سولانا تصلح خطأً حرجًا يسمح بسك عملات غير محدودة، لكنها تواجه رد فعل عنيفًا
By: beincrypto|2025/05/05 15:30:04
0
مشاركة
مؤخراً، واجهت سولانا مشكلة خطيرة. تم اكتشاف ثغرة أمنية سمحت للمهاجمين بسك عدد غير محدود من الرموز أو حتى سحب الرموز من حسابات المستخدمين الآخرين دون إذن.ومع ذلك، بعد إصلاح الخطأ، انتقد المستثمرون سولانا. دعونا نستكشف السبب وراء هذا الجدل.سولانا تصحح الثغرة بهدوء: بطل أم متحكم؟سولانا أصدرت مؤخراً تقريراً يكشف عن ثغرة في برنامج ZK ElGamal Proof الخاص بها. هذا البرنامج الأصلي يتحقق من صحة الأدلة المعقدة للمعرفة الصفرية، مما يضمن أن الأرصدة المشفرة في الحسابات والمعاملات صالحة. أثر الخطأ على الرموز التي تستخدم معيار Token-2022.سمحت الثغرة للمهاجمين بخداع النظام. جعلت النظام يعتقد أن الأفعال غير القانونية، مثل سك عدد غير محدود من الرموز أو السحب من محافظ الآخرين، كانت صالحة. بعبارة أخرى، إذا لم يتم اكتشافها، كان بإمكان الفاعلين السيئين طباعة أموال لا نهائية أو سرقة الأصول الرقمية دون أن يلاحظهم أحد.“هذه الثغرة تؤثر فقط على الرموز السرية Token-22 وتسمح للمهاجم بتنفيذ إجراءات غير مصرح بها مثل سك عدد غير محدود من الرموز أو سحب الرموز من أي حساب”، كما صرحت سولانا.لحسن الحظ، قامت سولانا بسرعة بإصلاح المشكلة. قاموا بتحديث البرنامج وأعادوا اختباره بمساعدة فرق البحث الأمني مثل Asymmetric Research، Neodyme، وOtterSec. والأهم من ذلك، لم تكن هناك تقارير تشير إلى أن الثغرة قد استغلت قبل أن يتم تصحيحها.لماذا ينتقد المجتمع سولانا؟على الرغم من أن سولانا تصرفت بسرعة، إلا أن تعاملها مع الوضع أثار ردود فعل متباينة.دافع مطور يدعى Fede’s intern من LambdaClass عن سولانا. جادل بأن أولئك الذين ينتقدون المنصة لم يفهموا التكنولوجيا. كما ادعى أن الرد كان من المحتمل أن يكون نفسه إذا حدثت حادثة مماثلة على إيثريوم أو بيتكوين.في عام 2018، واجهت شبكة بيتكوين خطأ تضخم خطير. كان على المطورين من Bitcoin Core الاتصال بهدوء بمجمعات التعدين لإصلاح المشكلة قبل إبلاغ الجمهور.ومع ذلك، أعرب الكثيرون عن قلقهم بشأن شفافية سولانا ولامركزيتها. على سبيل المثال، أعرب المستثمر Clouted عن قلقه بشأن التصحيح السري. قامت سولانا بتطبيق الإصلاح بهدوء ولم تكشف عنه إلا بعد ذلك. أثار هذا مخاوف من أنه إذا كان بإمكان المدققين التنسيق بشكل خاص لإصلاح الأخطاء، فقد يتعاونون أيضًا لفرض رقابة على المعاملات أو تغيير بيانات البلوكشين—وهو أمر لا ينبغي أن يسمح به النظام اللامركزي.“هل أسمع هذا بشكل صحيح؟ كان هناك ثغرة يوم الصفر على شبكة سولانا الرئيسية و>70% من المدققين تواطؤوا بشكل خاص لترقية وتصحيح الخطأ الحرج قبل أن يتم الإعلان عنه حتى”، قال Clouted .أثار مستخدم آخر أيضًا مخاوف بشأن "تواطؤ" المدققين لترقية النظام بشكل سري. تعكس هذه التعليقات مخاوف أوسع في المجتمع من أن سولانا قد تعمل بشكل أكثر مركزية مما يتوقعه المستخدمون من البلوكشين.تعتبر هذه الثغرة بمثابة دعوة للاستيقاظ—ليس فقط لسولانا ولكن لصناعة البلوكشين بأكملها. على الرغم من أن المشكلة تم إصلاحها في الوقت المناسب، إلا أنها تسلط الضوء على التحدي المستمر في موازنة الأمان، الشفافية، واللامركزية.
قد يعجبك أيضاً

