Güvenlik kontrol odaklı bir takım olan Neodyme’den araştırmacılar, Solana’nın kod tabanında kritik bir güvenlik açığı fark ettiler. Şirket son blog gönderilerinde Solana (SOL) ekosistemine entegre “pahalı” tokenlar için karlı olabilecek bir akının dizaynını paylaştı.
Son dakika gelişmelerden anında haberdar olmak için bizi Twitter ve Telegram kanalımızdan takip edebilirsiniz.
Neodyme’de paylaşılan duyuruya nazaran, üyeler Solana Program Kitaplığı’nın token ödünç verme kontratında bir yanılgı fark ettiler. Bu nedenle, çok sayıda Solana tabanlı DeFi protokolü etkilendi.
Risk altındaki toplam bedel (TVL) 2.6 milyar doların üzerinde. Varsayımsal akının tasarımı ise şu haldeydi;
“n adet kesirli token yatırırken, bir kullanıcı n+1 kesirli token çekebilir. Bu sürecin saniyede yaklaşık 300 defa olması durumunda, saniyede 7500 dolar yahut saatte yaklaşık 27 milyon dolar çalmasını sağlayabiliriz.”
Solana’nın Ana Kod Tabanında da Yanılgı Çözüldü
2-4 Aralık tarihlerinde Neodyme’in temsilcileri, Larix, Solend, Tulip, Accumen ve gibisi üzere Solana ile ilgili bir merkeziyetsiz finans protokolü (DeFi) ile temasa geçti.
Tüm takımlar mimarilerindeki yanılgıları düzeltti. Yazılım mühendisi Jordan Audet Sexton, GitHub’da sorunun Solana’nın ana kod tabanında da çözüldüğünü paylaştı.