Solana Foundation : Sicherheitslücke prescht Token-22 Schutzmaßnahmen voran

By: krypto news|2025/05/05 11:45:03
0
Teilen
copy
Auf Einen BlickSolana Foundation behebt eine Sicherheitsanfälligkeit, die unbegrenztes Minting von bestimmten Token ermöglichte.Die Schwachstelle wurde zuerst am 16. April entdeckt und betrifft die Token-22 confidential tokens.Über 70% der Solana Validatoren haben die Patches innerhalb von zwei Tagen angenommen.Sicherheitsanfälligkeit entdeckt und behobenDie Solana Foundation hat eine kritische Sicherheitsanfälligkeit, die es einem Angreifer ermöglichte, bestimmte Token zu minten und von Nutzerkonten abzuheben, erfolgreich behoben. Dies wurde in einem Post-Mortem vom 3. Mai bestätigt. Der Fehler wurde erstmals am 16. April entdeckt und hätte dazu führen können, dass ein Angreifer einen ungültigen Nachweis fälscht, der die datenschutzfördernden „Token-22 confidential tokens“ von Solana beeinflusst.Technische Details der SchwachstelleDie Sicherheitsanfälligkeit betraf zwei Programme: Token-2022 und ZK ElGamal Proof. Dabei kümmert sich Token-2022 um die Hauptanwendung des Token Mintings sowie der Kontenverwaltung. ZK ElGamal Proof überprüft die Richtigkeit der Zero-Knowledge-Beweise, um präzise Kontostände zu zeigen. Der Fehler entstand durch das Weglassen bestimmter algebraischer Komponenten im Hash des Fiat-Shamir-Transkriptionsprozesses, was es einem Angreifer ermöglicht hätte, fälschlicherweise Token-22 confidential tokens zu minten und zu stehlen.Reaktionen der Crypto-CommunityObwohl die Schwachstelle behoben wurde, äußerten einige Mitglieder der Krypto-Community Bedenken hinsichtlich der zentralisierten Handhabung des Problems durch die Solana Foundation in Zusammenarbeit mit den Solana Validatoren. Ein Contributor von Curve Finance hinterfragte die Informationen über die Validatoren und deren Kommunikationskanäle mit der Anmerkung, dass dies möglicherweise zu einer möglichen Zensur von Transaktionen führen könnte.Anatoly Yakovenko, CEO von Solana Labs, wies die Vorwürfe zwar nicht direkt zurück, bemerkte jedoch, dass auch Mitglieder der Ethereum-Community in der Lage seien, ähnliche Sicherheitsprobleme zu koordinieren. Er wies darauf hin, dass über 70% der Ethereum-Netzwerk-Validatoren ebenfalls von Krypto-Börsen oder Staking-Betreibern kontrolliert werden.Auf dem Weg zu mehr DezentralisierungEine neue Client-Implementierung, Firedancer, soll in den nächsten Monaten eingeführt werden, um die Resilienz und Betriebszeit des Netzwerks zu verbessern. Ryan Berckmans, ein Mitglied der Ethereum-Community, äußerte jedoch, dass Solana mindestens drei Clients benötigen würde, um auf Client-Ebene ausreichend dezentralisiert zu sein.FazitTrotz der Sicherheitsprobleme bleibt die Solana Foundation optimistisch, dass alle Gelder der Nutzer sicher sind. Die eingeleiteten Maßnahmen zur Behebung der Schwachstelle und die Entwicklung neuer Clients zeigen den Fokus der Foundation auf die Verbesserung der Sicherheit und Dezentralisierung des Solana-Netzwerks.Haftungsausschluss:Dieser Artikel dient ausschließlich zu Informationszwecken und stellt keine Finanzberatung oder Anlageempfehlung dar. Die geäußerten Meinungen sind ausschließlich die des Autors und spiegeln nicht zwingend die Ansichten von News-Krypto.de wider. Investitionen in Kryptowährungen bergen erhebliche Risiken – bitte informieren Sie sich eigenständig und konsultieren Sie einen Fachberater, bevor Sie finanzielle Entscheidungen treffen. News-Krypto.de übernimmt keine Haftung für etwaige Verluste.Solana (SOL)1.04%€ 128.18€ 1.33 Lesen Sie die neuesten Solana-News auf Deutsch – klicken Sie hier für aktuellsten Berichte!

---Preis

--

Das könnte Ihnen auch gefallen

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

„Warum dürfen die das, und wir nicht?“ Diese rhetorische Frage offenbart nicht nur die Besorgnis traditioneller Börsen, sondern spiegelt auch das subtile und komplexe Kräftemessen zwischen TradFi und DeFi wider, nachdem sich unbefristete Terminkontrakte (Perpetuals) von Glücksspielinstrumenten zu einer globalen Infrastruktur für die Preisfindung gewandelt haben.

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Die Zukunft von DeFi wird sich entweder in Richtung einer strengeren Selbstregulierung der Branche und eines Compliance-Rahmens bewegen, wobei Kompromisse bei den Prinzipien der Dezentralisierung eingegangen werden müssen; oder sie wird aufgrund des anhaltenden Ungleichgewichts zwischen Angriff und Verteidigung allmählich das Vertrauen des Marktes verlieren, was zu einer langfristigen Marginalisierung führt.

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

Die Web3-Ära ist vorbei, dem Kapitalfluss folgend.

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

He Yi von Binance wurde in die Liste der "Most Powerful Women in Business" von Fortune aufgenommen, drückte der Community ihren Dank aus und kündigte die neue Vision von Binance an: den Aufbau einer Finanzinfrastruktur für 3 Milliarden Menschen weltweit.

Sechs große Kritikpunkte eines Ethereum-Entwicklers

Ethereum hat nicht den Markt verpasst, sondern sich selbst.

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

WEEX ging am 24. Mai mit LALIGA, KI-Trading, Gold ohne Gebühren und 100 % effektivem Jahreszins an den Start. Der Chat explodierte. Die Belohnungen flossen. Und ein glücklicher Fan ging mit einem WM-Ticket nach Hause. Hier ist, was passiert ist.

Inhalte

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen
iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com