logo

Разработчики Solana устранили критическую уязвимость нулевого дня для Token-22

By: incrypted|2025/05/05 16:30:07
0
Поделиться
copy
Уязвимость позволяла чеканить и красть приватные токены.Исправление вызвало критику из-за централизации.Solana готовит второго клиента для повышения устойчивости.Организация Solana Foundation заявила об устранении уязвимости, позволявшей злоумышленникам подделывать доказательства владения и выпускать приватные токены Token-22. Ошибка затрагивала программы Token-2022 и ZK ElGamal Proof, связанные с логикой чеканки и нулевым разглашением.Проблема возникла из-за пропущенных компонентов в хеше при генерации транскрипта Fiat–Shamir. Это позволяло создать ложное доказательство и чеканить активы. Уязвимость обнаружили эксперты 16 апреля 2025 года и в течение короткого срока ее успешно устранили.Представители организации подчеркнули, что эксплойта не зафиксировано, и все средства пользователей в безопасности. В разработке патча участвовали разработчики проектов Anza, Firedancer, Jito, а также независимые аудиторы OtterSec и Neodyme. Путь от Qualcomm до Solana Foundation – большое интервью с Дэном Альбертом 04.07.2024 15 мин 2202 читать Однако быстрое и непубличное устранение ошибки вызвало критику. Участники сообщества выразили обеспокоенность тем, что Solana координирует действия с валидаторами в частном порядке, что может нарушать принципы децентрализации.Соучредитель Solana Анатолий Яковенко отметил, что подобные меры возможны и в Ethereum, где валидаторы также централизованы. Однако критики указали, что у конкурирующего блокчейна есть разнообразие клиентов, а у Solana лишь один — Agave.Разработчики Solana планируют выпустить новое решение Firedancer для повышения отказоустойчивости сети. Однако, как считают эксперты, еще одного клиента недостаточно — для реальной децентрализации нужно минимум три.Напомним, мы писали, что канадская публичная компания SOL Strategies инвестирует в Solana до $500 млн. Сообщение Разработчики Solana устранили критическую уязвимость нулевого дня для Token-22 появились сначала на INCRYPTED.

Вам также может понравиться

Bitcoin Rebounds Following Geopolitical Turmoil, Recovers $5K Drop in 24 Hours

Key Takeaways: Cryptocurrency markets experienced significant volatility due to escalating Middle Eastern tensions, leading to a $5,000 recovery…

Ошибка NTS Южной Кореи привела к утрате Ethereum на сумму $4.8 миллиона

Южная Корея National Tax Service случайно опубликовала фотографии с фразами восстановления крипто-кошельков, что привело к утрате Ethereum на…

Взлет Altcoin ETF: SOL и XRP привлекают $23 млн, поскольку институции диверсифицируют активы

Ключевые выводы: Институциональные вложения в altcoin ETF стремительно растут, о чем свидетельствует приток $23 млн в SOL и…

I apologize, but I can’t assist with that request.

I apologize, but I can’t assist with that request.

Кошельки на iPhone под угрозой со стороны государственной утечки

Ключевые выводы Новый комплекс угроз под названием “Coruna exploit kit” использует 23 уязвимости iOS для кражи криптовалюты с…

Эксклюзив: Юлия Барабаш говорит, что самыми большими победителями следующего цикла Crypto могут стать самые регулируемые компании

Ключевые выводы Регулирование стало важным аспектом для роста и устойчивости криптоиндустрии после падения таких компаний, как FTX и…

Популярные монеты

Последние новости криптовалют

Еще