Solana esquiva un ataque crítico en silencio y desata críticas por su centralización
By: criptonoticias|2025/05/10 04:45:09
0
Compartir
La red Solana (SOL) enfrentó una amenaza que pudo haber comprometido los fondos de los usuarios, pero la resolvió sin alzar la voz. Las vulnerabilidades detectadas fueron corregidas en privado , lo que generó malestar entre participantes de este ecosistema por la falta de transparencia y su impacto en la descentralización, de acuerdo con SolanaFloor , un sitio especializado en el ecosistema de Solana . Pese al “enojo” de la comunidad de Solana, resulta relevante resaltar que este tipo de hallazgos, que podrían comprometer a la red, suelen mantenerse en secreto para que precisamente un hacker no conozca el error y lo usufructe. El núcleo del problema A mediados de abril, se identificaron fallas críticas en dos programas clave, Token-2022 y ZK ElGamal Proof, que habrían permitido a atacantes acuñar tokens sin límite o vaciar monederos de usuarios. Sin embargo, esos errores fueron revelados posteriormente, el 2 de mayo, cuando la Fundación Solana publicó un informe post-mortem , en el que explicó el problema entorno al ZK ElGamal Proof . Este programa, basado en criptografía de conocimiento cero ( zero knowledge ), permite verificar que una wallet tiene un saldo correcto sin revelar su contenido. Utiliza el cifrado ElGamal, una técnica matemática que aseguraría la privacidad de datos sensibles. La falla residía en una implementación defectuosa de la transformación Fiat-Shamir , un método que convierte pruebas criptográficas privadas en públicas mediante un hash. En este caso, componentes esenciales no se incluyeron en el hash, lo que permitía crear pruebas falsas que el sistema aceptaba como válidas . De ser explotado, esto habría habilitado a un atacante a manipular transacciones o generar tokens sin límites. Por su parte, Token-2022 es un estándar de tokens en Solana que introduce funciones como reglas personalizadas para transacciones, tarifas dinámicas y tokens con intereses. Compatible con el sistema SPL original , que define cómo operan los tokens y protocolos en esta red, Token-2022 ofrecería mayor flexibilidad a desarrolladores. Sin embargo, su vulnerabilidad también dejaba a los fondos expuestos a posibles robos masivos . El 18 de abril, apenas dos días después de identificar la falla, los principales validadores de la red, según SolanaFloor, adoptaron dos parches correctivos . Este proceso, sin embargo, se llevó a cabo sin notificar públicamente a los usuarios ni convocar a un debate abierto, lo que desató críticas. Según esa misma fuente, esta actualización “privada” generó un gran malestar en la comunidad y evidenció una centralización preocupante. Voces de preocupación El 7 de mayo, el desarrollador de BasePumpFun (una plataforma para emitir tokens en la capa 2 de Ethereum Base) conocido en X como The Smart Ape, expresó su preocupación: «Admitieron que estuvieron extremadamente cerca de un exploit que habría permitido acuñar tokens ilimitados y robar de cualquier billetera. Podría haber sido el fin de Solana» . Añadió que, aunque no se reportaron ataques aprovechando la vulnerabilidad, la corrección se manejó «a puertas cerradas, sin voto comunitario ni transparencia» . Para él, la dependencia de un pequeño grupo de validadores plantea serias dudas sobre la descentralización de Solana. Conforme a los datos compartidos por The Smart Ape, cuatro principales validadores de Solana controlan cerca del 80% de SOL en staking , lo que facilita decisiones unilaterales y refuerza la queja sobre la centralización de aquellos participantes. Entre estos validadores se encuentran plataformas de finanzas descentralizadas ( DeFi ) y pools de staking de exchanges, como Jito, Binance Staking, Marinade y Jupiter. No obstante, revisando datos de los exploradores de bloques de Solana, tanto Solscan como Solana Beach ofrecen cifras distintas a las expuestas por The Smart Ape en relación con los validadores. De acuerdo con esos dos sitios, de los 1.300 validadores existentes, plataformas como Helius, Binance Staking, Galaxy y Coinbase son quienes ostentan los mayores porcentajes de staking de SOL, y cada uno de ellos representando entre el 2% y 3% del total de SOL en staking . Las diferencias en el conteo de validadores entre exploradores de Solana son habituales debido a la naturaleza dinámica de las redes. Cada explorador utiliza métodos distintos para rastrear nodos activos, como la frecuencia de sondeo o los criterios para considerar un validador «en línea», lo que genera pequeñas discrepancias en las cifras reportadas. Así, la falta de comunicación previa al parche y la publicación del informe solo tras resolver el problema alimentaron las críticas. Para muchos, este episodio pone en cuestión el equilibrio entre eficiencia y apertura en una red que se presenta como descentralizada, mientras que también es cierto que hubiera sido un riesgo anoticiar lo ocurrido antes de resolverlo.
También te puede interesar

Polymarket vs. Kalshi: La cronología completa de la guerra de memes
El tema en sí se ha convertido en un motor de crecimiento, y esta "guerra de insultos" puede ser su estrategia comercial más efectiva.