أطلقت "سيركل" (Circle)، الشركة الرائدة في مجال العملات المستقرة، رسمياً نظام النقاط الجديد على السلسلة العامة ARC، ويمكن الاطلاع على الدليل التفاعلي هنا
Arc هو مشروع داخلي تابع لشركة Circle. على الرغم من أنها لم تقم بجمع أموال علنًا، أطلقت شركة "سيركل فينتشرز" صندوق "آرك بيلدرز" (لم يُكشف عن قيمته) بهدف جذب استثمارات من أكثر من 30 شبكة من كبرى شركات رأس المال الاستثماري في المشاريع البيئية.

أسعار النفط تقترب من نقطة حرجة. ماذا سيحدث في منتصف أبريل؟
يصبح الوقت هو العامل الحاسم، وسيتخذ سوق النفط ثلاثة مسارات.

يقترب سعر النفط من نقطة حرجة، فماذا سيحدث في منتصف أبريل؟
يصبح الوقت عاملاً حاسماً مع اتخاذ سوق النفط ثلاثة مسارات

الآلية هي التي تحدد القيمة، والانكماش يقود المستقبل: سيتم إطلاق MIAU رسميًا على PancakeSwap في 13 أبريل
توفر MIAU نموذج قيمة جديد للصناعة من خلال مزاياها الثلاثة المتمثلة في "FunPlusWeb3 نظام بيئي عصري للملكية الفكرية + آلية الإجماع + الانكماش النسبي".

تشو هانغ، مؤسس ييداو يونغتشي: لقد حان الوقت أخيرًا لتتألق العملات المشفرة
لم تفشل العملات المشفرة؛ بل استهدفت ببساطة المستخدمين الخطأ على مدار العقد الماضي.

من لا يمكن تقطيره إلى مهارة؟
رمز مئة ألف ذبح ياما

من غيره لا يمكن اختزاله إلى مهارة؟
ياما الرمزي للإبادة

الصدمة الهائلة في سوق العملات المشفرة في كوريا الجنوبية: كيف ينبغي للمتداولين أن ينظروا إلى ذلك؟
مع تفاقم التناقض بين تدفق رأس المال المؤسسي الناتج عن سياسة الحكومة الجديدة "المؤيدة للعملات المشفرة" وتشديد القيود على البنية التحتية للتجزئة، سيستمر هذا "التفاوت المعلوماتي" الهيكلي في السوق الكورية لفترة طويلة، مما يؤدي باستمرار إلى ظهور تقلبات عابرة...

من "كيمتشي بريميوم" إلى تصحيح بيثامب: تحليل الوضع الراهن في سوق العملات الرقمية في كوريا الجنوبية
هيكل السوق أم فجوة المعلومات؟ — لماذا غالباً ما يتسبب سوق العملات المشفرة في كوريا الجنوبية في "تخلف" المتداولين العالميين؟

كيفية أتمتة سير عملك باستخدام الذكاء الاصطناعي (بدون الحاجة إلى كتابة أي كود)
دع الحيرة تقوم بالعمل نيابة عنك

السوق الصاعد للعملات الرقمية وتحليل تقلبات سعر البيتكوين
Key Takeaways الخبراء يحذرون من أن سعر البيتكوين قد يهبط إلى 55,000 دولار إذا تم كسر دعم حاسم.…

ناسداك وتالوس يتحركان لتحرير 35 مليار دولار من الضمانات المحتجزة
تتحرك ناسداك وتالوس لإدماج البنية التحتية التقليدية في تداول العملات الرقمية لتحرير 35 مليار دولار من رأس المال…

محادثة مع مؤسس بانtera: وصلت البيتكوين إلى سرعة الهروب، والأصول التقليدية تُترك خلفها
لا تزال البيتكوين بحاجة إلى 6-8 أشهر للوصول إلى قاعها.

