Just-In: Solana corrigiu silenciosamente uma vulnerabilidade crítica de segurança

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em Solana com mais de uma década de experiência no mercado de criptografia, devo dizer que o recente incidente do patch silencioso me deixou intrigado e tranqüilo. Estando envolvido em vários projetos de blockchain ao longo da minha carreira, entendo a importância de uma ação rápida quando se trata de vulnerabilidades.

Os colaboradores que trabalham no projeto Solana revelaram as medidas tomadas para uma atualização significativa, à medida que abordavam uma vulnerabilidade potencial. Inicialmente, este patch foi aplicado de forma privada devido a questões de confidencialidade. Depois de actualizada a maior parte da rede, esta foi divulgada a outros operadores públicos. Os usuários responderam com uma mistura de sentimentos, com a maioria expressando apreço pela ação imediata tomada pelos colaboradores.

Solana Patch salva o dia 

Laine, que executa um nó Solana, compartilhou recentemente detalhes sobre uma atualização de software na plataforma X (anteriormente conhecida como Twitter). Esta informação foi tornada pública depois de uma parte significativa dos intervenientes da rede ter actualizado para fortalecer o sistema. Segundo Laine, os membros associados à Fundação comunicaram esta atualização através de mensagens privadas no dia 7 de agosto. A mensagem continha informações sobre a atualização em si, a ameaça potencial que a rede enfrenta e quando e como ela deveria ser implementada.

“Na quarta-feira, 7 de agosto de 2024, às 14h56 UTC, recebemos uma mensagem avisando sobre um patch crítico iminente. Essa mensagem continha uma versão em hash, que fornecia a data e o identificador exclusivo do incidente. Notavelmente, este hash foi posteriormente publicado por figuras-chave da Anza, Jito e Solana Foundation no Twitter, Github, LinkedIn, com o objetivo de validar a autenticidade da mensagem.”

Seguindo este desenvolvimento, outros operadores enfatizaram a importância de manter os assuntos confidenciais e agir rapidamente. No dia 8 de agosto, a atualização ocorreu após inúmeras mensagens com instruções e verificação dos arquivos de atualização terem sido trocadas. Depois de 70% do público ter sido atualizado, foi considerado seguro revelar o progresso e a vulnerabilidade descoberta. Outras operadoras também foram orientadas a realizar atualizações de acordo com o patch.

Lançada atualização do Dogecoin Core 1.14.8, aqui está tudo 

Reações mistas dos usuários à abordagem 

Apesar do consenso silencioso sobre Solana após sua decisão de evitar um possível hack de criptografia, as opiniões permanecem divididas. No entanto, a maioria concorda que esta foi a ação apropriada. Enquanto isso, Kunal Goel, pesquisador de Messari, elogiou a resposta rápida e livre de incidentes da comunidade ativa no X.

Inicialmente, alguns usuários questionaram a necessidade de manter o sigilo desde o início. Laine esclareceu que o patch revelou uma fraqueza subjacente, que um potencial ator de ameaça pode explorar por meio de engenharia reversa, potencialmente causando interrupções na rede. Essas interrupções podem resultar em perdas significativas.

Notícias de Shiba Inu: Shibarium revela grande atualização do Hard Fork para aumentar a queima de token

2024-08-09 11:05