Solana Foundation : Sicherheitslücke prescht Token-22 Schutzmaßnahmen voran

By: krypto news|2025/05/05 11:45:03
0
Teilen
copy
Auf Einen BlickSolana Foundation behebt eine Sicherheitsanfälligkeit, die unbegrenztes Minting von bestimmten Token ermöglichte.Die Schwachstelle wurde zuerst am 16. April entdeckt und betrifft die Token-22 confidential tokens.Über 70% der Solana Validatoren haben die Patches innerhalb von zwei Tagen angenommen.Sicherheitsanfälligkeit entdeckt und behobenDie Solana Foundation hat eine kritische Sicherheitsanfälligkeit, die es einem Angreifer ermöglichte, bestimmte Token zu minten und von Nutzerkonten abzuheben, erfolgreich behoben. Dies wurde in einem Post-Mortem vom 3. Mai bestätigt. Der Fehler wurde erstmals am 16. April entdeckt und hätte dazu führen können, dass ein Angreifer einen ungültigen Nachweis fälscht, der die datenschutzfördernden „Token-22 confidential tokens“ von Solana beeinflusst.Technische Details der SchwachstelleDie Sicherheitsanfälligkeit betraf zwei Programme: Token-2022 und ZK ElGamal Proof. Dabei kümmert sich Token-2022 um die Hauptanwendung des Token Mintings sowie der Kontenverwaltung. ZK ElGamal Proof überprüft die Richtigkeit der Zero-Knowledge-Beweise, um präzise Kontostände zu zeigen. Der Fehler entstand durch das Weglassen bestimmter algebraischer Komponenten im Hash des Fiat-Shamir-Transkriptionsprozesses, was es einem Angreifer ermöglicht hätte, fälschlicherweise Token-22 confidential tokens zu minten und zu stehlen.Reaktionen der Crypto-CommunityObwohl die Schwachstelle behoben wurde, äußerten einige Mitglieder der Krypto-Community Bedenken hinsichtlich der zentralisierten Handhabung des Problems durch die Solana Foundation in Zusammenarbeit mit den Solana Validatoren. Ein Contributor von Curve Finance hinterfragte die Informationen über die Validatoren und deren Kommunikationskanäle mit der Anmerkung, dass dies möglicherweise zu einer möglichen Zensur von Transaktionen führen könnte.Anatoly Yakovenko, CEO von Solana Labs, wies die Vorwürfe zwar nicht direkt zurück, bemerkte jedoch, dass auch Mitglieder der Ethereum-Community in der Lage seien, ähnliche Sicherheitsprobleme zu koordinieren. Er wies darauf hin, dass über 70% der Ethereum-Netzwerk-Validatoren ebenfalls von Krypto-Börsen oder Staking-Betreibern kontrolliert werden.Auf dem Weg zu mehr DezentralisierungEine neue Client-Implementierung, Firedancer, soll in den nächsten Monaten eingeführt werden, um die Resilienz und Betriebszeit des Netzwerks zu verbessern. Ryan Berckmans, ein Mitglied der Ethereum-Community, äußerte jedoch, dass Solana mindestens drei Clients benötigen würde, um auf Client-Ebene ausreichend dezentralisiert zu sein.FazitTrotz der Sicherheitsprobleme bleibt die Solana Foundation optimistisch, dass alle Gelder der Nutzer sicher sind. Die eingeleiteten Maßnahmen zur Behebung der Schwachstelle und die Entwicklung neuer Clients zeigen den Fokus der Foundation auf die Verbesserung der Sicherheit und Dezentralisierung des Solana-Netzwerks.Haftungsausschluss:Dieser Artikel dient ausschließlich zu Informationszwecken und stellt keine Finanzberatung oder Anlageempfehlung dar. Die geäußerten Meinungen sind ausschließlich die des Autors und spiegeln nicht zwingend die Ansichten von News-Krypto.de wider. Investitionen in Kryptowährungen bergen erhebliche Risiken – bitte informieren Sie sich eigenständig und konsultieren Sie einen Fachberater, bevor Sie finanzielle Entscheidungen treffen. News-Krypto.de übernimmt keine Haftung für etwaige Verluste.Solana (SOL)1.04%€ 128.18€ 1.33 Lesen Sie die neuesten Solana-News auf Deutsch – klicken Sie hier für aktuellsten Berichte!

Das könnte Ihnen auch gefallen

Finale des WEEX AI Trading Hackathons: Der weltweit größte KI-Handelswettbewerb hat begonnen

Das Finale des WEEX AI Trading Hackathons läuft live. 37 Finalisten kämpfen um Preise im Wert von über 1 Million Dollar und einen Bentley Bentayga S. Hubble AI stattet 10 Finalisten aus. Verfolgen Sie die Live-Gewinn-und-Verlust-Ranglisten und sehen Sie, wer den ultimativen KI-Handelswettbewerb gewinnt.

Wichtige Marktinformationen Diskrepanz am 11. Februar – Ein Muss! | Alpha Morning Report

1. Top-Nachrichten: SBF beantragt Wiederaufnahme des Verfahrens und hat Berufungsunterlagen eingereicht

11. Februar Markt-Schlüsselfaktoren, Wie viel haben Sie verpasst?

1. On-Chain-Finanzfluss: 55,8 Millionen USD Zufluss zu Ethereum heute; 96,5 Millionen USD Abfluss von Arbitrum 2. Größte Preisänderungen: $ISLM, $MYX 3. Top-Nachrichten: Der Markt bleibt nach dem korrigierenden Anstieg im Bereich, Zusammenfassung der Prognosen für den Tiefstpreis

Dynamik des Kryptomarktes: Ein ausführlicher Überblick

Marktschwankungen geben Aufschluss über die Volatilität und Dynamik des Kryptowährungshandels. Wichtige Marktteilnehmer spielen eine bedeutende Rolle…

Vorhersage von Hochfrequenzhandelsstrategien auf dem Markt, wie man einen garantierten Gewinn von 100.000 $ sichert?

Die Kraft des Zinseszinses sollte nicht unterschätzt werden. Ein Gewinn von 0,5 % pro Tag durch Hochfrequenzhandel kann nach einem Jahr zu einer viel stabileren Rendite führen, verglichen mit einem 10-fachen Münzwurf.

Dies könnte die letzte Chance für den Durchschnittsbürger sein, der KI einen Schritt voraus zu sein.

Wenn künstliche Intelligenz beginnt, Aufgaben selbstständig auszuführen und sich sogar selbst weiterzuentwickeln, werden die meisten Menschen das letzte Zeitfenster verpasst haben, um sich proaktiv anzupassen.

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen