Die Solana Foundation hat bestätigt, dass eine Zero-Day-Schwachstelle, die es einem Angreifer ermöglichte, bestimmte Token zu mintieren und diese Token sogar von Benutzerkonten abzuziehen.
Ein Nachmortem am 3. Mai von der Solana Foundation sagte Dass die am 16. April entdeckte Sicherheitsanfälligkeit eines Angreifers ermöglicht hätte, einen ungültigen Beweis für die Privatsphäre von Solana zu beeinflussen, „token-22-vertrauliche Token“.
Es ist keine Ausnutzung der Verwundbarkeit bekannt, und seitdem haben Solana -Validatoren die Patched -Version übernommen, sagte die Stiftung.
Solana Zero-Day Security Bug betroffene Token-22 vertrauliche Token
Die Solana Foundation sagte, dass die Sicherheitsanfälligkeit zwei Programme betrifft: Token-2022 und ZK Elgamal Proof.
Token-2022 übernimmt die Hauptanwendungslogik für Token-Münzstätten und Konten, während ZK Elgamal-Beweis die Richtigkeit von Null-Wissen-Proofs überprüft, um genaue Kontosträger anzuzeigen.
Die Stiftung sagte Kryptografische Hash -Funktion.
Der Fehler hätte es einem Angreifer ermöglichen können, die nicht abgehaltenen Komponenten auszunutzen, indem er einen gefälschten Beweis erstellt, der die Überprüfung an minderwertige und vertrauliche Token-22-Token übergibt.
Token-22 vertrauliche Token oder „Erweiterungs-Token“, Hebelwirkung Null-Wissen-Beweise für private Transfers und das Ziel, erweiterte Token-Funktionen zu ermöglichen.
Die Verwundbarkeit wurde erstmals am 16. April identifiziert, und zwei Patches wurden eingesetzt, um die Probleme zu lösen. Eine Supermehrheit der Solana -Validatoren übernahm die Patches ungefähr zwei Tage später.
Solana -Entwicklungsunternehmen Anza, Firedancer und Jito waren die Hauptparteien hinter dem Sicherheitspatch, während die asymmetrische Forschung auch Neodyme und Ottersec unterstützten.
Die Stiftung bestätigte, dass alle Mittel sicher bleiben.
Verwandt: Bloomberg Intelligence steigert die Genehmigungswahrscheinlichkeit von Solana ETF auf 90%
Trotz der Fix Ausgabe Mit Solana -Validatoren, die Zentralisierungsbedenken von einigen in der Krypto -Community ausgewiesen haben.
Dies beinhaltete einen Mitarbeitenden für Kurvenfinanzierung, der erzogen Bedenken hinsichtlich der engen Beziehung der Stiftung zu Solana -Validatoren.
“Warum hat jemand eine Liste aller Validatoren und ihrer Kontaktdaten? Worüber sprechen sie in diesen Kommunikationskanälen noch” Rollen Sie die Kette zurück.
Anatoly Yakovenko, CEO von Solana Labs leugnen Die Ansprüche, jedoch sagten, dass Mitglieder der Ethereum -Community auch koordinieren könnten, um einen ähnlichen Sicherheitsfehler zu lösen.
Mehr als 70% der Validatoren von Ethereum Network werden ebenfalls von kontrolliert Krypto -Austausch oder Operatoren wie Lido, Yakovenko sagte seinen Standpunkt streiten.
“Es sind die gleichen Leute, um 70% für Ethereum zu erreichen. Alle Lido -Validatoren (Chorus eins, P2P usw.) binen, Coinbase und Kraken. Wenn Geth einen Patch drücken muss, werde ich gerne für sie koordinieren.”
Im August die Solana Foundation und die Netzwerkvalidatoren löste eine weitere kritische Verwundbarkeit Hinter den Kulissen. Zu dieser Zeit sagte der Geschäftsführer der Stiftung, Dan Albert, die Fähigkeit, einen Patch zu koordinieren, nicht, dass Solana zentralisiert ist.
Ethereum würde nicht in das gleiche Thema fallen, sagt Community -Mitglied
Mitglied der Ethereum -Gemeinschaft Ryan Berckmans zugeschlagen Behauptungen, dass Ethereum dieselbe Zentralisierungsprobleme wie Solana unterliegt und darauf hinweist, dass Ethereum eine ausreichende Kundenvielfalt aufweist.
Der beliebteste Ethereum-Kunde, Geth, hat höchstens 41% Marktanteile an Ethereum, sagte Berckmans und stellte fest, dass Solana nur einen produktionsbereiten Kunden, Agave, habe.
“Dies bedeutet, dass Null -Day -Fehler im Einzel -Sol -Client de facto -Protokollfehler sind. Ändern Sie das einzelne Client -Programm, ändern Sie das Protokoll selbst. Der Client ist das Protokoll.”
In der Zwischenzeit will Solana a ausrollen neuer Kunde, Firedancer, In den nächsten Monaten wird erwartet, dass die Widerstandsfähigkeit und die Betriebszeit des Netzwerks verbessert werden.
Berckmans sagte Diese Solana würde drei Kunden brauchen, um auf Kundenebene ausreichend dezentralisiert zu sein.

Magazin: Memecoins sind ded – aber Solana “100x besser” trotz Umsatzstürzungen

