Solana esquiva un ataque crítico en silencio y desata críticas por su centralización
By: criptonoticias|2025/05/10 04:45:09
0
Compartir
La red Solana (SOL) enfrentó una amenaza que pudo haber comprometido los fondos de los usuarios, pero la resolvió sin alzar la voz. Las vulnerabilidades detectadas fueron corregidas en privado , lo que generó malestar entre participantes de este ecosistema por la falta de transparencia y su impacto en la descentralización, de acuerdo con SolanaFloor , un sitio especializado en el ecosistema de Solana . Pese al “enojo” de la comunidad de Solana, resulta relevante resaltar que este tipo de hallazgos, que podrían comprometer a la red, suelen mantenerse en secreto para que precisamente un hacker no conozca el error y lo usufructe. El núcleo del problema A mediados de abril, se identificaron fallas críticas en dos programas clave, Token-2022 y ZK ElGamal Proof, que habrían permitido a atacantes acuñar tokens sin límite o vaciar monederos de usuarios. Sin embargo, esos errores fueron revelados posteriormente, el 2 de mayo, cuando la Fundación Solana publicó un informe post-mortem , en el que explicó el problema entorno al ZK ElGamal Proof . Este programa, basado en criptografía de conocimiento cero ( zero knowledge ), permite verificar que una wallet tiene un saldo correcto sin revelar su contenido. Utiliza el cifrado ElGamal, una técnica matemática que aseguraría la privacidad de datos sensibles. La falla residía en una implementación defectuosa de la transformación Fiat-Shamir , un método que convierte pruebas criptográficas privadas en públicas mediante un hash. En este caso, componentes esenciales no se incluyeron en el hash, lo que permitía crear pruebas falsas que el sistema aceptaba como válidas . De ser explotado, esto habría habilitado a un atacante a manipular transacciones o generar tokens sin límites. Por su parte, Token-2022 es un estándar de tokens en Solana que introduce funciones como reglas personalizadas para transacciones, tarifas dinámicas y tokens con intereses. Compatible con el sistema SPL original , que define cómo operan los tokens y protocolos en esta red, Token-2022 ofrecería mayor flexibilidad a desarrolladores. Sin embargo, su vulnerabilidad también dejaba a los fondos expuestos a posibles robos masivos . El 18 de abril, apenas dos días después de identificar la falla, los principales validadores de la red, según SolanaFloor, adoptaron dos parches correctivos . Este proceso, sin embargo, se llevó a cabo sin notificar públicamente a los usuarios ni convocar a un debate abierto, lo que desató críticas. Según esa misma fuente, esta actualización “privada” generó un gran malestar en la comunidad y evidenció una centralización preocupante. Voces de preocupación El 7 de mayo, el desarrollador de BasePumpFun (una plataforma para emitir tokens en la capa 2 de Ethereum Base) conocido en X como The Smart Ape, expresó su preocupación: «Admitieron que estuvieron extremadamente cerca de un exploit que habría permitido acuñar tokens ilimitados y robar de cualquier billetera. Podría haber sido el fin de Solana» . Añadió que, aunque no se reportaron ataques aprovechando la vulnerabilidad, la corrección se manejó «a puertas cerradas, sin voto comunitario ni transparencia» . Para él, la dependencia de un pequeño grupo de validadores plantea serias dudas sobre la descentralización de Solana. Conforme a los datos compartidos por The Smart Ape, cuatro principales validadores de Solana controlan cerca del 80% de SOL en staking , lo que facilita decisiones unilaterales y refuerza la queja sobre la centralización de aquellos participantes. Entre estos validadores se encuentran plataformas de finanzas descentralizadas ( DeFi ) y pools de staking de exchanges, como Jito, Binance Staking, Marinade y Jupiter. No obstante, revisando datos de los exploradores de bloques de Solana, tanto Solscan como Solana Beach ofrecen cifras distintas a las expuestas por The Smart Ape en relación con los validadores. De acuerdo con esos dos sitios, de los 1.300 validadores existentes, plataformas como Helius, Binance Staking, Galaxy y Coinbase son quienes ostentan los mayores porcentajes de staking de SOL, y cada uno de ellos representando entre el 2% y 3% del total de SOL en staking . Las diferencias en el conteo de validadores entre exploradores de Solana son habituales debido a la naturaleza dinámica de las redes. Cada explorador utiliza métodos distintos para rastrear nodos activos, como la frecuencia de sondeo o los criterios para considerar un validador «en línea», lo que genera pequeñas discrepancias en las cifras reportadas. Así, la falta de comunicación previa al parche y la publicación del informe solo tras resolver el problema alimentaron las críticas. Para muchos, este episodio pone en cuestión el equilibrio entre eficiencia y apertura en una red que se presenta como descentralizada, mientras que también es cierto que hubiera sido un riesgo anoticiar lo ocurrido antes de resolverlo.
También te puede interesar

