Anza 建議禁用 --transaction-structure view 並升級至修補版本。