Solana évite le pire : une faille majeure qui aurait pu couter des millions
By: journalducoin|2025/05/05 18:15:05
0
Partager
Après une chute impressionnante, le cours du SOL reprend des couleurs en enregistrant plus de 20% de hausse sur les 30 derniers jours. Toutefois, le réseau n’est pas passé loin d’un drame avec la découverte d’un bug majeur. Heureusement, celui-ci a pu être corrigé avant que cela ne soit trop tard.Les points clés de cet article :Solana a connu une hausse impressionnante de 20 % de son cours après une découverte choquante d’un bug majeur.La faille critique, corrigée juste à temps, aurait pu permettre à des attaquants de générer des preuves falsifiées et de causer des pertes massives. Cette semaine Bitvavo offre 10k€ de trading gratuit + 20€ à tous les nouveaux inscrits ! Ne ratez pas cette occasion, créez votre compte sur Bitvavo"> Ne ratez pas cette occasion, créez votre compte sur Bitvavo Lien commercial Solana : Une faille évitée de peu ! Le 2 mai, la Fondation Solana a dévoilé avoir corrigé un bug critique dans le code de Solana. En pratique, ce bug aurait pu engendrer des pertes massives.Ainsi, le 16 avril dernier, l’entreprise Anza spécialisée dans le développement sur Solana a tiré la sonnette d’alarme. Celle-ci a rapporté un bug accompagné d’une procédure pour le reproduire.Rapidement, les développeurs de Jito, Firedance et Anza ont étudié le rapport afin de confirmer l’existence du bug. Une fois le bug confirmé, ils ont mis au point un correctif.Le 17 avril, ils ont pris contact avec la plupart des validateurs afin de distribuer le correctif. Par la suite, un deuxième patch est venu corriger une faille similaire située autre part dans le code. Finalement, le 18 avril, les deux patchs ont été adoptés par une majorité de validateurs. Corrigeant une fois pour toutes le bug.Heureusement, les développeurs ont pu corriger la faille avant que celle-ci ne soit exploitée.Détails de la failleLa blockchain Solana permet de réaliser des transferts confidentiels. Cette fonctionnalité se base sur ZK ElGamal Proof program.D’une part, Token-2022 est un programme qui permet de gérer le mint de jeton et les comptes sur Solana. D’autre part, ZK ElGamal Proof est un programme qui gère la vérification de preuves zero-knowledges. Une composante centrales à la gestion des transferts confidentiels.En pratique, la faille se situait dans ZK ElGamal, où certains composants nécessaires à la génération de preuve n’étaient pas correctement inclus.Un attaquant aurait pu utiliser cela pour générer une preuve falsifiée pour effectuer une action on-chain pour laquelle il n’est pas légitime. Cela lui aurait permis par exemple de minter des jetons types Token-22 ou encore de transférer ces mêmes jetons depuis un compte qu’il ne contrôle pas.« Cette vulnérabilité n’affecte que les jetons confidentiels Token-22 et permet à un pirate d’effectuer des actions non autorisées telles que le mint d’un nombre illimité de jetons ou le retrait de jetons de n’importe quel compte. »Débats sur la décentralisationSur X, l’annonce de cette faille a eu l’effet d’une bombe. En effet, de nombreux internautes se sont questionnés sur le manque de transparence lors de la correction du bug.Par exemple, un contributeur du protocole Curve a pointé du doigt le fait que toute la situation ait été gérée de manière privée.« Le problème est que tout a été fait en privé. Pourquoi quelqu’un dispose-t-il d’une liste de tous les validateurs et de leurs coordonnées ? De quoi d’autre parle-t-on sur ces canaux de communication ? Ils peuvent s’entendre en privé pour censurer les transactions, faire reculer la chaîne ou toute autre chose. »D’autres ont soulevé le fait que Solana ne repose que sur un client, contrairement à Ethereum qui en dispose de plusieurs. Une situation jugée critique, notamment lorsqu’une faille de ce type est trouvée.Toutefois, Solana devrait bientôt disposer de deux clients avec l’arrivée dans les prochains mois du client Firedancer. Pour autant, cela ne suffirait pas selon certains développeurs, qui déclarent qu’il faudrait au moins 3 clients pour assurer la décentralisation. Le leader européen pour investir sur les crypto c'est Bitvavo, la plateforme régulée en Europe. Bitvavo offre 10k€ de trading gratuit + 20€ à tous les nouveaux inscrits ! Ne ratez pas l'occasion, créez votre compte Bitvavo"> Ne ratez pas l'occasion, créez votre compte Bitvavo Lien commercial L’article Solana évite le pire : une faille majeure qui aurait pu couter des millions est apparu en premier sur Journal du Coin.
Vous pourriez aussi aimer

Prédiction Solana : L'écosystème RWA atteint 873 millions de dollars en janvier 2026, en hausse de 325 % en un an
Le marché des RWA sur la blockchain Solana a atteint 873 millions de dollars, soit une augmentation de 325 %.

De Helium à Jupiter : Pourquoi le rachat de tokens n'est-il plus efficace ?
Lorsque la dépréciation devient la norme, les rachats ne sont plus un outil de confiance, mais un épuisement du capital.

Discrépance clé sur les informations du marché le 4 janvier - À lire absolument ! | Rapport Alpha Morning
1. Actualités : Tom Lee soutient l'augmentation du capital social de BitMine, BMNR en hausse de 14,88%. 2. Token Unlock : $CYPR

Mur de liquidation : position short de 106 M$ liquidée avec une perte de 479 K$
Une position short de 106 millions de dollars sur Ethereum a été liquidée en 15 heures, entraînant une perte de 479 000 $.

Checklist Bloomberg : 11 trades clés pour comprendre le marché financier mondial en 2025
Des tendances inter-marchés à la volatilité liée aux politiques, découvrez les dynamiques financières de 2025 essentielles pour les professionnels de la cryptomonnaie.

La cryptomonnaie Flow fait face à des fluctuations de prix spectaculaires
Points clés : Le prix de Flow a récemment chuté de 38,15 % en 24 heures, atteignant un prix immédiat de 0,10 USD.

État des lieux de la crypto : Bilan de l'année
Points clés : 2025 a marqué une année importante pour la politique de cryptomonnaie aux États-Unis, avec une législation historique.

Circle dément l'existence d'une plateforme de trading d'or et d'argent tokenisés
Un communiqué de presse frauduleux affirmait que Circle avait lancé une plateforme nommée CircleMetals pour le trading.

L'expiration des options Bitcoin et Ethereum secoue la stabilité du marché
Points clés : La plus grande expiration d'options de l'histoire de la cryptomonnaie a lieu aujourd'hui, impliquant plus de 27 milliards de dollars en Bitcoin...

Narratives contre réalité : qu'est-ce qui influence les prix du Bitcoin et des altcoins ?
L'influence des narratives est forte sur les prix des cryptomonnaies, mais la liquidité reste le moteur principal.

Le token de World Liberty Financial de Trump termine 2025 avec une baisse de plus de 40 %
L'initiative crypto de la famille Trump, World Liberty Financial, connaît un ralentissement significatif de sa valeur.

30 prédictions pour 2026 : le consensus de l'industrie crypto
Les acteurs de la cryptomonnaie doivent tenir bon jusqu'au bout. Découvrez les 5 récits majeurs qui façonneront le marché en 2026.

Pourquoi les États-Unis s'intéressent-ils à la cryptomonnaie ? La réponse pourrait résider dans une dette de 37 000 milliards de dollars
Découvrez comment les États-Unis pourraient dévaluer leur dette de 37 000 milliards de dollars via le stablecoin et Bitcoin.

Comment Ondo Finance prévoit d'apporter des actions américaines tokenisées sur Solana
Ondo Finance vise à implémenter des actions et ETF américains tokenisés sur Solana d'ici début 2026, renforçant son écosystème blockchain.

Bilan du capital-risque 2025 : le hashrate est roi, la narration est morte
Le capital a déjà tranché : la valeur de l'économie des machines se dirige là où se trouvent les goulots d'étranglement.

Actualités crypto : Bitcoin, FMI et ETF Ethereum
Points clés : Anthony Pompliano anticipe une trajectoire stable pour le prix du Bitcoin l'année prochaine grâce à...

Analyse d'actifs 2025 : Pourquoi le Bitcoin a-t-il sous-performé l'or et les actions américaines ?
Lorsque l'efficacité marginale de l'IA diminue et que la liquidité abonde, le Bitcoin retrouvera sa force en tant que réserve de valeur.

Décoder l'économie des agents IA : Identité, recours et attribution
Les agents IA nécessitent des systèmes robustes d'identité, de recours et d'attribution pour fonctionner en autonomie.
Prédiction Solana : L'écosystème RWA atteint 873 millions de dollars en janvier 2026, en hausse de 325 % en un an
Le marché des RWA sur la blockchain Solana a atteint 873 millions de dollars, soit une augmentation de 325 %.
De Helium à Jupiter : Pourquoi le rachat de tokens n'est-il plus efficace ?
Lorsque la dépréciation devient la norme, les rachats ne sont plus un outil de confiance, mais un épuisement du capital.
Discrépance clé sur les informations du marché le 4 janvier - À lire absolument ! | Rapport Alpha Morning
1. Actualités : Tom Lee soutient l'augmentation du capital social de BitMine, BMNR en hausse de 14,88%. 2. Token Unlock : $CYPR
Mur de liquidation : position short de 106 M$ liquidée avec une perte de 479 K$
Une position short de 106 millions de dollars sur Ethereum a été liquidée en 15 heures, entraînant une perte de 479 000 $.
Checklist Bloomberg : 11 trades clés pour comprendre le marché financier mondial en 2025
Des tendances inter-marchés à la volatilité liée aux politiques, découvrez les dynamiques financières de 2025 essentielles pour les professionnels de la cryptomonnaie.
La cryptomonnaie Flow fait face à des fluctuations de prix spectaculaires
Points clés : Le prix de Flow a récemment chuté de 38,15 % en 24 heures, atteignant un prix immédiat de 0,10 USD.




