Разработчик выявил риск подмены кода в тысячах программ Solana
Независимый исследователь обнаружил потенциальную возможность несанкционированной подмены исполняемого кода в более чем 65 тысячах программ, развернутых на блокчейне Solana.
Специалист, работающий над созданием линтера для программ Solana и Anchor, в процессе разработки выявил, что значительное количество программ на платформе может быть уязвимо к подмене своего исполняемого кода. Исследование охватило 65 119 программ, демонстрируя масштаб потенциальной проблемы.
Суть выявленного риска заключается в том, что при определённых условиях злоумышленники или недобросовестные разработчики могут изменять логику работы уже развернутых программ, что может привести к непредсказуемым последствиям для пользователей и децентрализованных приложений. Подобные манипуляции ставят под угрозу целостность и безопасность операций на блокчейне.
Автор анализа опубликовал свои выводы с целью получения обратной связи по методике исследования от широкого сообщества разработчиков. Это важный шаг для верификации и уточнения обнаруженных уязвимостей, а также для повышения общей безопасности экосистемы Solana. Результаты исследования призваны стимулировать развитие более надёжных практик разработки и аудита смарт-контрактов.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!