El momento de pago de los agentes de IA: ¿Quién se convertirá en el Stripe de la economía de las máquinas?
La infraestructura criptográfica y las organizaciones de tarjetas no son mutuamente excluyentes; el ganador será la pasarela unificada que conecte ambas vías simultáneamente.

Reporte matutino | MoonPay adquiere la capa de ejecución de Solana, DFlow; Strategy publica su informe financiero del primer trimestre; Manta Network anuncia el fin de su programa de staking
Resumen de los eventos importantes del mercado el 6 de mayo

Pistas alquiladas: ¿Qué está pagando realmente esta ola de dinero caliente de divisas en stablecoins?
Lo que realmente se está revalorizando en el mercado es la capa intermedia entre los emisores de stablecoins y la economía real: la capa de transacciones.

Dialogue Velocity Eric: ¿Cuál es la ruta de las stablecoins que realmente busca el director financiero?
Exejecutivo estratégico de Worldpay ingresa al espacio cripto: Revela cómo Velocity aborda los problemas más complejos del director financiero (CFO) en cuanto a liquidación transfronteriza y fondos ociosos mediante "cuentas de pago de stablecoins".

La estrategia debió aclarar que no se descarta la venta de monedas
Si Saylor vende sus monedas, ¿se desplomará el mercado de criptomonedas?

¿Cómo logró MegaETH un TVL de 700 millones en una semana tras su TGE? Analizando la estrategia de empaquetamiento
MegaETH creó un volante de inercia con USDm, con el objetivo de atraer a un gran número de usuarios y fondos a corto plazo.

Horario de trading de futuros: opere con criptomonedas 24/7 y obtenga hasta un 45% de reembolso en comisiones
Conozca el horario de trading de futuros y el mejor momento para operar con futuros de criptomonedas. Descubra información sobre el mercado 24/7, las sesiones de mayor actividad y cómo recuperar hasta el 45% de sus comisiones.

¿Por qué a16z Crypto está recaudando otros $2,200 millones para invertir fuertemente en Web3?
Esta ronda de financiamiento apuesta por la transición de las criptomonedas desde la fase de desarrollo de infraestructura hacia la fase de adopción real por parte de los usuarios. Ya sea enfocándose en criptomonedas o incursionando en la IA, este capital real solo fluirá hacia aquellos lugares capaces de convertir la tecnología en productos.

Explicación del algoritmo subyacente de Polymarket
Puede que sea el único artículo en Twitter que explica claramente todo el diseño subyacente de Polymarket en lenguaje sencillo.

¿Qué hacen los proyectos que nacen en el mercado bajista de las criptomonedas?
De enero a abril, RootData ha registrado más de 1,070 nuevos proyectos, una disminución de aproximadamente el 32% en comparación con el mismo periodo del año pasado.

Conferencia del fundador de a16z en Stanford: Siempre que Wall Street y Silicon Valley tienen ideas diferentes, es Wall Street quien termina estando equivocado
Ben Horowitz, cofundador de a16z, dio una charla impactante: los dos fosos tradicionales del software en la era de la IA han desaparecido, y los emprendedores deben buscar "nuevas barreras" más allá del código y la interfaz de usuario.

Michael Saylor: Tras tres trimestres consecutivos de pérdidas, Strategy venderá Bitcoin para pagar dividendos
Tras el informe financiero de MSTR que mostró pérdidas netas continuas, Saylor cambió su postura: Bitcoin ya no es un activo que "nunca se venderá" y puede utilizarse como herramienta de pago.