هل لا يزال من المجدي شراء سهم "سيركل" عند ارتداد السعر؟
هل يمكن لشركة "سيركل" أن تتحول من "شركة عملات مستقرة تدر فوائد" إلى بنية تحتية عالمية للدولار الرقمي؟

CoinGlass: تقرير بحثي عن حصة سوق العملات المشفرة للربع الأول من عام 2026
في الربع الأول من عام 2026، ظل سوق العملات المشفرة نشطًا للغاية بشكل عام، لكن حجم التداول انخفض تدريجيًا من ذروة شهر يناير.

أبحاث تايجر: تحليل الوضع الحالي للمستثمرين الأفراد في تسعة أسواق آسيوية رئيسية
قمنا بتحليل حواجز الدخول إلى أكبر الأسواق بالنسبة لتسع مجموعات مستخدمين محتملة في آسيا، بالإضافة إلى ردود البورصات.

فوربس: هل تشكل التكنولوجيا الكمومية تهديدًا لصناعة التشفير؟ ولكن الأرجح أنها فرصة
لن تؤدي الحوسبة الكمومية إلى القضاء على تقنية البلوك تشين، لكنها ستفرض إعادة بناء نظام أمانها.

ما يقرب من 300 مليون دولار تستهدف الولايات المتحدة انتخابات التجديد النصفي، مسؤول تنفيذي في شركة تيثر يقود ثاني أكبر صندوق سياسي في صناعة العملات المشفرة
في الفترة الحاسمة للمفاوضات التشريعية، يتم استخدام المساهمات السياسية لتعزيز مصالح الصناعة.
أطلقت "سيركل" (Circle)، الشركة الرائدة في مجال العملات المستقرة، رسمياً نظام النقاط الجديد على السلسلة العامة ARC، ويمكن الاطلاع على الدليل التفاعلي هنا
Arc هو مشروع داخلي تابع لشركة Circle. على الرغم من أنها لم تقم بجمع أموال علنًا، أطلقت شركة "سيركل فينتشرز" صندوق "آرك بيلدرز" (لم يُكشف عن قيمته) بهدف جذب استثمارات من أكثر من 30 شبكة من كبرى شركات رأس المال الاستثماري في المشاريع البيئية.
أسعار النفط تقترب من نقطة حرجة. ماذا سيحدث في منتصف أبريل؟
يصبح الوقت هو العامل الحاسم، وسيتخذ سوق النفط ثلاثة مسارات.
يقترب سعر النفط من نقطة حرجة، فماذا سيحدث في منتصف أبريل؟
يصبح الوقت عاملاً حاسماً مع اتخاذ سوق النفط ثلاثة مسارات
الآلية هي التي تحدد القيمة، والانكماش يقود المستقبل: سيتم إطلاق MIAU رسميًا على PancakeSwap في 13 أبريل
توفر MIAU نموذج قيمة جديد للصناعة من خلال مزاياها الثلاثة المتمثلة في "FunPlusWeb3 نظام بيئي عصري للملكية الفكرية + آلية الإجماع + الانكماش النسبي".
تشو هانغ، مؤسس ييداو يونغتشي: لقد حان الوقت أخيرًا لتتألق العملات المشفرة
لم تفشل العملات المشفرة؛ بل استهدفت ببساطة المستخدمين الخطأ على مدار العقد الماضي.
من لا يمكن تقطيره إلى مهارة؟
رمز مئة ألف ذبح ياما
