تواجه Solana التدقيق بعد رقعة خاصة من عيب التشفير الرئيسي

By: cryptopolitan|2025/05/05 05:15:03
0
مشاركة
copy
أعلنت مؤسسة Solana عن تثبيت ثغرة أمنية محتملة على الشبكة التي يمكن أن تسمح بالاتحاد غير المحدود والانسحاب من العملات المعدنية الرمزية -2022 على الشبكة. أكدت المؤسسة اليوم أنها أصلحت القضية في أبريل.وفقًا للإعلان ، Solana Software Anza أولاً تقريراً عن الضعف في 16 أبريل وتعاون على الفور مع المطورين الرئيسيين الآخرين على الشبكة ، Jito و FireDancer ، لتقييم تقرير الضعف.عند التأكيد على أنها كانت مشكلة حقيقية ، عملت الفرق على رقعة لمعالجة المشكلة. وأضاف التقرير أن شركات أمن blockchain ، مثل Ottersec ، والأبحاث غير المتماثلة ، و Neodyme ، قدمت أيضًا الدعم ومراجعة التصحيح قبل نشرها.ومن المثير للاهتمام ، اكتشف الفريق خطأً مماثلاً في جزء آخر من قاعدة البيانات أثناء محاولة معالجة المشكلة الأولية واضطررت إلى تطوير تصحيح آخر لإصلاحه أيضًا.على الرغم من التأخير ، Solana Foundation و Anza في التواصل مع المدققين بحلول 17 أبريل وتوزيع التصحيح لهم حتى يتمكنوا من الترقية. بحلول الساعة 20:00 بالتوقيت العالمي في 18 أبريل ، اعتمدت قناة Supermaority of the Stake التصحيح ، مما سمح للمؤسسة بالإعلان عن ذلك علنًا على Discord.ما هي الضعف؟أثار نهج التخفي في إصلاح الضعف أسئلة حول شدته المحتملة للشبكة. وفقًا للمؤسسة ، يسمح Bug لأي شخص لديه الخبرة الفنية بإنشاء أدلة تعسفية على أن برنامج Proof ZK eigamal سيقبله.يلعب هذا البرنامج دورًا رئيسيًا في تنفيذ النقل الرمزي -2022 Confidentلأنه يتحقق من ما إذا كانت الأدلة الصفرية التي تشهد على صحة الأرصدة المشفرة في المعاملات والحسابات صحيحة.قال:"يمكن للمهاجم المتطور استخدام هذه المكونات غير المشوهة لتطوير دليل مزور على إجراء غير مصرح به يمر بالتحقق."ومع ذلك ، فإن الضعف لا يؤثر إلا على dent ، وهو معيار رمزي ليس شائعًا في Solana . وفقًا لـ Coingecko ، فإن الحد الأقصى لسوق العملات المعدنية الرمزية -2022 على Solana هو 16.5 مليون دولار فقط. ومع ذلك ، فإن الخطأ قد سمح للمهاجم بالنعناع العملات غير المحدودة في الرمز المميز -2022 أو سحب أي عملة من هذا النوع من أي حساب. لحسن الحظ ، لا يوجد تقرير عن استغلال الخلل.ينتقد مستخدمو التشفير إصلاح خلسة Solanaوفي الوقت نفسه ، Solana مؤسسة حل القضية بهدوء قبل الإعلان عنها علنا ​​نقاشًا حول مدى عدم مركزية Solana . المؤسس المستعار لاستراتيجية ETH ، CloutedMind ، عن ذعره مع inci dent ، قائلاً:"هل أسمع هذا بشكل صحيح؟ كان هناك يوم صفر على solana Mainnet و> 70 ٪ من المدققين الذين تواطأوا من القطاع الخاص لترقية وتصحيح الأخطاء الحاسمة قبل أن يتم نشرها."يبدو أن بعض المستخدمين الآخرين يشاركونهم طريقة عرض مماثلة ، حيث حساب X واحد أنه من الممكن للمقدين أن يأخذوا أصول المستخدمين دون معرفتهم.ومع ذلك ، انتقد العديد من أصحاب المصلحة Solana الرئيس التنفيذي لشركة Helius Labs Mert Mumtaz المفاجأة بأنها سخيفة. أناتولي ياكوفنكو المؤسس المشارك Solana أيضًا أن المدققين على Ethereum يتبعون نفس العملية أيضًا ، حتى لو استغرق الأمر وقتًا أطول على Ethereum .هو قال:"إخوانه ، إن نفس الأشخاص الذين يصلون إلى 70 ٪ على ethereum. جميع صحة Lido (Chorus One ، P2P ، إلخ ..) binanceو Coinbase و Kraken. إذا احتاج Geth إلى دفع التصحيح ، سأكون سعيدًا بالتنسيق معهم".ومن المثير للاهتمام ، أن الآخرين في مجتمع Crypto قد أثنى على Solana Foundation في إصلاح المشكلة فور اكتشافها ، في حين شارك أحد المستخدمين رابطًا إلى أخبار مطوري Bitcoin يقومون بإصلاح الخلل سراً.أكاديمية Cryptopolitan: تعبت من تقلبات السوق؟ تعلم كيف يمكن أن تساعدك DeFi سجل الآن

