Ужасающая уязвимость в Solana недавно раскрыта: хакер чуть не парализовал сеть

TapChiBitcoin
SOL-0,02%
JTO0,83%

Когда команда поддержки Solana требует от валидаторов срочно обновиться до Agave v3.0.14, сообщение передается с более высоким уровнем срочности, чем технические детали.

Аккаунт Solana Status называет этот релиз «экстренным», включающим «ряд важных исправлений» для валидаторов на Mainnet Beta.

Всего за один день публичные обсуждения перешли к более сложному вопросу: что произойдет, если сеть PoS потребуется быстро обновить, а операторы не смогут скоординироваться?

Этот разрыв явно проявился в первоначальных данных. 11/1 широко распространенный аккаунт сообщил, что на тот момент только около 18% стейка было переведено на v3.0.14, что означало, что большая часть «экономического веса» сети все еще работала на старых версиях в условиях, обозначенных как экстренные.

Для блокчейна, который целый год продвигал надежность наряду с скоростью, фокус быстро сместился с самого кода на вопрос, сможет ли команда оператора так быстро среагировать, когда ситуация действительно критична.

Более чем за 10 дней ситуация стала яснее и полезнее, чем первоначальные заголовки.

Anza, команда, стоящая за Agave, 16/1 опубликовала краткое описание исправлений безопасности, объяснив, почему v3.0.14 важен и почему операторам срочно нужно обновиться.

В это же время экосистема Solana дала понять, что координация — это не только вопрос доброй воли. Критерии делегирования стейка от Solana Foundation теперь явно требуют определенной версии программного обеспечения, включая Agave 3.0.14 и Frankendancer 0.808.30014, как часть стандартов, которым должны соответствовать валидаторы для продолжения получения делегированного стейка.

В совокупности эти события превратили v3.0.14 в кейс-стади о том, что «финансы всегда работают» на Solana — не только с точки зрения программного обеспечения, но и с точки зрения механизмов стимулов и поведения операторов под давлением времени.

Высокоскоростной блокчейн все еще зависит от людей

Solana — это proof-of-stake блокчейн, созданный для обработки большого объема транзакций с высокой скоростью. Валидаторы голосуют за блоки и обеспечивают безопасность реестра пропорционально делегированному SOL.

Для пользователей, не управляющих валидатором самостоятельно, делегирование стейка — это одновременно вопрос безопасности и экономический сигнал, поощряющий стабильную и эффективную работу валидаторов.

Эта конструкция влечет за собой важный аспект, который легко упустить, глядя только на график цен токена. Блокчейн — это не машина, расположенная в одном месте. В случае Solana «сеть» — это тысячи независимых операторов, запускающих совместимое программное обеспечение, обновляющих его в разное время, на разной инфраструктуре, с разной степенью автоматизации и уровнем риска.

Когда все идет гладко, эта независимость помогает ограничить точки централизованного контроля. Но при необходимости экстренного обновления именно эта независимость усложняет координацию.

Образ клиента Solana еще больше подчеркивает важность координации. Самый популярный клиент — это fork Agave от Anza. В то же время сеть движется к диверсификации клиентов через проект Firedancer от Jump Crypto, с Frankendancer как промежуточной ступенью.

Разнообразие клиентов снижает риск того, что одна ошибка выведет из строя большую часть стейка одновременно, но не исключает необходимость синхронных обновлений безопасности при появлении критических патчей.

Именно в таком контексте и появился v3.0.14. Срочность — чтобы закрыть возможные пути сбоев до их эксплуатации.

Что изменилось за 10 дней: публичные причины и экономические мотивы

Объявление Anza заполнило недостающую часть истории. В декабре 2025 года через GitHub были раскрыты два серьезных потенциальных уязвимых места в системе безопасности. Anza сообщила, что эти проблемы были исправлены в сотрудничестве с Firedancer, Jito и Solana Foundation.

Первая уязвимость связана с gossip-системой Solana — механизмом обмена сообщениями между валидаторами, даже если процесс производства блока прерван. По словам Anza, ошибка в обработке некоторых типов сообщений могла привести к сбою валидатора в определенных условиях. При целенаправленной атаке с достаточным количеством скомпрометированного стейка это могло значительно снизить доступность всей сети.

Вторая уязвимость связана с обработкой голосов — ядром механизма консенсуса. По словам Anza, пропущенный этап проверки мог позволить злоумышленнику засорить валидатор фальшивыми голосами, мешая нормальному процессу голосования и потенциально блокируя консенсус при масштабных атаках.

Исправление гарантирует правильную проверку голосов перед их обработкой в процессе производства блока.

Эти раскрытия меняют восприятие первоначальной идеи о «медленном внедрении». Срочные обновления нужны, чтобы закрыть два возможных пути серьезных сбоев: один — вызванный сбросом валидатора, другой — мешающий голосованию в масштабах сети.

Вопрос о способности команды быстро реагировать остается важным, но теперь он стал более конкретным: насколько распределенная команда может быстро внедрить исправление, когда системные сценарии ошибок уже ясны?

Параллельно, требования к делегированию стейка от Solana делают механизм координации более прозрачным. Стандарты Solana Foundation включают требования к версиям программного обеспечения и стандартам отклика. Объявление обязательных версий, таких как Agave 3.0.14 и Frankendancer 0.808.30014, запланировано на несколько эпох.

Для операторов, делегирующихся от Foundation, обновление — это экономический вопрос: несоблюдение требований может привести к отзыву делегированного стейка до тех пор, пока не будут выполнены стандарты.

Это реальность работы, лежащая в основе концепции «финансы всегда работают». Она строится на исходном коде, но поддерживается экономическими стимулами, системами мониторинга и стандартами, объединяющими тысячи независимых участников в узкие сроки, вызванные уязвимостями.

Даже при ясных причинах и экономических мотивах быстрая реализация остается сложной. Anza отмечает, что операторы должны самостоятельно собирать сборки из исходных кодов согласно их инструкциям.

Сборка из исходных кодов не обязательно сопряжена с рисками, но увеличивает требования к операционной деятельности, поскольку валидатор зависит от pipeline сборки, управления зависимостями и внутреннего тестирования перед запуском в production.

Эти требования особенно важны при экстренных обновлениях, когда сроки тестирования и планирования обслуживания сжаты, а ошибки могут привести к потере наград и репутации в конкурентном рынке делегирования.

Обновление v3.0.14 не остановило более широкий цикл релизов Solana.

19/1 был выпущен Agave v3.1.7, помеченный как тестовая сеть, рекомендованный для devnet и до 10% mainnet beta, что демонстрирует непрерывный цикл изменений, за которым должны следить операторы. 22/1 обновилась дорожная карта релизов v3.1 Agave с планами внедрения.

Уровень готовности можно измерять конкретными метриками.

Одна из них — скорость перехода версий под давлением, то есть насколько быстро стейк переводится на рекомендуемую версию при экстренных предупреждениях. Первичные отчеты по v3.0.14 показывают издержки медленного перехода.

Другая — устойчивость к массовым ошибкам. Разнообразие клиентов через Firedancer и Frankendancer снижает риск того, что одна ошибка выведет из строя большую часть сети, но только при достаточном масштабе внедрения.

Третья — уровень синхронизации экономических стимулов, где критерии делегирования и требования к версиям превращают «вопросы безопасности» в обязательные экономические условия для многих операторов.

Событие v3.0.14 началось с ярлыка «экстренно» и опасений по скорости внедрения, но постепенно стало более ясным взглядом на то, как Solana исправляет ошибки, координируется и внедряет стандарты в распределенной команде валидаторов.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев