Новости

Solana теряет средства в DeFi — сообщество боится централизации

Участники рынка начали массово выводить ликвидность из на Solana после того, как стало известно об устранении уязвимости, о которой никто ранее не сообщал. Информация всплыла в субботу, а уже к понедельнику на фоне паники сеть потеряла $11 миллионов.

Solana Foundation рассказала, что проблема была найдена ещё 16 апреля, а устранена 18 апреля. При этом исправление прошло тихо, через частную координацию среди валидаторов.

defi-netflows-4may

Изменения ликвидности в DeFi за сутки, 4–5 мая. Источник: Artemis Terminal

Ethereum за тот же период получил чистый приток $1,6 млн, а $1,9 млн. После Solana на втором месте по оттоку оказалась Berachain, где зафиксировали отток в $8,4 млн.

Уязвимость могла позволить атакующему бесконечно выпускать и выводить токены, подделывая доказательства. Баг находился в модуле ZK ElGamal Proof, который используется при выпуске токенов и управлении счетами. Фактически можно было создать ложную транзакцию, которая всё равно считалась бы действительной.

Хотя баг устранили до того, как кто-либо успел им воспользоваться, реакция сообщества оказалась неоднозначной. Одни хвалят команду за скорость, другие в очередной раз обвиняют Solana в централизации.

Один из пользователей X, известный как Clouted и основатель Strategy, высказался жёстко:

«Я правильно понял? Был баг в мейннете Solana, и более 70% валидаторов договорились между собой и провели апдейт до того, как об этом вообще стало известно?»

На это быстро ответил сооснователь Solana Labs Анатолий Яковенко:

«Ну это ведь те же люди, которые составляют 70% и в Ethereum. Все валидаторы Lido, , и Kraken. Если им вдруг понадобится быстро выкатить обновление, я с радостью помогу им скоординироваться».

В Solana уже не первый раз исправляют критические уязвимости таким образом. Летом 2024 года разработчики также незаметно устранили другой баг, и тогда тоже поднялась волна обсуждений о централизации.

Добавить комментарий