При использовании ошибки злоумышленник мог печатать бесконечное количество токенов и выводить их со счетов. Ошибка была исправлена скрытно, до публичного объявления, что вызвало обсуждения в социальных сетях. Валидаторы сети Solana чуть избежали катастрофы, выпустив патч, устраняющий ошибку в программе, которая могла позволить злоумышленникам печатать определенные токены в неограниченном количестве - или выводить их с любого счета. Уязвимость, которая могла затронуть только конфиденциальные токены Token-22, была найдена в программе ZK ElGamal Proof, удостоверяющей криптовалютные балансы и проверяющей точность доказательств с нулевым знанием. В программе ZK ElGamal Proof на блокчейне некоторые алгебраические компоненты не были включены в хэш, используемый для генерации расшифровки преобразования Фиата-Шамира, - говорится в отчете о вскрытии, подготовленном Solana Foundation. Сложный злоумышленник может использовать эти не захэшированные компоненты для создания поддельного доказател
Solana устраняет баг, потенциально дававший возможность злоумышленникам майнить и подбирать токены.
6 мая 20256 мая 2025
2 мин