Solana-verkon hätäpäivitys
Huhtikuussa Solana-verkon osallistujat toteuttivat hätäpäivityksen, joka puuttui vakavaan tietoturva-aukkoon. Tämän haavoittuvuuden katsottiin mahdollistavan hyökkääjien luoda ja varastaa tokeneita. Vaikka verkon toimijoiden nopea toiminta ongelman ratkaisemiseksi nosti kysymyksiä hajautustasosta, Solana Foundationin 2. toukokuuta julkaisema jälkipuhe kertoi, että validoijat koordinoivat kahta päivitystä, jotka käsittelivät haavoittuvuutta.
”[Tämä] haavoittuvuus olisi mahdollistanut hyökkääjille rajattomien tokenien luomisen ja varojen nostamisen mistä tahansa tilistä.”
Vaikka haavoittuvuutta ei lopulta käytetty hyväksi, Solana-validoijaprojektit koordinoivat hiljaista toimintaa tämän ongelman ratkaisemiseksi 17. huhtikuuta. Toimenpiteen päätavoitteena oli suojella käyttäjiä ja heidän varojaan, mutta nopea reagointi ja koordinaatio ovat herättäneet huolia mahdollisesta salaisesta yhteistyöstä, joka voisi johtaa vahingollisiin muutoksiin protokollassa.
Kritiikki ja huolenaiheet
Grant Hummer, Etherealize-markkinointilaitoksen perustaja, joka kuuluu Ethereum-ekosysteemiin, arvosteli tapahtunutta ja toi esiin, että vastaavanlaiset kehitykset voisivat toteutua myös vähemmän jaloissa tarkoituksissa. Hän kysyi:
”Jos ketjusi voi hard forkata yön yli vain pienen datakeskuksen validoijaryhmän avulla Discord-keskustelussa, mitä muuta se voi tehdä yön yli? Varastaa, jäädyttää tai poistaa varojasi, kenties?”
Hummer myös ihmetteli, mitä tapahtuisi, jos hallituksen viranomaiset hyökkäisivät Solana Labsin perustajan Anatoly Yakovenkon kimppuun. Vaikka kriitikot väittävät, että bitcoinin ja ethereum-kehittäjien käytös olisi samanlaista tällaisessa tilanteessa, Hummer korosti, että ero on merkittävä siinä, kuinka paljon aikaa ja koordinointia tarvitaan tällaisen yrityksen toteuttamiseen. ”Se ei ole lohkoketju – se on ylisuurennettu yritysosasto,” hän totesi.
Historiallinen konteksti
Tämä on toinen kerta, kun Solana on toteuttanut hätäpäivityksen: Elokuussa kriittinen tietoturvaongelma paikattiin samalla tavalla, mikä herätti huolia samasta käyttäytymisestä tuolloin.
Lue lisää: Anza sitoutuu skaalaamaan Solanaa miljoonaan tapahtumaan sekunnissa.