Condividi questo articolo

Solana bloccata da un bug collegato a determinate transazioni di cold storage

I validatori hanno riavviato la rete dopo quattro ore di inattività disabilitando le cosiddette "transazioni nonce durevoli" che hanno trovato favore in alcuni exchange.

Aggiornato 11 mag 2023, 4:40 p.m. Pubblicato 2 giu 2022, 12:47 a.m. 2 min readTradotto da IA
The Solana Hacker House in Miami, April 2022. (Danny Nelson/CoinDesk)

La rete Solana ha subito la sua ultima interruzione mercoledì, bloccata per oltre quattro ore a causa di un bug nel modo in cui la blockchain elabora una tipologia di transazione di nicchia, progettata per casi d'uso offline.

I validatori hanno iniziato a riavviare la rete solo dopo aver disabilitato queste "transazioni nonce durevoli", ha detto a CoinDesk il responsabile delle comunicazioni di Solana Labs, Austin Federa. Tali transazioni rimarranno annullate finché gli sviluppatori non identificheranno e correggeranno il colpevole esatto che ha sbilanciato il meccanismo di consenso di Solana.

Ciò potrebbe avere delle ramificazioni per i depositari offline le cui transazioni rientrano in questa categoria, forse persino congelando la loro capacità di spostare fondi finché la patch non sarà disponibile, hanno affermato i validatori. CoinDesk ha iniziato a contattare gli exchange per chiedere informazioni sulla configurazione delle loro transazioni Solana .

Tuttavia, al momento della stampa di mercoledì, diversi exchange segnalavano problemi con depositi e prelievi Solana . Tra questi: Binance, Coinbase e Cripto.com.

Il token SOL nativo della catena era già in ribasso mercoledì quando l'interruzione è iniziata intorno a mezzogiorno, ora orientale; ha continuato il suo calo di 24 ore ed è sceso di quasi il 13% intorno alle 20:30 ET, scambiando a $ 39,98, secondosu CoinMarketCap.

Nonce durevoli

Federa ha affermato che i nonce durevoli rappresentavano "una percentuale incredibilmente piccola" delle transazioni su Solana fino a poco tempo fa. La Tecnologie è cresciuta in popolarità tra gli exchange. In crittografia, un nonceè un numero casuale utilizzato per uno scopo specifico.

"Probabilmente si trattava di un bug che esisteva già da un po', ma che non è mai diventato un problema perché T è qualcosa che la maggior parte delle persone usa", ha affermato Federa.

I nonce durevoli su Solana sono progettati per i detentori di token con configurazioni di firma offline complesse che T sempre riescono a preparare le loro transazioni abbastanza velocemente per la rete veloce.

Ad esempio, un depositario che firma transazioni Solana con due computer air-gapped potrebbe non essere in grado di terminare il lavoro in un singolo blocco. Le normali transazioni su Solana fallirebbero in questo scenario. I nonce durevoli danno al detentore del token il tempo di lavorare.

Ciò che è accaduto mercoledì è stato un fallimento nella capacità di Solana di gestire nonce durevoli. Invece di trattare questi inbound di nicchia come una singola transazione, i validatori della rete li hanno contati due volte come una singola transazione a due diverse altezze di blocco, ha affermato Federa. Questa situazione impossibile ha effettivamente rotto il meccanismo di consenso di Solana.

In untwittare, Laine di Stakewiz, un'operatrice di validazione Solana , ha affermato che il bug era "noto" e che era stato risolto prima degli Eventi di mercoledì. "T era mai stato attivato in questa forma in precedenza", ha affermato Laine.

Mercoledì sera la rete è tornata lentamente in funzione, con la ripresa del funzionamento di componenti infrastrutturali chiave come i nodi RPC.

Di più per voi

Bitcoin quantum resistant. (Chris Ried/Unsplash)

Andrew Gault, il venture capitalist che ha finanziato i laboratori di hardware quantistico ora minacciosi per bitcoin, afferma che il settore sta guardando nella direzione sbagliata. Il team di sicurezza di Google ha preso la stessa direzione a marzo.

Cosa sapere:

  • Gli esperti di sicurezza avvertono che la minaccia quantistica più urgente per bitcoin e per l'intero sistema finanziario non riguarda le chiavi dei portafogli, ma i dati di autenticazione crittografati già in transito tra le istituzioni e che vengono raccolti silenziosamente oggi.
  • Gli avversari stanno perseguendo una strategia di “raccogli...