Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 089 Биржи: 1421
Рыночная капитализация: $2 593 481 667 708,93
Объем за 24 ч: $148 314 846 503,276
ETH Газ: 0,143 Gwei
Быстро
0,144 Gwei
Стандарт
0,143 Gwei
Медленно
0,143 Gwei
Солана

Solana Foundation раскрыла ранее неизвестную уязвимость в криптографическом механизме конфиденциальных токенов, которая могла привести к несанкционированному выпуску или выводу цифровых активов. Ошибка касалась системы нулевых доказательств (zero-knowledge proofs, ZKP), использующихся в рамках Token-22 — расширения для обеспечения приватности балансов и переводов в сети Solana. Уязвимость была обнаружена 16 апреля через GitHub-уведомление команды Anza, в котором также отмечался рабочий прототип возможной атаки.

Согласно опубликованному отчету, ошибка находилась в модуле ZK ElGamal Proof, обеспечивающем проверку ZK-доказательств. В результате некорректной реализации хеширования в процессе преобразования Fiat-Shamir, использующегося для превращения интерактивного доказательства в одноразовое, можно было сгенерировать ложные подтверждения, которые считались действительными верификаторами в блокчейне. Это создавало возможности для потенциальной подделки транзакций, выпуска новых токенов и несанкционированного вывода средств.

Команды разработчиков Anza, Firedancer и Jito оперативно подтвердили наличие уязвимости и приступили к созданию патча в тот же день. Уже 17 апреля обновление было передано валидаторам в закрытом режиме. Спустя несколько часов появился дополнительный патч, устраняющий смежную проблему. Независимую проверку кода провели аудиторы из Asymmetric Research, Neodyme и OtterSec, подтвердив корректность исправлений.

Уязвимость не затронула стандартные SPL-токены и основную логику программы Token-2022. По данным фонда, нет признаков того, что ошибка была эксплуатирована злоумышленниками. Все пользовательские средства остаются в безопасности. Уже 18 апреля большинство валидаторов внедрило обновления, полностью устранив риск дальнейших последствий.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch оценил вероятность сохранения ставки ФРС в апреле в 99,5%
По данным CME FedWatch, вероятность того, что ФРС оставит процентные ставки без изменений в апреле, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Институционалы наращивают криптопозиции на фоне роста BTC и рекорда Hyperliquid
На фоне нового исторического максимума Hyperliquid за почти два месяца и возобновления переговоров США и Ирана на крипторынке усилились оптимистичные настроения, а BTC возглавил рост. Институциональные игроки также увеличили позиции: плавающая прибыль двух аффилированных адресов Matrixport достигла $36,3 млн при общем размере позиций $335 млн, а BlackRock вывела с Coinbase 2004 BTC на сумму $144,82 млн. Аналитик CoinDesk Шаурия Малва связал поддержку BTC с более мягкими сигналами от экс-главы Банка Японии Харухико Куроды и неопределенностью из-за конфликта с Ираном, а основатель Liquid Capital И Лихуа сохраняет позитивный взгляд на восстановление рынка, но считает фьючерсы на альткойны проигрышной стратегией.
Goldman Sachs подал заявку на запуск биткоин-фьючерсного ETF с надбавкой к BTC
14 апреля, по данным рыночных источников, Goldman Sachs подал заявку на запуск ETF на фьючерсы на BTC. Новый фонд должен дать инвесторам доступ к динамике биткоина через рынок фьючерсов.
Nava привлекла $8,3 млн в посевном раунде от Polychain Capital и Archetype
Криптостартап Nava привлек $8,3 млн в посевном раунде под руководством Polychain Capital и Archetype, сообщило Fortune. Компания разрабатывает автономную платежную систему с механизмом доверия: средства временно блокируются на эскроу-счете, а транзакции проходят проверку на соответствие намерениям пользователя. Nava также публикует onchain-обоснование решений по каждой операции и работает как L3-сеть на Arbitrum с параллельным запуском на Tempo; в перспективе проект обсуждает страхование рисков ИИ-агентов и выпуск собственного стейблкоина.
Йеллен: ФРС действительно нужно снизить ставку, но может подождать
Министр финансов США Джанет Йеллен заявила, что Федеральная резервная система может не спешить со снижением ставок, однако в целом такой шаг действительно необходим.