セキュリティポータルに戻る
Solana ALT recipient confirmation mismatch
報告日:April 6, 2026
A flaw in Solana predefined transfer confirmations could display an Address Lookup Table (ALT) reference instead of the effective transfer destination on the device confirmation screen. In specific transaction constructions, this created a mismatch between the displayed recipient and the account credited on-chain. The issue has been resolved by improving handling of ALT-referenced accounts in supported predefined confirmation flows.
報告者 LoopGhost
修正済みの脆弱性
コミュニティからの報告により、調査を行い、問題を解決しました。あなたのセキュリティは常に最優先です。
- Unauthenticated Remote DoS via xpub Change-Index Amplification2026年5月19日
- Unauthenticated Remote Memory Exhaustion via Unbounded Timestamp Array2026年5月19日
- Cross-Origin Popup Takeover in Trezor Connect popup2026年5月3日
- Solana account type misclassification2026年4月6日
- Reflected cross-site scripting (XSS) vulnerability on connect.trezor.io via hash fragment script injection2026年3月25日
- EIP-712 Domain Spoofing via Double-Fetch2026年3月21日