logo

Solana évite le pire : une faille majeure qui aurait pu couter des millions

By: journalducoin|2025/05/05 18:15:05
0
Partager
copy
Après une chute impressionnante, le cours du SOL reprend des couleurs en enregistrant plus de 20% de hausse sur les 30 derniers jours. Toutefois, le réseau n’est pas passé loin d’un drame avec la découverte d’un bug majeur. Heureusement, celui-ci a pu être corrigé avant que cela ne soit trop tard.Les points clés de cet article :Solana a connu une hausse impressionnante de 20 % de son cours après une découverte choquante d’un bug majeur.La faille critique, corrigée juste à temps, aurait pu permettre à des attaquants de générer des preuves falsifiées et de causer des pertes massives. Cette semaine Bitvavo offre 10k€ de trading gratuit + 20€ à tous les nouveaux inscrits ! Ne ratez pas cette occasion, créez votre compte sur Bitvavo"> Ne ratez pas cette occasion, créez votre compte sur Bitvavo Lien commercial Solana : Une faille évitée de peu ! Le 2 mai, la Fondation Solana a dévoilé avoir corrigé un bug critique dans le code de Solana. En pratique, ce bug aurait pu engendrer des pertes massives.Ainsi, le 16 avril dernier, l’entreprise Anza spécialisée dans le développement sur Solana a tiré la sonnette d’alarme. Celle-ci a rapporté un bug accompagné d’une procédure pour le reproduire.Rapidement, les développeurs de Jito, Firedance et Anza ont étudié le rapport afin de confirmer l’existence du bug. Une fois le bug confirmé, ils ont mis au point un correctif.Le 17 avril, ils ont pris contact avec la plupart des validateurs afin de distribuer le correctif. Par la suite, un deuxième patch est venu corriger une faille similaire située autre part dans le code. Finalement, le 18 avril, les deux patchs ont été adoptés par une majorité de validateurs. Corrigeant une fois pour toutes le bug.Heureusement, les développeurs ont pu corriger la faille avant que celle-ci ne soit exploitée.Détails de la failleLa blockchain Solana permet de réaliser des transferts confidentiels. Cette fonctionnalité se base sur ZK ElGamal Proof program.D’une part, Token-2022 est un programme qui permet de gérer le mint de jeton et les comptes sur Solana. D’autre part, ZK ElGamal Proof est un programme qui gère la vérification de preuves zero-knowledges. Une composante centrales à la gestion des transferts confidentiels.En pratique, la faille se situait dans ZK ElGamal, où certains composants nécessaires à la génération de preuve n’étaient pas correctement inclus.Un attaquant aurait pu utiliser cela pour générer une preuve falsifiée pour effectuer une action on-chain pour laquelle il n’est pas légitime. Cela lui aurait permis par exemple de minter des jetons types Token-22 ou encore de transférer ces mêmes jetons depuis un compte qu’il ne contrôle pas.« Cette vulnérabilité n’affecte que les jetons confidentiels Token-22 et permet à un pirate d’effectuer des actions non autorisées telles que le mint d’un nombre illimité de jetons ou le retrait de jetons de n’importe quel compte. »Débats sur la décentralisationSur X, l’annonce de cette faille a eu l’effet d’une bombe. En effet, de nombreux internautes se sont questionnés sur le manque de transparence lors de la correction du bug.Par exemple, un contributeur du protocole Curve a pointé du doigt le fait que toute la situation ait été gérée de manière privée.« Le problème est que tout a été fait en privé. Pourquoi quelqu’un dispose-t-il d’une liste de tous les validateurs et de leurs coordonnées ? De quoi d’autre parle-t-on sur ces canaux de communication ? Ils peuvent s’entendre en privé pour censurer les transactions, faire reculer la chaîne ou toute autre chose. »D’autres ont soulevé le fait que Solana ne repose que sur un client, contrairement à Ethereum qui en dispose de plusieurs. Une situation jugée critique, notamment lorsqu’une faille de ce type est trouvée.Toutefois, Solana devrait bientôt disposer de deux clients avec l’arrivée dans les prochains mois du client Firedancer. Pour autant, cela ne suffirait pas selon certains développeurs, qui déclarent qu’il faudrait au moins 3 clients pour assurer la décentralisation. Le leader européen pour investir sur les crypto c'est Bitvavo, la plateforme régulée en Europe. Bitvavo offre 10k€ de trading gratuit + 20€ à tous les nouveaux inscrits ! Ne ratez pas l'occasion, créez votre compte Bitvavo"> Ne ratez pas l'occasion, créez votre compte Bitvavo Lien commercial L’article Solana évite le pire : une faille majeure qui aurait pu couter des millions est apparu en premier sur Journal du Coin.

Vous pourriez aussi aimer

L'histoire évolutive des algorithmes de contrats : Une décennie de contrats perpétuels, le rideau n'est pas encore tombé

L’évolution en dix ans des contrats perpétuels : du débranchement de la 312 au choquant short squeeze de la TRB, une plongée en profondeur dans la machine à établir les prix qui rapporte en moyenne 200 milliards de dollars par jour, écrits avec d’innombrables liquidations et de l’argent réel, détaillant le sang et les larmes de la théorie du contrôle des risques.

Actualités sur les ETF Bitcoin aujourd'hui : des entrées de 2,1 milliards de dollars signalent une forte demande institutionnelle pour le BTC

Les actualités sur les ETF Bitcoin ont enregistré des entrées de <g id='1'>2,1 milliards de dollars sur 8 jours consécutifs</g>, marquant l'une des plus fortes séquences d'accumulation récentes. Voici ce que signifient les dernières actualités sur les ETF Bitcoin pour le prix du BTC et si le niveau de rupture de 80 000 $ est le prochain.

Mis à la porte par PayPal, Musk veut faire son retour sur le marché des cryptomonnaies

Cashtags a généré un volume de trading de 1 milliard de dollars quelques jours seulement après son lancement, marquant un bon début pour la stratégie de super application de Musk. Pour le marché des cryptomonnaies, la disposition de X pourrait être l'une des sources de croissance les plus attendues pour le commerce de détail après que la folie des meme coins se sera calmée.

Michael Saylor : L'hiver est terminé – a-t-il raison ? 5 points de données clés (2026)

Michael Saylor a tweeté hier « L'hiver est terminé. » C'est court. C'est audacieux. Et cela fait parler le monde de la crypto.

Mais a-t-il raison ? Ou est-ce juste un autre PDG qui fait monter ses actions ?

Examinons les données. Soyons neutres. Voyons si la glace a vraiment fondu.

Application WEEX Bubbles maintenant en direct visualise le marché des cryptomonnaies d'un coup d'œil

WEEX Bubbles est une application autonome conçue pour aider les utilisateurs à comprendre rapidement les mouvements complexes du marché des cryptomonnaies grâce à une visualisation intuitive en bulles.

Polygon co-fondateur Sandeep: Rédaction après l'explosion de la chaîne de pont de chaîne

En trois semaines, Drift, Hyperbridge et KelpDAO ont été piratés consécutivement, entraînant près de 900 millions de dollars de pertes. Le PDG de Polygon a écrit que le problème ne vient pas d'une seule équipe, mais de l'architecture de style « notaire » partagée par l'ensemble de l'industrie – s'appuyant sur un ou deux...

Cryptos populaires

Dernières actus crypto

Lire plus