Actualités Solana : L’équipe suscite la controverse en corrigeant secrètement un bug critique du réseau

By: beincrypto|2025/05/05 16:30:07
0
Partager
copy
Récemment, le réseau Solana a fait face à un problème sérieux. En effet, une vulnérabilité de sécurité qui permettait à d’éventuels attaquants de créer un nombre illimité de jetons ou même de retirer des jetons des comptes d’autres utilisateurs sans autorisation a été découverte. Le contexte pour ChatGPT : Solana est un réseau blockchain de Layer 1 connu pour ses transactions rapides et peu coûteuses, mais également pour ses problèmes de pannes. Solana (SOL) est également la cryptomonnaie native de ce réseau. Cependant, suite à la correction du bug, certains investisseurs ont critiqué Solana. Voyons ensemble les raison de cette controverse.Solana corrige discrètement une vulnérabilité : héros ou contrôleur ?Solana a récemment publié un rapport révélant une vulnérabilité dans son programme ZK ElGamal Proof. Ce programme natif vérifie la validité des preuves complexes à divulgation nulle de connaissance, garantissant ainsi que les soldes cryptés dans les comptes et les transactions sont valides. Ce bug de réseau affectait les jetons utilisant le standard Token-2022.La vulnérabilité permettait à d’éventuels attaquant de tromper le système de Solana en faisant passer des actions illégales, telles que la création de jetons illimités ou le retrait de portefeuilles d’autres personnes, comme des opérations valides. En d’autres termes, si ce bug n’avait pas été détecté, des acteurs malveillants auraient pu frapper des fonds à l’infini ou voler des actifs numériques sans être remarqués.« Cette vulnérabilité n’affecte que les jetons confidentiels Token-22 et permet à un attaquant d’effectuer des actions non autorisées telles que la création de jetons illimités ou le retrait de jetons de n’importe quel compte », a expliqué Solana.L’équipe de Solana a cependant rapidement corrigé le problème, ce en mettant à jour le logiciel avant de le retester avec l’aide d’équipes de recherche en sécurité telles que Asymmetric Research, Neodyme et OtterSec. Et le plus important : aucun rapport n’a indiqué que la vulnérabilité avait été exploitée par des acteurs malveillants avant d’être corrigée.Pourquoi la communauté critique-t-elle Solana suite à cette correction ?Bien que Solana ait agi rapidement, sa gestion de la situation a suscité des réactions mitigées de la part de la communauté crypto. Un développeur nommé Fede’s intern de LambdaClass a pour sa part défendu Solana. Il a ainsi soutenu que ceux qui critiquaient la plateforme n’en comprenaient pas la technologie. Il a également affirmé que la réponse aurait probablement été la même si un incident similaire s’était produit sur Ethereum ou Bitcoin.Sur ce point, en 2018, le réseau Bitcoin a connu un sérieux bug d’inflation. Les développeurs de Bitcoin Core ont alors dû contacter discrètement les pools de minage afin résoudre le problème avant d’informer le public.En parallèle, cela dit, beaucoup ont exprimé des inquiétudes concernant la transparence et la décentralisation de Solana.Par exemple, l’investisseur Clouted a exprimé son inquiétude face à cette correction faite secrètement par l’équipe de Solana avant d’en informer le public. Cela a suscité des craintes selon lesquelles si les validateurs pouvaient s’organiser en privé pour corriger des bugs, ils pourraient également collaborer afin de censurer des transactions ou modifier des données de la blockchain, ce qu’un système décentralisé ne devrait pas permettre.« Ai-je bien entendu ? Il y avait un zero-day sur le mainnet de Solana et plus de 70 % des validateurs se sont secrètement concertés pour mettre à jour et corriger le bug critique avant même qu’il ne soit communiqué au public », a déclaré Clouted.Un autre utilisateur a également soulevé des préoccupations concernant les validateurs qui « collaboraient » pour mettre à jour le système secrètement. Ces commentaires reflètent des inquiétudes plus générales de la communauté selon lesquelles Solana pourrait fonctionner de manière plus centralisée que ce que les utilisateurs attendent initialement d’une blockchain.Cette vulnérabilité sert ainsi de signal d’alarme, non seulement pour le réseau Solana, mais pour l’ensemble de l’industrie de la blockchain. Bien que le problème ait été résolu à temps, il met en lumière le défi constant que constitue un équilibre juste entre sécurité, transparence et décentralisation.Morale de l’histoire : Un bug crypto corrigé fâche la communauté, un bug crypto exploité fâche également la communauté.

Vous pourriez aussi aimer

Beta, voici le flux de trésorerie

« Plus on regarde loin en arrière, plus on est susceptible de voir loin devant soi. »

Comment fonctionnent les actions tokenisées ? Une conversation avec le responsable des actifs numériques chez BlackRock

Les stablecoins et les dépôts tokenisés ne se remplaceront pas, mais serviront plutôt différents scénarios.

Cette reprise est-elle une illusion ? Le marché obligataire a déjà apporté la réponse

La Bourse est en pleine effervescence, tandis que les obligations et le pétrole brut lancent des signaux d'alerte.

La fin de Crypto Premium ? Observation du changement de logique du marché après l'introduction en bourse de Gemini

Le dilemme de Gemini réside dans son entrée dans un environnement concurrentiel où « la conformité est un seuil de base plutôt qu'un avantage différenciateur », mais il doit supporter des coûts fixes plus lourds que ses concurrents non publics.

La troisième série de rachats et de destructions par JST s ' est achevée comme prévu, avec une échelle de rachats et de destruction dépassant 21 millions de dollars

En seulement six mois, JST a réalisé trois séries de rachats et de brûlages à grande échelle, avec un investissement total en bénéfices écologiques dépassant 60 millions de dollars, et le nombre de JST brûlés a dépassé 1,356 milliard, représentant environ 13,7 % de l'offre totale de jetons.

Comment suivre les flux d'ETF Bitcoin en 2026 : Meilleurs outils de suivi utilisés par les analystes

Depuis 2024, les ETF Bitcoin sont devenus l'un des principaux canaux par lesquels le capital institutionnel entre sur le marché des cryptomonnaies. Contrairement aux données traditionnelles sur le volume des échanges de cryptomonnaies, les données sur les flux d'ETF reflètent les décisions d'allocation de portefeuille des grands investisseurs, qui influencent souvent la direction des prix à long terme plutôt que la spéculation à court terme.

Cryptos populaires

Dernières actus crypto

Lire plus