• USD/RUB USD/RUB 73.44
  • EUR/RUB EUR/RUB 84.17
  • CNY/RUB CNY/RUB 10.81
  • Bitcoin Bitcoin BTC $64443
  • Ethereum Ethereum ETH $1755
  • Ripple Ripple XRP $1.14
  • Solana Solana SOL $74.00
  • Cardano Cardano ADA $0.16
  • USD/RUB USD/RUB 73.44
  • EUR/RUB EUR/RUB 84.17
  • CNY/RUB CNY/RUB 10.81
  • Bitcoin Bitcoin BTC $64443
  • Ethereum Ethereum ETH $1755
  • Ripple Ripple XRP $1.14
  • Solana Solana SOL $74.00
  • Cardano Cardano ADA $0.16

В сети Solana закрыли опасную уязвимость: средства пользователей были под угрозой

В сети Solana закрыли опасную уязвимость: средства пользователей были под угрозой
Самое популярное
22.06
Цифровой шёлковый путь: зависимость от доллара — структурный риск
19.06
США и Иран подписали мир: Ормуз открыт с 19 июня
16.06
Пошлина на пальмовое масло из недружественных стран выросла до 35%
16.06
Китай развивает космические вычисления и идёт к независимости от западных чипов к 2028
15.06
Малайзия в БРИКС: цифровая экономика и новый канал для торговли
15.06
Жалобы на маркетплейсы через Госуслуги: тест до 30 июня — успейте подать
Блокчейн Solana оказался в центре внимания после того, как команда Solana Foundation устранила опасную уязвимость нулевого дня, способную позволить злоумышленникам создавать поддельные токены и похищать средства со счетов пользователей. Уязвимость была обнаружена 16 апреля, и, несмотря на то что случаев ее эксплуатации зафиксировано не было, потенциальный ущерб мог быть катастрофическим.

Проблема была связана сразу с двумя программными компонентами сети: Token-2022, отвечающим за создание и управление токенами, и механизмом ZK ElGamal Proof — системой нулевого разглашения, использующейся для доказательства баланса без раскрытия конкретных данных. Вредоносный актёр мог сгенерировать ложное доказательство, которое бы прошло проверку и дало возможность эмитировать и выводить конфиденциальные токены Token-22.

Реакция Solana Foundation была оперативной: в течение двух суток после обнаружения брешь была устранена, а большинство валидаторов внедрили обновления, минимизировав риски. Над патчем работали команды разработчиков Anza, Firedancer и Jito, а также компании, занимающиеся аудитом безопасности — Asymmetric Research, Neodyme и OtterSec.

Однако не всё в истории вызвало положительные отклики. Часть криптосообщества выразила обеспокоенность уровнем централизации в экосистеме Solana. В частности, участники обсуждений в сообществе Curve Finance поставили под сомнение, зачем у Solana Foundation есть контактные данные всех валидаторов и почему важные решения принимаются в закрытом формате. Это вызвало опасения, что в будущем возможны сговоры и даже цензура транзакций.

Глава Solana Labs Анатолий Яковенко не стал отвергать эти утверждения напрямую, но отметил, что подобные меры координации не редкость и в других блокчейн-проектах. Он привёл в пример Ethereum, в котором свыше 70% валидаторов контролируются крупными централизованными структурами, включая стейкинг-протоколы вроде Lido.

Стоит отметить, что это уже не первый случай, когда Solana устраняет критические баги в частном порядке. В августе прошлого года аналогичным образом была закрыта другая опасная уязвимость. Тогда исполнительный директор фонда Дэн Альберт заявил, что способность координировать обновления — это преимущество, а не признак централизации.

Несмотря на критику, команда Solana продолжает активно развивать сеть и внедрять передовые функции. Конфиденциальные токены Token-22, основанные на доказательствах с нулевым разглашением, остаются одним из самых амбициозных направлений проекта, призванных сделать блокчейн не только быстрым, но и безопасным для широкого круга пользователей.