Vérifié

Actualités Solana : L’équipe suscite la controverse en corrigeant secrètement un bug critique du réseau

mins 3
Mis à jour par Célia Simon
Rejoignez Notre Communauté de Trading sur Telegram

En bref

  • Le réseau Solana a corrigé un bug critique dans sa norme Token-2022, lequel permettait la frappe non autorisée de jetons et les retraits d'actifs.
  • Bien que la correction ait été rapide et qu'aucune exploitation malveillante n'ait eu lieu, Solana a fait face à des critiques pour l'avoir organisé secrètement avec les validateurs.
  • Les critiques soutiennent que la correction secrète soulève des inquiétudes concernant la décentralisation et une possible collusion des validateurs sur le réseau Solana.
  • promo

Récemment, le réseau Solana a fait face à un problème sérieux. En effet, une vulnérabilité de sécurité qui permettait à d’éventuels attaquants de créer un nombre illimité de jetons ou même de retirer des jetons des comptes d’autres utilisateurs sans autorisation a été découverte.

Le contexte pour ChatGPT : 

Solana est un réseau blockchain de Layer 1 connu pour ses transactions rapides et peu coûteuses, mais également pour ses problèmes de pannes. Solana (SOL) est également la cryptomonnaie native de ce réseau.

Cependant, suite à la correction du bug, certains investisseurs ont critiqué Solana. Voyons ensemble les raison de cette controverse.

Solana corrige discrètement une vulnérabilité : héros ou contrôleur ?

Solana a récemment publié un rapport révélant une vulnérabilité dans son programme ZK ElGamal Proof. Ce programme natif vérifie la validité des preuves complexes à divulgation nulle de connaissance, garantissant ainsi que les soldes cryptés dans les comptes et les transactions sont valides. Ce bug de réseau affectait les jetons utilisant le standard Token-2022.

La vulnérabilité permettait à d’éventuels attaquant de tromper le système de Solana en faisant passer des actions illégales, telles que la création de jetons illimités ou le retrait de portefeuilles d’autres personnes, comme des opérations valides. En d’autres termes, si ce bug n’avait pas été détecté, des acteurs malveillants auraient pu frapper des fonds à l’infini ou voler des actifs numériques sans être remarqués.

« Cette vulnérabilité n’affecte que les jetons confidentiels Token-22 et permet à un attaquant d’effectuer des actions non autorisées telles que la création de jetons illimités ou le retrait de jetons de n’importe quel compte », a expliqué Solana.

L’équipe de Solana a cependant rapidement corrigé le problème, ce en mettant à jour le logiciel avant de le retester avec l’aide d’équipes de recherche en sécurité telles que Asymmetric Research, Neodyme et OtterSec. Et le plus important : aucun rapport n’a indiqué que la vulnérabilité avait été exploitée par des acteurs malveillants avant d’être corrigée.

Pourquoi la communauté critique-t-elle Solana suite à cette correction ?

Bien que Solana ait agi rapidement, sa gestion de la situation a suscité des réactions mitigées de la part de la communauté crypto.

Un développeur nommé Fede’s intern de LambdaClass a pour sa part défendu Solana. Il a ainsi soutenu que ceux qui critiquaient la plateforme n’en comprenaient pas la technologie. Il a également affirmé que la réponse aurait probablement été la même si un incident similaire s’était produit sur Ethereum ou Bitcoin.

Sur ce point, en 2018, le réseau Bitcoin a connu un sérieux bug d’inflation. Les développeurs de Bitcoin Core ont alors dû contacter discrètement les pools de minage afin résoudre le problème avant d’informer le public.

En parallèle, cela dit, beaucoup ont exprimé des inquiétudes concernant la transparence et la décentralisation de Solana.

Par exemple, l’investisseur Clouted a exprimé son inquiétude face à cette correction faite secrètement par l’équipe de Solana avant d’en informer le public. Cela a suscité des craintes selon lesquelles si les validateurs pouvaient s’organiser en privé pour corriger des bugs, ils pourraient également collaborer afin de censurer des transactions ou modifier des données de la blockchain, ce qu’un système décentralisé ne devrait pas permettre.

« Ai-je bien entendu ? Il y avait un zero-day sur le mainnet de Solana et plus de 70 % des validateurs se sont secrètement concertés pour mettre à jour et corriger le bug critique avant même qu’il ne soit communiqué au public », a déclaré Clouted.

Un autre utilisateur a également soulevé des préoccupations concernant les validateurs qui « collaboraient » pour mettre à jour le système secrètement. Ces commentaires reflètent des inquiétudes plus générales de la communauté selon lesquelles Solana pourrait fonctionner de manière plus centralisée que ce que les utilisateurs attendent initialement d’une blockchain.

Cette vulnérabilité sert ainsi de signal d’alarme, non seulement pour le réseau Solana, mais pour l’ensemble de l’industrie de la blockchain. Bien que le problème ait été résolu à temps, il met en lumière le défi constant que constitue un équilibre juste entre sécurité, transparence et décentralisation.

Morale de l’histoire : Un bug crypto corrigé fâche la communauté, un bug crypto exploité fâche également la communauté.

Les meilleures plateformes de cryptos
eToro eToro Explorer
YouHodler YouHodler Explorer
Les meilleures plateformes de cryptos
eToro eToro Explorer
YouHodler YouHodler Explorer
Les meilleures plateformes de cryptos
eToro eToro
YouHodler YouHodler
Wirex Wirex
OKX OKX
BYDFi BYDFi

Avis de non-responsabilité

Avis de non-responsabilité : Conformément aux directives de The Trust Project, BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé