Solana’nın “Oops!” Moment: Hata düzeltildi, ama güven? O kadar emin değilim 🤔

Ah, Solana Vakfı, işlerin ters gittiği bir yer ve sonra … sabitlenin. Son maceraları bir hata, daha az “sıfır gün güvenlik açığı” içermez (elbette öyle). Bu küçük bugger, sinsi bir saldırgan nane jetonlarının kolaylıkla ve hatta *daha kötüsü *, bunları hesaplarınızdan çekmesine izin verebilirdi. Ama endişelenme millet! Şimdi hepsi yamalı. Güvendeyiz! Yoksa mıyız? 🤷‍♂️

3 Mayıs’ta Solana Vakfı, bu kırılganlığı bulduklarını ve düzelttiklerini gururla duyurdu. Konunun 16 Nisan’dan bu yana, gölgelerde bir hayalet tehdidi gibi gizlendiğinden emin olmak için hızlıydılar. Bu hata, bir saldırganın Solana’nın “Token-22 Gizli Jetonları” nda geçersiz bir kanıt oluşturmasına izin verebilirdi … Ah evet, bu süslü gizliliği etkinleştiren jetonlar. Ne kadar heyecan verici. 🎩💰

Ama bekle! Vakıf bize * kimsenin bu kırılganlığı gerçekten sömürmediğini * garanti ediyor. Bu güven verici değil mi? “Kilidi düzelttim, ama kimse hiçbir şey çalmadı” demek gibi. Solana doğrulayıcılarının süper çoğunluğu düzeltmeyi uyguladı ve tüm fonlar şimdilik tamamen güvenli …

Kaçan (ve sabitlenen) hata 😬

Sorun iki programla bağlantılıydı-Token-2022 ve ZK Elgamal Proof. Token-2022 tutamaçları, tahmin ettiniz, jetonlar ve hesaplar, ZK Elgamal kanıtının sıfır bilgi kanıtlarını doğrulaması gerekiyordu … tekno-büyücü gibi görünen, ancak temel olarak hesap bakiyelerini doğrulamaya yardımcı oluyor. Bir kek pişirmenin ve şeker eklemeyi unutmanın eşdeğeri olan bazı önemli cebirsel bileşenler eklemeyi unuttular. Her şey korkunç bir şekilde yanlış olabilirdi. 🍰❌

Bu kayma sayesinde, bir saldırgan nane boşluğunu kullanabilir ve token-22 jetonlarını çalabilirdi. Vakıf karıştırıldı ve yamalar konuşlandırıldı. Ve – bunun için bekle – neredeyse tüm Solana doğrulayıcıları sadece iki gün içinde yer aldı! Vay canına, böyle bir hız. 👏

Solana’nın kalkınma firmalarına (Anza, Firedancer ve Jito) büyük bir bağırışın bu düzeltmesini kaldırma ve çalıştırma. Asimetrik araştırma, Neodyme ve Ottersec de içeri girdi. Herkes bir kahraman. Ama bu nedir? Bazı insanlar kaşını kaldırıyor. 🤨

Solana Vakfı’nın konuyu özel ele alması, bazı kripto meraklıları arasında “merkezileşme” söylentilerine yol açtı. Bir Curve Finance katkıda bulunan, “Birisi neden tüm doğrulayıcıların ve iletişim bilgilerinin bir listesine sahip? Başka ne hakkında sohbet ediyorlar?” Diye sordu. Uğursuz, ha? 🤐

Solana Labs’ın CEO’su Anatoly Yakovovko, iddiaları tam olarak düşürmedi. Sadece Ethereum‘un da bir araya gelebileceğini ve ortaya çıkması halinde benzer bir sorunu çözebileceğine dikkat çekti. Görünüşe göre, her şey kripto topluluğunda işbirliği ile ilgili. Hepimiz el ele tutuşalım ve Kumbaya’ya şarkı söyleyelim. 👐

Yakovlo ayrıca Ethereum validatörlerinin% 70’inden fazlasının Lido, Binance, Coinbase ve Kraken gibi borsalar tarafından kontrol edildiğini de belirtti. Yani, görünüşe göre *herkes bunu yapıyor *. Tamam, elbette. Ama bu gerçekten iyi mi yapıyor? Hmm … 😏

“Ethereum’da% 70’e ulaşmak aynı insanlar. Tüm Lido doğrulayıcıları (koro bir, p2p, vb.), Binance, Coinbase ve Kraken. Geth’in bir yama itmesi gerekiyorsa, onlar için koordine etmekten mutluluk duyacağım.”

Bu arada, Solana ülkesinde, temel ve doğrulayıcılar Ağustos ayında sessizce başka bir kritik kırılganlığı yamaladı. İcra direktörü Dan Albert, kapalı kapıların arkasındaki hataları düzeltme yeteneğinin Solana’nın “merkezileştirildiğini” ima etmediğini iddia etti. Tamam, Dan, elbette. 🙄

Ethereum kurtarmaya mı? O kadar hızlı değil 😅

Ethereum topluluk üyesi Ryan Berckmans, Solana’nın tek istemci harikasından açıkça etkilenmedi, Ethereum’un Solana kadar merkezi olduğu fikrine girdi. Ethereum’un en iyi müşterisi Geth, sadece% 41 pazar payına sahipken, Solana’nın prodüksiyona hazır bir müşterisi var. İşte bu. Sadece bir. Bir tekel hakkında konuşun. 🏆

“Bu, tek SOL istemcisindeki sıfır günlük hataların fiili protokol hataları olduğu anlamına gelir. Tek istemci programını değiştirin, protokolün kendisini değiştirin. Müşteri protokoldür.”

Solana önümüzdeki aylarda yeni bir müşteri olan Firedancer’ı piyasaya sürmeyi planlıyor. Sözde, “ağ esnekliğini geliştirecek” ve tüm bu caz. Ancak Berckmans, Solana’nın merkezi olmayan bir şekilde en az üç müşteriye ihtiyacı var. Çünkü yüzleşelim, bir müşteri bir protokol yapmaz. 🎤💥

2025-05-05 05:53