Команда Solana устранила уязвимость

Команда Solana устранила уязвимость

Команды Solana Foundation и Jito напрямую связывались с валидаторами для устранения выявленной уязвимости. Баг обнаружили специалисты Anza.

Ошибка касалась программы доказательств ZK ElGamal и теоретически затрагивала конфиденциальные токены, выпущенные по программе Token-2022.

Баг заключался в том, что некоторые алгебраические компоненты не включались в хеш при преобразовании Фиата-Шамира. Опытный злоумышленник мог использовать уязвимость для создания фейковых доказательств. Это позволяло ему совершать несанкционированные действия, включая выпуск неограниченного количества монет и снятие их с любого счета.

Эксперты обнаружили ошибку 16 апреля и уже на следующий день начали распространять патч для ее устранения. Для решения аналогичной проблемы в другой области кодовой базы понадобилось второе исправление. Большинство операторов нод внесли необходимые изменения в ПО к вечеру 18 апреля.

«Поскольку ошибка ограничивалпсь решением ZK ElGamal Proof, для программы Token-2022 обновления не требовались. Все средства в безопасности, и нет известных эксплойтов потенциальной уязвимости», — уточнила команда Solana Foundation.

Один из комментаторов отметил, что исправление бага без огласки, просто по договоренности с более чем 70% валидаторов, указывает на возможность устроить на Solana «нулевой день».

«Это те же люди, которые добиваются 70% [консенсуса] на Ethereum. Все валидаторы Lido, Binance, Coinbase и Kraken. Если Geth нужно выпустить патч, буду рад координировать их действия», — защитил действия команды сооснователь Solana Анатолий Яковенко.

В конце апреля стоящая за проектом организация анонсировала меры по повышению децентрализации сети. 

Согласно Blockworks, в Solana насчитывается 1218 активных валидаторов. По данным Ethernodes, работу уровня исполнения Ethereum поддерживает 17 126 нод, операторы 11 025 из которых используют агент Geth. При этом в стейкинге заблокировано 28% от общей эмиссии ETH, у SOL показатель составляет 65%. 

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

За сутки с Coinbase вывели биткоины на $1 млрд

На американской криптобирже Coinbase зафиксирован крупнейший с начала года отток первой криптовалюты. 9 мая инвесторы вывели 9739 BTC. 💥BOOM: Biggest bitcoin exchange outflow from Coinbase in 2025 just happened! 9,739 BTC just left Coinbase — highest net outflow year-to-date. Institutional appetite for bitcoin is accelerating. 🔥 pic.twitter.com/oaptcbJkDs — André Dragosch, PhD⚡ (@Andre_Dragosch) May 13, 2025 […]

Читать дальше
Bitcoin

MetaPlanet купила биткоины на $124 млн и превзошла Сальвадор

Японская инвестиционная компания MetaPlanet объявила о покупке 1 241 BTC на сумму свыше $124,6 млн по средней цене $100 049 за монету. Согласно предоставленной MetaPlanet информации, общая сумма инвестиций в первую криптовалюту превысила $609 млн, а число биткоинов в портфеле достигло 6 796 BTC. «MetaPlanet уже превзошла Сальвадор по количеству биткоинов. От простых начал до […]

Читать дальше
Bitcoin

Ки Ен Джу прогнозирует появление рынка «черных» стейблкоинов

Ужесточение государственного регулирования может спровоцировать появление рынка «черных» стейблкоинов, считает генеральный директор аналитической блокчейн-платформы CryptoQuant Ки Ен Джу. По его мнению, стремление властей к контролю над использованием стейблкоинов приведет к тому, что пользователи начнут искать варианты таких криптовалют, не подверженных цензуре, пишет РБК Крипто. Стейблкоины — это криптовалюты, курс которых привязан к базовому активу, например […]

Читать дальше