ソラナ、無制限トークンミントバグ修正も反発

By: beincrypto|2025/05/05 16:00:23
0
シェア
copy
ソラナは最近、深刻な問題に直面した。攻撃者が無制限にトークンをミントしたり、他のユーザーのアカウントから許可なくトークンを引き出すことができるセキュリティの脆弱性が発見された。しかし、バグを修正した後、投資家はソラナを批判した。この論争の背後にある理由を探る。ソラナ、脆弱性を静かに修正=英雄か支配者か?ソラナは最近、レポートを公開し、ZK ElGamal Proofプログラムにおける脆弱性を明らかにした。このネイティブプログラムは、複雑なゼロ知識証明の正確性を検証し、アカウントや取引の暗号化された残高が有効であることを保証する。バグはToken-2022標準を使用するトークンに影響を与えた。この脆弱性により、攻撃者はシステムを欺くことができた。無制限のトークンをミントしたり、他人のウォレットから引き出すといった不正行為が有効であるとシステムに信じ込ませた。つまり、未検出のまま放置されれば、悪意のある者が無限の資金を印刷したり、デジタル資産を盗んだりすることができた。「この脆弱性はToken-22の機密トークンにのみ影響し、攻撃者が無制限のトークンをミントしたり、任意のアカウントからトークンを引き出すといった不正行為を行うことを可能にする」とソラナは述べた。幸いにも、ソラナは迅速に問題を修正した。ソフトウェアを更新し、Asymmetric Research、Neodyme、OtterSecといったセキュリティ研究チームの協力を得て再テストを行った。最も重要なのは、脆弱性が修正される前に悪用されたという報告がなかったことだ。コミュニティ、ソラナを批判する理由は?ソラナは迅速に対応したが、その対応が賛否を呼んだ。LambdaClassの開発者フェデのインターンはソラナを擁護した。同氏は、プラットフォームを批判する者たちは技術を理解していないと主張した。また、同様の事件がイーサリアムやビットコインで発生した場合も、反応は同じだっただろうと述べた。2018年、ビットコインネットワークは深刻なインフレーションバグを経験した。ビットコインコアの開発者たちは、マイニングプールに静かに連絡し、問題を公表する前に修正した。それでも、多くの人々がソラナの透明性と分散化について懸念を表明した。例えば、投資家のCloutedは、秘密裏にパッチを適用したことに警鐘を鳴らした。ソラナは静かに修正を行い、その後にのみ公表した。これにより、バリデーターがバグを修正するために秘密裏に協力することができるなら、取引を検閲したりブロックチェーンデータを改変したりすることも可能ではないかという懸念が生じた。これは分散型システムが許してはならないことだ。「これが本当なら、ソラナのメインネットでゼロデイが発生し、70%以上のバリデーターが秘密裏に協力して重大なバグを修正したということだ」とCloutedは述べた。別のユーザーも、バリデーターがシステムを秘密裏にアップグレードするために「共謀」したことに懸念を示した。これらのコメントは、ソラナがユーザーが期待するよりも中央集権的に運営されているのではないかという広範なコミュニティの懸念を反映している。この脆弱性は、ソラナだけでなくブロックチェーン業界全体にとっての警鐘である。問題はタイムリーに修正されたが、セキュリティ、透明性、分散化のバランスを取るという継続的な課題を浮き彫りにしている。

関連記事

Web3.0時代の到来:香港の裁判所によるデジタル資産に関する判決の振り返り

香港の司法に関する重要なニュース:裁判所が暗号通貨を合法的な財産として正式に認定し、初めて「トークン化禁止命令」を創設して関連資金の追跡と凍結を行い、デジタル資産投資者の保護を全面的に強化しました。

10億ドルの教訓:DeFiのセキュリティの重心がコードから運営ガバナンスへと移行している

DeFiの近10億ドルの損失警告:安全の痛点はコードの脆弱性から権限と運営に移行しており、TradFiの銀行レベルのリスク管理とAI防御を導入することがオープン性と安全性の両立を図る解決策である。

ステーブルコインライセンスからオンチェーン資金の端についての浅い分析

香港はデジタル金融の布局を加速しており、中央銀行デジタル通貨、預金トークン、ステーブルコインという三つのオンチェーン資金形態の進化の脈絡と未来の機会を一文で全景解析します。

BVNK創設者:ステーブルコインの発展の三つの段階

支払いが一旦より速く、より安く、世界中で相互接続されるようになると、ステーブルコインが開くのは単なる新しい市場ではなく、今日まだ境界が見えない新しい天地です。

トランプの次男のビットコインゲームの真実:自分は1億ドルを稼ぎ、個人投資家は5億ドルの大損をした

トランプ家族には一つの伝家の宝刀がある:虚勢を張り、物事を実際よりも大きく言うことだ。

可組合RWAの台頭

270億RWA資金の流れが大きく変化:米国債が「冷え込み」、高利回りの信用資産が無許可設計によって静かにDeFi貸出市場を占拠している。一文で可組合RWAの爆発的な論理を明らかにする。

人気のコイン

最新暗号資産ニュース

もっと見る
iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:[email protected]
VIPプログラム:[email protected]