Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 582 Биржи: 1450
Рыночная капитализация: $3 617 204 978 193,66
Объём за 24 ч: $199 608 459 323,250
ETH Газ: 3,175 Gwei
Быстро
3,493 Gwei
Стандарт
3,175 Gwei
Медленно
3,087 Gwei
Солана

Solana Foundation раскрыла ранее неизвестную уязвимость в криптографическом механизме конфиденциальных токенов, которая могла привести к несанкционированному выпуску или выводу цифровых активов. Ошибка касалась системы нулевых доказательств (zero-knowledge proofs, ZKP), использующихся в рамках Token-22 — расширения для обеспечения приватности балансов и переводов в сети Solana. Уязвимость была обнаружена 16 апреля через GitHub-уведомление команды Anza, в котором также отмечался рабочий прототип возможной атаки.

Согласно опубликованному отчету, ошибка находилась в модуле ZK ElGamal Proof, обеспечивающем проверку ZK-доказательств. В результате некорректной реализации хеширования в процессе преобразования Fiat-Shamir, использующегося для превращения интерактивного доказательства в одноразовое, можно было сгенерировать ложные подтверждения, которые считались действительными верификаторами в блокчейне. Это создавало возможности для потенциальной подделки транзакций, выпуска новых токенов и несанкционированного вывода средств.

Команды разработчиков Anza, Firedancer и Jito оперативно подтвердили наличие уязвимости и приступили к созданию патча в тот же день. Уже 17 апреля обновление было передано валидаторам в закрытом режиме. Спустя несколько часов появился дополнительный патч, устраняющий смежную проблему. Независимую проверку кода провели аудиторы из Asymmetric Research, Neodyme и OtterSec, подтвердив корректность исправлений.

Уязвимость не затронула стандартные SPL-токены и основную логику программы Token-2022. По данным фонда, нет признаков того, что ошибка была эксплуатирована злоумышленниками. Все пользовательские средства остаются в безопасности. Уже 18 апреля большинство валидаторов внедрило обновления, полностью устранив риск дальнейших последствий.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter
Комментариев пока нет
Интересное по инвестиции
Джеймс Уинн продолжает сокращать свою 40-кратную длинную позицию по Биткоину, в результате чего размер его позиции стал меньше 1 млрд долларов
{{ Джеймс Уинн сокращает длинную позицию по Биткоину } } Джеймс Уинн продолжает уменьшать свою позицию по биткоину с плечом 40x, которая снизилась до менее $1. В настоящее время размер его позиции составляет 14 BTC, что эквивалентно около $998 млн. За последнюю неделю Уинн заработал $41,17 млн.
ФРС может снизить ставки для поддержки рынка облигаций и экономики
Старший стратег Standard Chartered Фу Кен Яп отметил, что ожидается снижение процентных ставок Федеральной резервной системой, чтобы облегчить ситуацию на рынке облигаций и поддержать экономический рост, несмотря на бюджетный дефицит США. Банк прогнозирует снижение доходности 10-летних казначейских облигаций с текущих 4,59% до 4%-4,25% в течение 12 месяцев, а также сохраняет оптимизм по поводу американских акций и подтверждает ценность золота как инструмента хеджирования от инфляции.
Новый TGE ALLO (RWA) открыт для инвестиций в кошельке Binance
Кошелек Binance объявил об открытии нового TGE ALLO (RWA) для инвестиций. Завершение инвестиционного периода намечено на 18:00 по пекинскому времени.
ARC продолжает расти: увеличение более чем на 21,2% за сутки
22 мая токен ARC достиг отметки $0,072, увеличившись более чем на 21,2% за последние 24 часа. Рыночная капитализация монеты составила $72 млн, а суточный объем торгов достиг $2,8 млн.
Почти 60 % держателей Ethereum снова в прибыли
По данным Sentora, доля прибыльных адресов в Ethereum выросла с 32 % в апреле 2025 года до почти 60 % в настоящее время, после значительной распродажи в декабре 2024 года. Такие колебания на рынке Ethereum не наблюдались с 2017 года.