Solana esquiva un ataque crítico en silencio y desata críticas por su centralización

By: criptonoticias|2025/05/10 04:45:09
0
Compartir
copy
La red Solana (SOL) enfrentó una amenaza que pudo haber comprometido los fondos de los usuarios, pero la resolvió sin alzar la voz. Las vulnerabilidades detectadas fueron corregidas en privado , lo que generó malestar entre participantes de este ecosistema por la falta de transparencia y su impacto en la descentralización, de acuerdo con SolanaFloor , un sitio especializado en el ecosistema de Solana . Pese al “enojo” de la comunidad de Solana, resulta relevante resaltar que este tipo de hallazgos, que podrían comprometer a la red, suelen mantenerse en secreto para que precisamente un hacker no conozca el error y lo usufructe. El núcleo del problema A mediados de abril, se identificaron fallas críticas en dos programas clave, Token-2022 y ZK ElGamal Proof, que habrían permitido a atacantes acuñar tokens sin límite o vaciar monederos de usuarios. Sin embargo, esos errores fueron revelados posteriormente, el 2 de mayo, cuando la Fundación Solana publicó un informe post-mortem , en el que explicó el problema entorno al ZK ElGamal Proof . Este programa, basado en criptografía de conocimiento cero ( zero knowledge ), permite verificar que una wallet tiene un saldo correcto sin revelar su contenido. Utiliza el cifrado ElGamal, una técnica matemática que aseguraría la privacidad de datos sensibles. La falla residía en una implementación defectuosa de la transformación Fiat-Shamir , un método que convierte pruebas criptográficas privadas en públicas mediante un hash. En este caso, componentes esenciales no se incluyeron en el hash, lo que permitía crear pruebas falsas que el sistema aceptaba como válidas . De ser explotado, esto habría habilitado a un atacante a manipular transacciones o generar tokens sin límites. Por su parte, Token-2022 es un estándar de tokens en Solana que introduce funciones como reglas personalizadas para transacciones, tarifas dinámicas y tokens con intereses. Compatible con el sistema SPL original , que define cómo operan los tokens y protocolos en esta red, Token-2022 ofrecería mayor flexibilidad a desarrolladores. Sin embargo, su vulnerabilidad también dejaba a los fondos expuestos a posibles robos masivos . El 18 de abril, apenas dos días después de identificar la falla, los principales validadores de la red, según SolanaFloor, adoptaron dos parches correctivos . Este proceso, sin embargo, se llevó a cabo sin notificar públicamente a los usuarios ni convocar a un debate abierto, lo que desató críticas. Según esa misma fuente, esta actualización “privada” generó un gran malestar en la comunidad y evidenció una centralización preocupante. Voces de preocupación El 7 de mayo, el desarrollador de BasePumpFun (una plataforma para emitir tokens en la capa 2 de Ethereum Base) conocido en X como The Smart Ape, expresó su preocupación: «Admitieron que estuvieron extremadamente cerca de un exploit que habría permitido acuñar tokens ilimitados y robar de cualquier billetera. Podría haber sido el fin de Solana» . Añadió que, aunque no se reportaron ataques aprovechando la vulnerabilidad, la corrección se manejó «a puertas cerradas, sin voto comunitario ni transparencia» . Para él, la dependencia de un pequeño grupo de validadores plantea serias dudas sobre la descentralización de Solana. Conforme a los datos compartidos por The Smart Ape, cuatro principales validadores de Solana controlan cerca del 80% de SOL en staking , lo que facilita decisiones unilaterales y refuerza la queja sobre la centralización de aquellos participantes. Entre estos validadores se encuentran plataformas de finanzas descentralizadas ( DeFi ) y pools de staking de exchanges, como Jito, Binance Staking, Marinade y Jupiter. No obstante, revisando datos de los exploradores de bloques de Solana, tanto Solscan como Solana Beach ofrecen cifras distintas a las expuestas por The Smart Ape en relación con los validadores. De acuerdo con esos dos sitios, de los 1.300 validadores existentes, plataformas como Helius, Binance Staking, Galaxy y Coinbase son quienes ostentan los mayores porcentajes de staking de SOL, y cada uno de ellos representando entre el 2% y 3% del total de SOL en staking . Las diferencias en el conteo de validadores entre exploradores de Solana son habituales debido a la naturaleza dinámica de las redes. Cada explorador utiliza métodos distintos para rastrear nodos activos, como la frecuencia de sondeo o los criterios para considerar un validador «en línea», lo que genera pequeñas discrepancias en las cifras reportadas. Así, la falta de comunicación previa al parche y la publicación del informe solo tras resolver el problema alimentaron las críticas. Para muchos, este episodio pone en cuestión el equilibrio entre eficiencia y apertura en una red que se presenta como descentralizada, mientras que también es cierto que hubiera sido un riesgo anoticiar lo ocurrido antes de resolverlo.

También te puede interesar

¿Cómo hacer un saldo entre riesgo y retorno en los rendimientos DeFi?

¿Estos rendimientos han sido razonables alguna vez? ¿Alguna vez recibimos la compensación que merecemos por los riesgos asumidos en DeFi y dónde se deben establecer los spreads futuros?

La tesis de Tom Lee sobre Ethereum: Por qué el hombre que acertó el último ciclo está apostando fuerte por Bitmine

Tom Lee se está convirtiendo en uno de los defensores más influyentes de Ethereum. Desde Fundstrat hasta Bitmine, su análisis sobre Ethereum combina el rendimiento del staking, la acumulación de activos y el valor a largo plazo de la red. He aquí por qué «Tom Lee Ethereum» se ha convertido en uno de los temas más seguidos del mundo de las criptomonedas.

Naval sube personalmente al escenario: El histórico choque entre la gente común y el capital de riesgo.

Naval asumió personalmente la presidencia del Comité de Inversiones de USVC. Este fondo, registrado ante la SEC y lanzado por AngelList, busca acercar al público general los principales activos tecnológicos privados como OpenAI, Anthropic y xAI, con un umbral de entrada de 500 dólares. No se trata solo de un nuevo fondo, sino de una experiencia estructural...

a16z Cripto: 9 gráficos para comprender las tendencias de evolución de las stablecoins

Las stablecoins están evolucionando de tradear herramientas a infraestructura de pago universal, y este proceso es más silencioso y exhaustivo de lo que la mayoría de la gente esperaba.

Refutación del artículo «El fin de las criptomonedas», de Yang Haipo

Quizá esta sea la verdadera prueba de fuego para las criptomonedas. No se trata de si el precio ha alcanzado un nuevo máximo, ni de quién logrará la libertad financiera en el próximo mercado alcista, sino más bien de si, una vez que los ciclos hayan barrido todas las grandes narrativas, aún podrá dejar tras de sí algo más sencillo, más...

¿Puede un secador de pelo ganar $34,000? Interpretando la paradoja de la reflexividad de los mercados de predicción

Los mercados de predicción son esencialmente apuestas sobre la realidad, y cuando los participantes pueden acceder o incluso influir en este camino antes, el mercado ya no solo refleja la realidad, sino que comienza a moldearla a su vez.

Monedas populares

Últimas noticias sobre criptomonedas

Leer más
iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com