Bitcoin (BTC) $ 107,071.00 1.70%
Ethereum (ETH) $ 2,424.60 0.54%
Tether (USDT) $ 1.00 0.01%
XRP (XRP) $ 2.19 0.60%
BNB (BNB) $ 647.04 1.43%
Solana (SOL) $ 146.09 1.33%
USDC (USDC) $ 1.00 0.01%
TRON (TRX) $ 0.272854 0.26%
Dogecoin (DOGE) $ 0.16476 0.69%
Lido Staked Ether (STETH) $ 2,424.24 0.54%
Cardano (ADA) $ 0.578937 0.81%
Wrapped Bitcoin (WBTC) $ 107,039.00 1.78%
Hyperliquid (HYPE) $ 38.24 2.67%
Wrapped stETH (WSTETH) $ 2,922.26 0.39%
Bitcoin Cash (BCH) $ 478.27 2.79%
Sui (SUI) $ 2.78 0.66%
Chainlink (LINK) $ 13.26 0.72%
LEO Token (LEO) $ 9.00 1.54%
Stellar (XLM) $ 0.244592 1.10%
Avalanche (AVAX) $ 17.93 1.29%
USDS (USDS) $ 1.00 0.03%
Toncoin (TON) $ 2.89 0.29%
WhiteBIT Coin (WBT) $ 48.14 0.79%
Shiba Inu (SHIB) $ 0.000012 0.29%
Hedera (HBAR) $ 0.153272 0.90%
Litecoin (LTC) $ 84.40 0.00%
WETH (WETH) $ 2,423.46 0.33%
Wrapped eETH (WEETH) $ 2,594.62 0.28%
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00 0.17%
Monero (XMR) $ 318.76 1.32%
Ethena USDe (USDE) $ 1.00 0.11%
Polkadot (DOT) $ 3.41 0.45%
Bitget Token (BGB) $ 4.36 2.55%
Coinbase Wrapped BTC (CBBTC) $ 107,095.00 1.65%
Pi Network (PI) $ 0.616577 15.45%
Uniswap (UNI) $ 7.12 2.62%
Pepe (PEPE) $ 0.00001 0.78%
Aave (AAVE) $ 260.83 0.33%
Dai (DAI) $ 0.99995 0.00%
Ethena Staked USDe (SUSDE) $ 1.18 0.01%
Aptos (APT) $ 4.78 11.85%
OKB (OKB) $ 50.46 1.98%
Bittensor (TAO) $ 337.37 4.92%
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00 0.00%
NEAR Protocol (NEAR) $ 2.17 0.62%
Internet Computer (ICP) $ 4.92 0.67%
Jito Staked SOL (JITOSOL) $ 176.90 1.32%
Cronos (CRO) $ 0.081877 3.56%
sUSDS (SUSDS) $ 1.06 0.01%
Ethereum Classic (ETC) $ 16.41 0.48%

Solana kritik güvenlik açığını kapattığını duyurdu

Adle Dursun
Adle Dursun
Muğla Sıtkı Koçman Üniversitesi Sosyoloji bölümü mezunu olarak, kripto para ve blockchain teknolojileri alanında kapsamlı araştırmalar yürütüyor ve sektördeki dinamikleri yakından izliyorum. Özellikle piyasa analizleri, teknoloji...
2 dakikada okunur

16 Nisan 2025 tarihinde Anza GitHub Güvenlik Danışma kanalına Solana ekosisteminde Token-2022 gizli transferlerini etkileyen potansiyel bir güvenlik açığı bildirildi. Açıklamada, ZK ElGamal Proof programında doğrulama sürecine dair önemli bir açık bulunduğu ve bununla ilgili bir kavram kanıtının (PoC) paylaşıldığı belirtildi. Henüz bu açığa yönelik herhangi bir kötüye kullanım tespit edilmemiş olsa da, Solana geliştiricileri hızlı bir müdahaleyle riskin büyümesini engelledi.

Anza, Firedancer ve Jito mühendislerinden oluşan ekip, bildirimin ardından konuyu derhal incelemeye aldı ve açığın sıfır bilgi (zero-knowledge) ispatlarını doğrulayan ZK ElGamal Proof programında, doğrulama mantığında kritik bir eksik bulunduğunu doğruladı. Bu eksik, Fiat-Shamir dönüşüm sürecinde bazı matematiksel bileşenlerin hash işlemine dahil edilmemesinden kaynaklanıyordu. Bu durum, saldırganların doğrulama sürecini manipüle ederek sahte kanıtlarla izinsiz token basımı ya da hesaplardan yetkisiz çekim yapması gibi işlemleri gerçekleştirmesine olanak tanıyabilirdi.

İlgili Haber  Solana yeşil ışığı yaktı: düşüş sonrası yaralar sarılıyor

Solana geliştirici ekibinden hızlı müdahale

Geliştirici ekip, vakit kaybetmeden bir yama (patch) hazırladı. Hazırlanan yama, 17 Nisan 2025 tarihi itibariyle Solana Foundation ve Jito ekipleri tarafından doğrulayıcı (validator) operatörlerine özel olarak iletilmeye başlandı. Aynı günün ilerleyen saatlerinde kod tabanının başka bir bölümünde benzer bir açık daha tespit edildi ve bu alan için ikinci bir yama hazırlandı. Her iki yama da Asymmetric Research, Neodyme ve OtterSec gibi bağımsız güvenlik firmaları tarafından denetlenerek doğrulayıcılara dağıtıldı.

18 Nisan saat geç saatlerde ağdaki stake gücünün süper çoğunluğu yamaları uygulamış durumdaydı. Takip eden saatlerde Discord üzerinden kamuoyuna “şu anda yamalar aktif şekilde çalışıyor ve ağda herhangi bir fon riski bulunmuyor.” Şeklinde resmi duyuru yapılarak güvenliğin sağlandığına ilişkin teminat verildi.

Açığın yalnızca ZK ElGamal Proof programını etkilediği belirtilirken, Token-2022 programında herhangi bir güncellemeye gerek kalmadığı bildirildi.

İlgili Haber  Solana yeşil ışığı yaktı: düşüş sonrası yaralar sarılıyor
Bu haberi paylaş
Takip Et
Muğla Sıtkı Koçman Üniversitesi Sosyoloji bölümü mezunu olarak, kripto para ve blockchain teknolojileri alanında kapsamlı araştırmalar yürütüyor ve sektördeki dinamikleri yakından izliyorum. Özellikle piyasa analizleri, teknoloji trendleri ve yatırım stratejileri üzerine yoğunlaşarak, alanında güncel ve profesyonel içerikler üretiyorum. Blockchain ekosisteminin gelişimine katkı sunmayı amaçlayan çalışmalarımla, hem sektörel bilgilere dayalı hem de geleceğe yönelik projeksiyonlar içeren içerikler hazırlıyorum.
Yorum Ekle