سعر --

--

قد يعجبك أيضاً

الرئيس التنفيذي لشركة Sharplink: مستقبل Ethereum يتكشف أمامنا

يركز السوق على سعر ETH وجدليات المؤسسة، لكنه يغفل الصورة الأكبر: Ethereum تتفوق بمراحل في تسوية العملات المستقرة، والأصول الواقعية (RWA)، والتمويل اللامركزي (DeFi)، وقد استوفت بالفعل شروط التبني المؤسسي.

من أدوات المقامرة إلى آلات تسعير عالمية: وجهة نظر قيادة بورصة نيويورك حول Hyperliquid

"لماذا يمكنهم فعل ذلك بينما لا نستطيع نحن؟" لا يكشف هذا السؤال البلاغي عن قلق البورصات التقليدية فحسب، بل يعكس أيضاً اللعبة المعقدة والدقيقة بين التمويل التقليدي (TradFi) والتمويل اللامركزي (DeFi) بعد أن تحولت العقود الآجلة الدائمة من أدوات للمقامرة إلى بنية تحتية عالمية لاكتشاف الأسعار.

هل القراصنة والتنظيمات هم من دمروا التمويل اللامركزي (DeFi)؟

سيتجه مستقبل التمويل اللامركزي (DeFi) إما نحو إطار عمل أكثر صرامة للانضباط الذاتي والامتثال في الصناعة، مما يضطره للتنازل عن مبادئ اللامركزية، أو سيفقد تدريجياً ثقة السوق بسبب استمرار عدم التوازن بين الهجوم والدفاع، مما سيؤدي إلى تهميشه على المدى الطويل.

كريس لي: من رائد في مجال العملات المشفرة إلى مستثمر ثقيل في عمالقة التخزين الثلاثة، وتوقعات حول تصحيحات السوق الصاعدة للذكاء الاصطناعي، وWeb4، والفرص المتاحة للجيل الشاب

لقد ولى عصر Web3، متبعاً تدفقات رأس المال.

أخبار الصباح | Coinbase تعقد شراكة مع بنك Standard Chartered لتوسيع قنوات العملات الورقية متعددة العملات؛ إدراج Sharplink و Forward في مؤشر Russell؛ و JPMorgan قد يصدر عملات مستقرة في المستقبل

نظرة عامة على أهم أحداث السوق في 27 مايو

تصنيف هي ييدنغ: بما أنك هنا، فربما يجدر بك المحاولة

تم اختيار هي يي من Binance ضمن قائمة مجلة Fortune لـ "أقوى النساء في عالم الأعمال"، حيث أعربت عن امتنانها للمجتمع، وأعلنت عن رؤية Binance الجديدة: بناء بنية تحتية مالية تخدم 3 مليارات شخص حول العالم.

المحتويات

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:bd@weex.com
خدمات المستوى المميز VIP:support@weex.com