Популярные криптовалюты

BTC $105,653.71 +0.38%
ETH $2,511.93 +0.60%
SOL $149.57 -1.45%
XRP $2.2542 +3.13%
PEPE $0.0000115 +0.26%
DOGE $0.18328 -1.54%
TRX $0.2852 +1.89%

В Solana устранили потенциальную уязвимость

SOL $149.57 -1.45%
JTO $1.84 -0.97%

Команды Solana Foundation и Jito напрямую связывались с валидаторами для устранения выявленной уязвимости. Баг обнаружили специалисты Anza.

Команды Solana Foundation и Jito напрямую связывались с валидаторами для устранения выявленной уязвимости. Баг обнаружили специалисты Anza.

info on ithttps://t.co/XlfHriQWNl

— Haiku (@H8KUcom) May 4, 2025

Ошибка касалась программы доказательств ZK ElGamal и теоретически затрагивала конфиденциальные токены, выпущенные по программе Token-2022.

Баг заключался в том, что некоторые алгебраические компоненты не включались в хеш при преобразовании Фиата-Шамира. Опытный злоумышленник мог использовать уязвимость для создания фейковых доказательств. Это позволяло ему совершать несанкционированные действия, включая выпуск неограниченного количества монет и снятие их с любого счета.

Эксперты обнаружили ошибку 16 апреля и уже на следующий день начали распространять патч для ее устранения. Для решения аналогичной проблемы в другой области кодовой базы понадобилось второе исправление. Большинство операторов нод внесли необходимые изменения в ПО к вечеру 18 апреля.

«Поскольку ошибка ограничивалпсь решением ZK ElGamal Proof, для программы Token-2022 обновления не требовались. Все средства в безопасности, и нет известных эксплойтов потенциальной уязвимости», — уточнила команда Solana Foundation.

Один из комментаторов отметил, что исправление бага без огласки, просто по договоренности с более чем 70% валидаторов, указывает на возможность устроить на Solana «нулевой день».

Bro, it’s the same people to get to 70% on ethereum. All the lido validators (chorus one, p2p, etc..) binance, coinbase, and kraken. If geth needs to push a patch, I’ll be happy to coordinate for them.

— toly (@aeyakovenko) May 4, 2025

«Это те же люди, которые добиваются 70% [консенсуса] на Ethereum. Все валидаторы Lido, Binance, Coinbase и Kraken. Если Geth нужно выпустить патч, буду рад координировать их действия», — защитил действия команды сооснователь Solana Анатолий Яковенко.

В конце апреля стоящая за проектом организация анонсировала меры по повышению децентрализации сети. 

Согласно Blockworks, в Solana насчитывается 1218 активных валидаторов. По данным Ethernodes, работу уровня исполнения Ethereum поддерживает 17 126 нод, операторы 11 025 из которых используют агент Geth. При этом в стейкинге заблокировано 28% от общей эмиссии ETH, у SOL показатель составляет 65%.  

Напомним, специалисты Fidelity назвали Solana «серьезным конкурентом» Ethereum. Подобное мнение высказали и в JPMorgan.    

Что такое Solana (SOL)?

RSS 05.05.2025 1 129
Источник: https://forklog.com/news/v-solana-ustranili-potentsialnuyu-uyazvimost