Солана чуть было не позволила криптобандитам печатать бесплатные деньги — ты точно не поверишь, что ее спасло!

Что ты можешь захотеть узнать, если способен читать обоими глазами:

  • Оказывается, у Соланы была дыра настолько большая, что можно было бы проехать на пароходе. Люди могли чеканить токены, как игроки в покер с подкрученными кубиками.
  • Затруднения скрывались глубоко в программе доказательства ZK ElGamal (что означает ‘Zero Knowledge’ для тех, кто все еще пишет чеки), но к счастью, это не повлияло на ваши обычные токены SPL — только на те замысловатые и конфиденциальные, где люди любят хранить секреты.

Сейчас, присядь на минутку и послушай: Фонд Солана, благослови их, обнаружил скрытую ошибку в своих токенах приватности. Представь себе, как хитроумный игрок в покер подделывает фишки, когда все готовятся играть честно. Именно так этот недостаток позволил людям получить фальшивые бесплатные токены или забрать те, которые они никогда не заслужили.

📊 Узнай, когда действовать!
ФинБолт – твой гид по инвестиционным трендам!

Присоединиться в Telegram

Какой-то зоркий парень (или возможно бессонная енота) заметил эту змею в траве 16 апреля, опубликовав доказательства непосредственно на GitHub Anza — ведь ничто так не говорит об «срочности», как публичная документация git и рабочая демонстрация для потенциальных отчаявшихся.

Команда Solana — Anza, Firedancer и Jito — узнала о проблеме, подняла тревогу, отрезвилась и начала исправлять код до того, как кто-то смог ограбить хранилище или, что еще хуже, опубликовать об этом в твиттере.

Корень проблемы? Программа ZK ElGamal, которая должна была позволить незаметно перемещать токены — как тайный вход в салун с дополнительной картой на руках. Доказательства нулевого знания (это криптографическая версия «доверься мне, но не спрашивай, откуда я это знаю») оказались запутанными и пропустили ключевой математический шаг именно тогда, когда он был важен: во время старого шаффла Фиат-Шамира. Некоторая алгебра просто исчезла, словно у Миссисипи появился сухой участок.

Эта небольшая упущение позволяла ловкому мошеннику проскользнуть с безупречными подделками. Сетевой верификатор, благослови его невинное сердце, склонял голову и позволял им проезжать мимо с седельными сумками, полными незаконно добытых богатств — неограниченным количеством токенов или кошелька соседа. Настоящий Дикий Запад, правда.

Можете расслабиться: если у вас были только обычные токены SPL или вы следовали основному маршруту Token-2022, то вам нечего было бояться. Это была шалость для тех, кто любит играть в секретных играх.

Как только команда разработчиков Solana уловила ситуацию, патчи были выпущены незаметно для операторов валидаторов 17 апреля, почти тихо как полуночная покерная игра. Еще один патч быстро последовал за первым, чтобы устранить оставшиеся проблемы.

Сторонние эксперты — Asymmetric Research, NeoDyne, Ottersc — внимательно рассмотрели ситуацию. К 18-му числу большинство честных валидаторов закрыли люки.

Мило, нет признаков использования бага. Ваш виртуальный кошелек остается таким же наполненным (или пустым), как и прежде. Просто еще один день на границе блокчейна — никто не пострадал, никого не ограбили, но хватает волнения для тех, кто любит нервное настроение в котировках.

Смотрите также

2025-05-05 11:15