Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 514 Биржи: 1451
Рыночная капитализация: $3 883 533 901 397,35
Объём за 24 ч: $77 787 208 282,973
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Солана

Solana Foundation раскрыла ранее неизвестную уязвимость в криптографическом механизме конфиденциальных токенов, которая могла привести к несанкционированному выпуску или выводу цифровых активов. Ошибка касалась системы нулевых доказательств (zero-knowledge proofs, ZKP), использующихся в рамках Token-22 — расширения для обеспечения приватности балансов и переводов в сети Solana. Уязвимость была обнаружена 16 апреля через GitHub-уведомление команды Anza, в котором также отмечался рабочий прототип возможной атаки.

Согласно опубликованному отчету, ошибка находилась в модуле ZK ElGamal Proof, обеспечивающем проверку ZK-доказательств. В результате некорректной реализации хеширования в процессе преобразования Fiat-Shamir, использующегося для превращения интерактивного доказательства в одноразовое, можно было сгенерировать ложные подтверждения, которые считались действительными верификаторами в блокчейне. Это создавало возможности для потенциальной подделки транзакций, выпуска новых токенов и несанкционированного вывода средств.

Команды разработчиков Anza, Firedancer и Jito оперативно подтвердили наличие уязвимости и приступили к созданию патча в тот же день. Уже 17 апреля обновление было передано валидаторам в закрытом режиме. Спустя несколько часов появился дополнительный патч, устраняющий смежную проблему. Независимую проверку кода провели аудиторы из Asymmetric Research, Neodyme и OtterSec, подтвердив корректность исправлений.

Уязвимость не затронула стандартные SPL-токены и основную логику программы Token-2022. По данным фонда, нет признаков того, что ошибка была эксплуатирована злоумышленниками. Все пользовательские средства остаются в безопасности. Уже 18 апреля большинство валидаторов внедрило обновления, полностью устранив риск дальнейших последствий.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ethereum кратковременно превысил $4000
Ethereum на короткое время поднялся выше отметки $4000, но сейчас торгуется около $3 989 с ростом за сутки на 1,13%. Такой скачок отражает повышенный интерес инвесторов к криптовалюте.
Китай и США намерены укреплять торговое сотрудничество и решать разногласия через диалог
Вице-премьер Китая Ху Чуньхуа заявил, что торгово-экономические отношения между Китаем и США должны строиться на взаимной выгоде и сотрудничестве, а не на конфронтации. Обе страны планируют использовать механизм экономических консультаций для укрепления доверия, решения проблем и продвижения двусторонних отношений на новый уровень. Стороны рассчитывают, что совместная работа поможет обеспечить стабильное развитие и принесет пользу народам обеих стран.
Биткоин превысил $112 000
Биткоин вырос на 0,36% за последние сутки и преодолел отметку в $112 000, показывают данные HTX. Рост криптовалюты продолжается на фоне стабильного спроса на рынке.
Короткие ликвидации на биржах могут превысить $956 млн при росте BTC выше $114 000
Если биткоин поднимется выше $114 000, объем коротких ликвидаций на основных биржах достигнет $956 миллионов, а при падении ниже $110 000 — объем длинных ликвидаций составит $657 миллионов. Эти данные показывают, насколько сильно может отреагировать цена BTC при достижении указанных уровней.
ИИ-модели Qwen 3 Max и DeepSeek лидируют в криптотрейдинге с прибылью до 79%
В первой неделе конкурса AI Crypto Trading шесть ИИ-моделей получили по $10 000 для торговли на Hyperliquid. Лидируют Qwen 3 Max с доходностью 79,43% и DeepSeek V3,1 с 41,59%, тогда как GPT-5 и Gemini 2,5 Pro показывают убытки свыше 60%.