logo

Разработчики Solana устранили критическую уязвимость нулевого дня для Token-22

By: incrypted|2025/05/05 16:30:07
0
Поделиться
copy
Уязвимость позволяла чеканить и красть приватные токены.Исправление вызвало критику из-за централизации.Solana готовит второго клиента для повышения устойчивости.Организация Solana Foundation заявила об устранении уязвимости, позволявшей злоумышленникам подделывать доказательства владения и выпускать приватные токены Token-22. Ошибка затрагивала программы Token-2022 и ZK ElGamal Proof, связанные с логикой чеканки и нулевым разглашением.Проблема возникла из-за пропущенных компонентов в хеше при генерации транскрипта Fiat–Shamir. Это позволяло создать ложное доказательство и чеканить активы. Уязвимость обнаружили эксперты 16 апреля 2025 года и в течение короткого срока ее успешно устранили.Представители организации подчеркнули, что эксплойта не зафиксировано, и все средства пользователей в безопасности. В разработке патча участвовали разработчики проектов Anza, Firedancer, Jito, а также независимые аудиторы OtterSec и Neodyme. Путь от Qualcomm до Solana Foundation – большое интервью с Дэном Альбертом 04.07.2024 15 мин 2202 читать Однако быстрое и непубличное устранение ошибки вызвало критику. Участники сообщества выразили обеспокоенность тем, что Solana координирует действия с валидаторами в частном порядке, что может нарушать принципы децентрализации.Соучредитель Solana Анатолий Яковенко отметил, что подобные меры возможны и в Ethereum, где валидаторы также централизованы. Однако критики указали, что у конкурирующего блокчейна есть разнообразие клиентов, а у Solana лишь один — Agave.Разработчики Solana планируют выпустить новое решение Firedancer для повышения отказоустойчивости сети. Однако, как считают эксперты, еще одного клиента недостаточно — для реальной децентрализации нужно минимум три.Напомним, мы писали, что канадская публичная компания SOL Strategies инвестирует в Solana до $500 млн. Сообщение Разработчики Solana устранили критическую уязвимость нулевого дня для Token-22 появились сначала на INCRYPTED.

Вам также может понравиться

Ночное перемирие сняло «военную надбавку», из трёх линий разлома закрыта лишь одна | Утренний обзор новостей от Rewire News

Двухнедельный лимит свопов в условиях снижения аппетита к риску

Robinhood Secures 'Trump Account': Возможность для миллионов новорожденных получить доступ к фондовому рынку

Гамбит Трампа на промежуточных выборах направил миллиарды в Robinhood.

Боитесь открыть ящик Пандоры? Самая мощная модель Anthropic никогда не будет раскрыта

Что нам нужно отслеживать в ближайшие месяцы, так это количество уязвимостей, выявленных в компаниях из белого списка, которые будут исправлены

Цены на нефть в Иране после прекращения огня: Почему нефть упала в апреле 2026 года

Цены на нефть в Иране после прекращения огня резко упали 8 апреля 2026 года, поскольку трейдеры убрали часть военного премии, связанной с перебоями в поставках через Ормузский пролив.

Прекращение огня между США и Ираном: Временная пауза или прелюдия к возобновлению конфликта? Прогноз рынка нефти, золота и биткоина

8 апреля 2026 года – Временное прекращение огня переговоры между США и Ираном принесли некоторое временное облегчение мировым рынкам, но основной вопрос остается открытым: Будет ли прекращение боевых действий постоянным, или это всего лишь краткая передышка перед возобновлением конфликта? По мере развития ситуации наблюдатели за рынком внимательно следят за тем, как ключевые активы, такие как нефть, золото и Bitcoin, отреагируют в ближайшие недели. В этой статье рассматривается, является ли прекращение огня признаком долгосрочного мира, оцениваются краткосрочные последствия для рынка и исследуется меняющаяся роль Bitcoin в глобальном финансовом ландшафте.

Утренний отчет | Южнокорейские финансовые учреждения тестируют платежи в стейблкоинах для иностранных пользователей; биткоин-ETF Morgan Stanley вот-вот будет допущен к торговле; CME планирует запустить фьючерсные контракты на AVAX и SUI

Обзор важных событий на рынке 7 апреля

Популярные монеты

Последние новости криптовалют

Еще