Команда Solana устранила уязвимость

Команда Solana устранила уязвимость

Команды Solana Foundation и Jito напрямую связывались с валидаторами для устранения выявленной уязвимости. Баг обнаружили специалисты Anza.

Ошибка касалась программы доказательств ZK ElGamal и теоретически затрагивала конфиденциальные токены, выпущенные по программе Token-2022.

Баг заключался в том, что некоторые алгебраические компоненты не включались в хеш при преобразовании Фиата-Шамира. Опытный злоумышленник мог использовать уязвимость для создания фейковых доказательств. Это позволяло ему совершать несанкционированные действия, включая выпуск неограниченного количества монет и снятие их с любого счета.

Эксперты обнаружили ошибку 16 апреля и уже на следующий день начали распространять патч для ее устранения. Для решения аналогичной проблемы в другой области кодовой базы понадобилось второе исправление. Большинство операторов нод внесли необходимые изменения в ПО к вечеру 18 апреля.

«Поскольку ошибка ограничивалпсь решением ZK ElGamal Proof, для программы Token-2022 обновления не требовались. Все средства в безопасности, и нет известных эксплойтов потенциальной уязвимости», — уточнила команда Solana Foundation.

Один из комментаторов отметил, что исправление бага без огласки, просто по договоренности с более чем 70% валидаторов, указывает на возможность устроить на Solana «нулевой день».

«Это те же люди, которые добиваются 70% [консенсуса] на Ethereum. Все валидаторы Lido, Binance, Coinbase и Kraken. Если Geth нужно выпустить патч, буду рад координировать их действия», — защитил действия команды сооснователь Solana Анатолий Яковенко.

В конце апреля стоящая за проектом организация анонсировала меры по повышению децентрализации сети. 

Согласно Blockworks, в Solana насчитывается 1218 активных валидаторов. По данным Ethernodes, работу уровня исполнения Ethereum поддерживает 17 126 нод, операторы 11 025 из которых используют агент Geth. При этом в стейкинге заблокировано 28% от общей эмиссии ETH, у SOL показатель составляет 65%. 

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Том Ли дал свой прогноз по Ethereum

Председатель правления BitMine и сооснователь компании Fundstrat Том Ли (Tom Lee) заявил, что в ближайшие несколько месяцев у эфира есть шанс достигнуть $20 000. По мнению бизнесмена, главным катализатором роста второй по капитализации криптовалюты станет увеличивающаяся популярность токенизации ценных бумаг. «Криптовалюта вызывает разочарование последние несколько месяцев. Цены падают и оптимизм быстро сменяется пессимизмом. Но настоящая […]

Читать дальше
Bitcoin

Какими монетами закупаются криптокиты

Заседание Федерального комитета по открытым рынкам (FOMC) 9–10 декабря привлекает повышенное внимание, поскольку трейдеры закладывают в котировки потенциальное снижение процентной ставки на 25 базисных пунктов. Такой шаг может обеспечить кратковременный приток ликвидности в рисковые активы. Криптовалютный рынок, тем не менее, сохраняет осторожность, демонстрируя снижение примерно на 1,1% в преддверии официального заявления. Несмотря на это, некоторые […]

Читать дальше
Bitcoin

Какие токены остались в плюсе с начала года

Большинство крупнейших криптоактивов зафиксировали двузначное падение в диапазоне до 90%, по данным Coinmarketcap с начала 2025 года. И лишь несколько базовых монет отдельных блокчейнов показали рост котировок за этот же период, пишет РБК Крипто. Базовые криптовалюты, или токены уровня 1 (layer 1, L1), — это основные монеты, которые работают внутри собственных блокчейнов и используются для […]

Читать дальше