logo

Команда Solana устранила уязвимость

By: криптовалюта tech|2025/05/07 00:45:04
0
Поделиться
copy
Команды Solana Foundation и Jito напрямую связывались с валидаторами для устранения выявленной уязвимости. Баг обнаружили специалисты Anza. Ошибка касалась программы доказательств ZK ElGamal и теоретически затрагивала конфиденциальные токены, выпущенные по программе Token-2022. Баг заключался в том, что некоторые алгебраические компоненты не включались в хеш при преобразовании Фиата-Шамира . Опытный злоумышленник мог использовать уязвимость для создания фейковых доказательств. Это позволяло ему совершать несанкционированные действия, включая выпуск неограниченного количества монет и снятие их с любого счета. Эксперты обнаружили ошибку 16 апреля и уже на следующий день начали распространять патч для ее устранения. Для решения аналогичной проблемы в другой области кодовой базы понадобилось второе исправление. Большинство операторов нод внесли необходимые изменения в ПО к вечеру 18 апреля. «Поскольку ошибка ограничивалпсь решением ZK ElGamal Proof, для программы Token-2022 обновления не требовались. Все средства в безопасности, и нет известных эксплойтов потенциальной уязвимости», — уточнила команда Solana Foundation. Один из комментаторов отметил, что исправление бага без огласки, просто по договоренности с более чем 70% валидаторов, указывает на возможность устроить на Solana «нулевой день». «Это те же люди, которые добиваются 70% [консенсуса] на Ethereum. Все валидаторы Lido, Binance, Coinbase и Kraken. Если Geth нужно выпустить патч, буду рад координировать их действия», — защитил действия команды сооснователь Solana Анатолий Яковенко. В конце апреля стоящая за проектом организация анонсировала меры по повышению децентрализации сети. Согласно Blockworks , в Solana насчитывается 1218 активных валидаторов. По данным Ethernodes , работу уровня исполнения Ethereum поддерживает 17 126 нод, операторы 11 025 из которых используют агент Geth. При этом в стейкинге заблокировано 28% от общей эмиссии ETH, у SOL показатель составляет 65%. Будь в курсе! Подписывайся на Телеграм.

Вам также может понравиться

Ю Вэйвэнь: Устойчивое развитие экосистемы стабильных монет в Гонконге, соответствующих нормативным требованиям

Президент Гонконгского валютного управления Эдди Юэ опубликовал статью под названием «Устойчивое развитие экосистемы стабильных монет в Гонконге, соответствующих нормативным требованиям» в официальной рубрике «Hui Si», в которой он отметил, что выдача данной лицензии знаменует собой новый этап в регулировании стабильных монет в Гонконге.

После прекращения огня в ТАКО война с Ираном только на паузе

Прекращение огня ослабило настроения рынка, но не урегулировало основной конфликт

17-летняя загадка будет разгадана, кто такой Сатоши Накамото?

The New York Times прослеживает тайну Сатоши Накамото, с подсказками, указывающими на Адама Бэка

5 минут, чтобы сделать ИИ вашим вторым мозгом

Пришло время передать память ИИ

Uniswap находится в ловушке инновационного дилеммы

Различные итерации Uniswap являются одним из источников жизнеспособности на рынке DeFi, но с 2023 года Uniswap не предложил никаких существенных инноваций, вместо этого придерживаясь традиционных бизнес-исследований в приложенческих цепочках, Launchpads и т.д., что привело к падению цен на токены и рынка ...

Каков ключ к конкуренции в криптобанкинге?

Цифровые банки, криптокарты, кошельки, суперприложения и DeFi-протоколы все стремятся к одной цели: стать основным шлюзом для ваших сбережений, расходов, заработка и переводов в новой эпохе.

Популярные монеты

Последние новости криптовалют

Еще