La estación de peaje en Ormuz y el renminbi que no se puede comprar
El desorden del dólar estadounidense está dando lugar a una nueva situación en la liquidación global: el oro se está redefiniendo como un "puente", el sistema CIPS se está expandiendo rápidamente y los fondos globales están abriendo silenciosamente un nuevo canal para el renminbi, que es "difícil de obtener".

Entrevista con el jefe de estrategia de Coinbase Institutional: La institucionalización de las criptomonedas llega a un punto crítico
Ejecutivos de Coinbase ofrecen un análisis profundo: sin inmutarse por el pánico del mercado a corto plazo, las instituciones están acelerando su entrada, y la tokenización junto con el "exchange de todo" está a punto de reconstruir por completo la infraestructura financiera global.

Diálogo con el CEO de Agora, Nick: La batalla por las licencias de stablecoins apenas comienza
Agora da un paso al frente: solicita oficialmente una licencia de banco fiduciario federal en Estados Unidos, pasando de ser un emisor de stablecoins a una "infraestructura financiera subyacente", con el objetivo de conquistar el mercado multimillonario de pagos empresariales y liquidaciones B2B.

¿Cómo hacer un saldo entre riesgo y retorno en los rendimientos DeFi?
¿Estos rendimientos han sido razonables alguna vez? ¿Alguna vez recibimos la compensación que merecemos por los riesgos asumidos en DeFi y dónde se deben establecer los spreads futuros?

La tesis de Tom Lee sobre Ethereum: Por qué el hombre que acertó el último ciclo está apostando fuerte por Bitmine
Tom Lee se está convirtiendo en uno de los defensores más influyentes de Ethereum. Desde Fundstrat hasta Bitmine, su análisis sobre Ethereum combina el rendimiento del staking, la acumulación de activos y el valor a largo plazo de la red. He aquí por qué «Tom Lee Ethereum» se ha convertido en uno de los temas más seguidos del mundo de las criptomonedas.

Naval sube personalmente al escenario: El histórico choque entre la gente común y el capital de riesgo.
Naval asumió personalmente la presidencia del Comité de Inversiones de USVC. Este fondo, registrado ante la SEC y lanzado por AngelList, busca acercar al público general los principales activos tecnológicos privados como OpenAI, Anthropic y xAI, con un umbral de entrada de 500 dólares. No se trata solo de un nuevo fondo, sino de una experiencia estructural...
El momento de pago de los agentes de IA: ¿Quién se convertirá en el Stripe de la economía de las máquinas?
La infraestructura criptográfica y las organizaciones de tarjetas no son mutuamente excluyentes; el ganador será la pasarela unificada que conecte ambas vías simultáneamente.
Reporte matutino | MoonPay adquiere la capa de ejecución de Solana, DFlow; Strategy publica su informe financiero del primer trimestre; Manta Network anuncia el fin de su programa de staking
Resumen de los eventos importantes del mercado el 6 de mayo
Pistas alquiladas: ¿Qué está pagando realmente esta ola de dinero caliente de divisas en stablecoins?
Lo que realmente se está revalorizando en el mercado es la capa intermedia entre los emisores de stablecoins y la economía real: la capa de transacciones.
Dialogue Velocity Eric: ¿Cuál es la ruta de las stablecoins que realmente busca el director financiero?
Exejecutivo estratégico de Worldpay ingresa al espacio cripto: Revela cómo Velocity aborda los problemas más complejos del director financiero (CFO) en cuanto a liquidación transfronteriza y fondos ociosos mediante "cuentas de pago de stablecoins".
La estrategia debió aclarar que no se descarta la venta de monedas
Si Saylor vende sus monedas, ¿se desplomará el mercado de criptomonedas?
¿Cómo logró MegaETH un TVL de 700 millones en una semana tras su TGE? Analizando la estrategia de empaquetamiento
MegaETH creó un volante de inercia con USDm, con el objetivo de atraer a un gran número de usuarios y fondos a corto plazo.
Contenido
Monedas populares
Últimas noticias sobre criptomonedas
Leer más
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:[email protected]
Programa VIP:[email protected]



