logo

سولانا تصلح خطأً حرجًا يسمح بسك عملات غير محدودة، لكنها تواجه رد فعل عنيفًا

By: beincrypto|2025/05/05 15:30:04
0
مشاركة
copy
مؤخراً، واجهت سولانا مشكلة خطيرة. تم اكتشاف ثغرة أمنية سمحت للمهاجمين بسك عدد غير محدود من الرموز أو حتى سحب الرموز من حسابات المستخدمين الآخرين دون إذن.ومع ذلك، بعد إصلاح الخطأ، انتقد المستثمرون سولانا. دعونا نستكشف السبب وراء هذا الجدل.سولانا تصحح الثغرة بهدوء: بطل أم متحكم؟سولانا أصدرت مؤخراً تقريراً يكشف عن ثغرة في برنامج ZK ElGamal Proof الخاص بها. هذا البرنامج الأصلي يتحقق من صحة الأدلة المعقدة للمعرفة الصفرية، مما يضمن أن الأرصدة المشفرة في الحسابات والمعاملات صالحة. أثر الخطأ على الرموز التي تستخدم معيار Token-2022.سمحت الثغرة للمهاجمين بخداع النظام. جعلت النظام يعتقد أن الأفعال غير القانونية، مثل سك عدد غير محدود من الرموز أو السحب من محافظ الآخرين، كانت صالحة. بعبارة أخرى، إذا لم يتم اكتشافها، كان بإمكان الفاعلين السيئين طباعة أموال لا نهائية أو سرقة الأصول الرقمية دون أن يلاحظهم أحد.“هذه الثغرة تؤثر فقط على الرموز السرية Token-22 وتسمح للمهاجم بتنفيذ إجراءات غير مصرح بها مثل سك عدد غير محدود من الرموز أو سحب الرموز من أي حساب”، كما صرحت سولانا.لحسن الحظ، قامت سولانا بسرعة بإصلاح المشكلة. قاموا بتحديث البرنامج وأعادوا اختباره بمساعدة فرق البحث الأمني مثل Asymmetric Research، Neodyme، وOtterSec. والأهم من ذلك، لم تكن هناك تقارير تشير إلى أن الثغرة قد استغلت قبل أن يتم تصحيحها.لماذا ينتقد المجتمع سولانا؟على الرغم من أن سولانا تصرفت بسرعة، إلا أن تعاملها مع الوضع أثار ردود فعل متباينة.دافع مطور يدعى Fede’s intern من LambdaClass عن سولانا. جادل بأن أولئك الذين ينتقدون المنصة لم يفهموا التكنولوجيا. كما ادعى أن الرد كان من المحتمل أن يكون نفسه إذا حدثت حادثة مماثلة على إيثريوم أو بيتكوين.في عام 2018، واجهت شبكة بيتكوين خطأ تضخم خطير. كان على المطورين من Bitcoin Core الاتصال بهدوء بمجمعات التعدين لإصلاح المشكلة قبل إبلاغ الجمهور.ومع ذلك، أعرب الكثيرون عن قلقهم بشأن شفافية سولانا ولامركزيتها. على سبيل المثال، أعرب المستثمر Clouted عن قلقه بشأن التصحيح السري. قامت سولانا بتطبيق الإصلاح بهدوء ولم تكشف عنه إلا بعد ذلك. أثار هذا مخاوف من أنه إذا كان بإمكان المدققين التنسيق بشكل خاص لإصلاح الأخطاء، فقد يتعاونون أيضًا لفرض رقابة على المعاملات أو تغيير بيانات البلوكشين—وهو أمر لا ينبغي أن يسمح به النظام اللامركزي.“هل أسمع هذا بشكل صحيح؟ كان هناك ثغرة يوم الصفر على شبكة سولانا الرئيسية و>70% من المدققين تواطؤوا بشكل خاص لترقية وتصحيح الخطأ الحرج قبل أن يتم الإعلان عنه حتى”، قال Clouted .أثار مستخدم آخر أيضًا مخاوف بشأن "تواطؤ" المدققين لترقية النظام بشكل سري. تعكس هذه التعليقات مخاوف أوسع في المجتمع من أن سولانا قد تعمل بشكل أكثر مركزية مما يتوقعه المستخدمون من البلوكشين.تعتبر هذه الثغرة بمثابة دعوة للاستيقاظ—ليس فقط لسولانا ولكن لصناعة البلوكشين بأكملها. على الرغم من أن المشكلة تم إصلاحها في الوقت المناسب، إلا أنها تسلط الضوء على التحدي المستمر في موازنة الأمان، الشفافية، واللامركزية.

قد يعجبك أيضاً

أطلقت "سيركل" (Circle)، الشركة الرائدة في مجال العملات المستقرة، رسمياً نظام النقاط الجديد على السلسلة العامة ARC، ويمكن الاطلاع على الدليل التفاعلي هنا

Arc هو مشروع داخلي تابع لشركة Circle. على الرغم من أنها لم تقم بجمع أموال علنًا، أطلقت شركة "سيركل فينتشرز" صندوق "آرك بيلدرز" (لم يُكشف عن قيمته) بهدف جذب استثمارات من أكثر من 30 شبكة من كبرى شركات رأس المال الاستثماري في المشاريع البيئية.

أسعار النفط تقترب من نقطة حرجة. ماذا سيحدث في منتصف أبريل؟

يصبح الوقت هو العامل الحاسم، وسيتخذ سوق النفط ثلاثة مسارات.

يقترب سعر النفط من نقطة حرجة، فماذا سيحدث في منتصف أبريل؟

يصبح الوقت عاملاً حاسماً مع اتخاذ سوق النفط ثلاثة مسارات

الآلية هي التي تحدد القيمة، والانكماش يقود المستقبل: سيتم إطلاق MIAU رسميًا على PancakeSwap في 13 أبريل

توفر MIAU نموذج قيمة جديد للصناعة من خلال مزاياها الثلاثة المتمثلة في "FunPlusWeb3 نظام بيئي عصري للملكية الفكرية + آلية الإجماع + الانكماش النسبي".

تشو هانغ، مؤسس ييداو يونغتشي: لقد حان الوقت أخيرًا لتتألق العملات المشفرة

لم تفشل العملات المشفرة؛ بل استهدفت ببساطة المستخدمين الخطأ على مدار العقد الماضي.

من لا يمكن تقطيره إلى مهارة؟

رمز مئة ألف ذبح ياما

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon

برنامج خدمة العملاء@WEEX_support_smart_Bot

خدمات (VIP)[email protected]