Comprobación del consenso: ¿Qué consenso se alcanzó en la primera conferencia de 2026?
Recién concluida en Hong Kong, Consensus HK 2026 ha sentado las bases para una nueva narrativa este año.

Renunciado en menos de un año de asumir el cargo, ¿por qué partió otra figura clave de la Fundación Ethereum?
La Fundación Ethereum se encuentra una vez más en una encrucijada de disturbios personales.

Informe de análisis del mercado de predicciones de la guerra entre Rusia y Ucrania
Al analizar los patrones de transacción, valide el mercado predictivo como un presagio de la verdad en el nuevo orden de los medios

El director ejecutivo de la Fundación Ethereum dimite y Coinbase rebaja su calificación. ¿De qué está hablando hoy la comunidad criptográfica extranjera?
¿Qué ha interesado más a los extranjeros en las últimas 24 horas?

¿Quién está en la mesa de la CFTC? Un reequilibrio del discurso Fintech americano
¿Qué diablos está tramando la CFTC?
El dinero X de Elon Musk vs. Dólares sintéticos de las criptomonedas: ¿Quién gana el futuro del dinero?
¿Cómo funcionan los dólares sintéticos? Esta guía explica sus estrategias, beneficios sobre las stablecoins tradicionales como USDT y los riesgos que todo operador de criptomonedas debe conocer.

Pérdida neta de $667M en el Q4: ¿El informe de ganancias de Coinbase presagia un 2026 desafiante para la industria cripto?
Coinbase reporta $1.8B en ingresos totales en el Q4 de 2025, con una pérdida de $667M que llevó a una fuerte caída en el precio de las acciones.

BlackRock comprando UNI, ¿cuál es el truco?
DeFi ha pasado de "Finanzas Experimentales" a "Finanzas de Infraestructura".

Perdido en Hong Kong
Cuando la gloria de ayer se convierte en las cadenas de hoy, solo el coraje para liberarse de las cadenas puede ganar el mañana.

Coinbase y Solana realizan movimientos sucesivos, la economía de agentes se convertirá en la próxima gran narrativa
La nueva guerra en torno a la economía de agentes en cadena ha comenzado.

La DAO de Aave gana, pero el juego no ha terminado
La comunidad de Aave ha logrado una victoria importante en los temas de ingresos y gobernanza, pero persisten desacuerdos clave sobre los límites de financiamiento, marca y poder sin resolver

Convocatoria para Ganar Coinbase, Últimos desarrollos en el debate sobre Aave tokenomics (economía del token), ¿Qué tendencias tiene la comunidad cripto global hoy?
¿Qué tendencias tuvieron los expatriados en las últimas 24 horas?

ICE, la Empresa Matriz de la NYSE, Va All In: Índice Contratos futuros y predicción del sentimiento Herramienta del mercado
Los gigantes del trading se están moviendo hacia el mercado de las criptomonedas a un ritmo sin precedentes.

Opciones en cadena: La encrucijada de los mineros y comerciantes de DeFi
Una póliza de seguros, una impresora de dinero

Cómo WEEX y LALIGA redefinen el rendimiento elite
Asociación de WEEX x LALIGA: Donde la disciplina de tradear se une a la excelencia futbolística. Descubre cómo WEEX, socio regional oficial en Hong Kong y Taiwán, reúne a aficionados a las criptomonedas y al deporte a través de valores compartidos de estrategia, control y rendimiento en long plazo.

Lanzamiento de la versión beta de X Money: Lo que sabemos sobre el sistema de pagos de Elon Musk
Conclusiones clave X Money está listo para ingresar a pruebas beta externas limitadas dentro de un año o dos…

Glassnode: Bitcoin entra en fase de consolidación, rango de soporte clave de $55k a $79k
Fuga de capitales, comercio en punto débil, futuros en enfriamiento, precio solo capaz de reaccionar de forma pasiva, difícil de romper de forma proactiva.
Polymarket vs. Kalshi: La cronología completa de la guerra de memes
El tema en sí se ha convertido en un motor de crecimiento, y esta "guerra de insultos" puede ser su estrategia comercial más efectiva.
Comprobación del consenso: ¿Qué consenso se alcanzó en la primera conferencia de 2026?
Recién concluida en Hong Kong, Consensus HK 2026 ha sentado las bases para una nueva narrativa este año.
Renunciado en menos de un año de asumir el cargo, ¿por qué partió otra figura clave de la Fundación Ethereum?
La Fundación Ethereum se encuentra una vez más en una encrucijada de disturbios personales.
Informe de análisis del mercado de predicciones de la guerra entre Rusia y Ucrania
Al analizar los patrones de transacción, valide el mercado predictivo como un presagio de la verdad en el nuevo orden de los medios
El director ejecutivo de la Fundación Ethereum dimite y Coinbase rebaja su calificación. ¿De qué está hablando hoy la comunidad criptográfica extranjera?
¿Qué ha interesado más a los extranjeros en las últimas 24 horas?
¿Quién está en la mesa de la CFTC? Un reequilibrio del discurso Fintech americano
¿Qué diablos está tramando la CFTC?