Reaktioner på Solanas Nöduppgradering
I april genomförde deltagare i Solana-nätverket en nöduppgradering för att åtgärda en allvarlig säkerhetsbrist som skulle kunna tillåta angripare att prägla och stjäla tokens. Trots detta har den koordinerade insatsen för att genomföra åtgärder och fixa sårbarheten väckt oro över nätverkets nivå av decentralisering.
Detaljer om Sårbarheten
Den snabba åtgärd som aktörerna i Solana-nätverket vidtog har väckt frågor om nätverkets decentralisering. Enligt en post-mortem-rapport publicerad av Solana Foundation den 2 maj, koordinerade validatorer en uppsättning av två patchar som åtgärdade en sårbarhet som potentiellt skulle tillåta angripare att prägla obegränsade tokens och ta ut tokens från vilket konto som helst genom att tyst tillämpa en serie åtgärder.
Även om sårbarheten inte utnyttjades, genomförde de främsta validatorprojekten i Solana denna åtgärd tyst den 17 april. Huruvida detta skyddade nätverkets användare och deras medel har motiverat en diskussion om de potentiella riskerna med samordningen.
Kritik mot Decentralisering
Grant Hummer, grundare av Etherealize, en marknadsinstitution inom Ethereum-ekosystemet, kritiserade denna åtgärd:
”Om din kedja kan göra en hård fork över natten med en liten grupp datacenter-validatorer i en Discord-chatt, vad kan den annars göra över natten? Stjäla, frysa eller ta bort dina tillgångar, kanske?”
Han ifrågasatte vad som skulle hända vid en hypotetisk tvångsattack mot Anatoly Yakovenko, medgrundare av Solana Labs. Medan kritiker påstår att bitcoin- och ethereum-utvecklare skulle agera på liknande sätt, betonade Hummer att skillnaden ligger i tid och koordination som en sådan strävan skulle kräva. ”Det här är inte en blockchain – det är en upphållen företagsdivision,” avslutade han.
Historik av Nöduppgraderingar
Detta är andra gången som Solana har genomfört en nöduppgradering; i augusti åtgärdades också ett kritiskt säkerhetsproblem på liknande sätt, vilket väckte oro över samma beteende vid den tidpunkten.
Läs mer: Anza åtar sig att skala Solana till 1 miljon transaktioner per sekund