Solana 開發(fā)團(tuán)隊(duì)近日成功修復(fù)了一個(gè)極其危險(xiǎn)的零日漏洞,該漏洞若被惡意利用,可能使攻擊者無(wú)限制鑄造代幣并竊取用戶資產(chǎn)。這一關(guān)鍵安全事件于 2025 年 4 月 16 日被曝光,直接威脅到 Solana 機(jī)密代幣架構(gòu)的核心組件——Token-2022 和 ZK ElGamal Proof 程序。這兩個(gè)程序負(fù)責(zé)處理 Solana 上的機(jī)密代幣交易,其加密機(jī)制的缺陷為攻擊者提供了可乘之機(jī)。
為應(yīng)對(duì)這一緊急情況,Solana 核心開發(fā)團(tuán)隊(duì) Anza、Firedancer 和 Jito 立即啟動(dòng)應(yīng)急響應(yīng)機(jī)制,與 OtterSec、Asymmetric Research 和 Neodyme 等頂尖區(qū)塊鏈安全機(jī)構(gòu)展開 24 小時(shí)協(xié)作。這些安全專家通過深度代碼分析,在極短時(shí)間內(nèi)定位漏洞原理并設(shè)計(jì)出高效修復(fù)方案。值得注意的是,此次漏洞修復(fù)采用了創(chuàng)新的分階段部署策略:4 月 17 日起,補(bǔ)丁首先通過私網(wǎng)渠道分發(fā)給 1000 名核心驗(yàn)證者進(jìn)行壓力測(cè)試。
部署效果令人振奮。僅在 24 小時(shí)內(nèi),超過 70% 的網(wǎng)絡(luò)質(zhì)押者主動(dòng)升級(jí)至安全版本,這一比例遠(yuǎn)超 Solana 網(wǎng)絡(luò)所需的 51% 安全閾值。這一快速響應(yīng)充分展現(xiàn)了 Solana 生態(tài)系統(tǒng)的安全意識(shí)和集體防御能力。直到絕大多數(shù)驗(yàn)證者完成更新后,Solana 才正式公開披露該漏洞細(xì)節(jié),這種謹(jǐn)慎的漏洞披露策略有效避免了漏洞被不法分子利用的風(fēng)險(xiǎn)。
此次事件再次凸顯了去中心化金融(DeFi)領(lǐng)域零日漏洞的潛在危害,同時(shí)也展現(xiàn)了頭部區(qū)塊鏈項(xiàng)目在安全防護(hù)方面的成熟體系。從漏洞發(fā)現(xiàn)到修復(fù)部署,Solana 團(tuán)隊(duì)用 48 小時(shí)的極限響應(yīng)時(shí)間,為整個(gè)行業(yè)樹立了安全防護(hù)的新標(biāo)桿。隨著 Solana 機(jī)密代幣生態(tài)的持續(xù)擴(kuò)張,這類安全防護(hù)機(jī)制將成為保障用戶資產(chǎn)安全的最后一道防線。
本文網(wǎng)址:http://iy168.cn/kuai/3820.html