Solana esquiva un ataque crítico en silencio y desata críticas por su centralización
By: criptonoticias|2025/05/10 04:45:09
0
Compartir
La red Solana (SOL) enfrentó una amenaza que pudo haber comprometido los fondos de los usuarios, pero la resolvió sin alzar la voz. Las vulnerabilidades detectadas fueron corregidas en privado , lo que generó malestar entre participantes de este ecosistema por la falta de transparencia y su impacto en la descentralización, de acuerdo con SolanaFloor , un sitio especializado en el ecosistema de Solana . Pese al “enojo” de la comunidad de Solana, resulta relevante resaltar que este tipo de hallazgos, que podrían comprometer a la red, suelen mantenerse en secreto para que precisamente un hacker no conozca el error y lo usufructe. El núcleo del problema A mediados de abril, se identificaron fallas críticas en dos programas clave, Token-2022 y ZK ElGamal Proof, que habrían permitido a atacantes acuñar tokens sin límite o vaciar monederos de usuarios. Sin embargo, esos errores fueron revelados posteriormente, el 2 de mayo, cuando la Fundación Solana publicó un informe post-mortem , en el que explicó el problema entorno al ZK ElGamal Proof . Este programa, basado en criptografía de conocimiento cero ( zero knowledge ), permite verificar que una wallet tiene un saldo correcto sin revelar su contenido. Utiliza el cifrado ElGamal, una técnica matemática que aseguraría la privacidad de datos sensibles. La falla residía en una implementación defectuosa de la transformación Fiat-Shamir , un método que convierte pruebas criptográficas privadas en públicas mediante un hash. En este caso, componentes esenciales no se incluyeron en el hash, lo que permitía crear pruebas falsas que el sistema aceptaba como válidas . De ser explotado, esto habría habilitado a un atacante a manipular transacciones o generar tokens sin límites. Por su parte, Token-2022 es un estándar de tokens en Solana que introduce funciones como reglas personalizadas para transacciones, tarifas dinámicas y tokens con intereses. Compatible con el sistema SPL original , que define cómo operan los tokens y protocolos en esta red, Token-2022 ofrecería mayor flexibilidad a desarrolladores. Sin embargo, su vulnerabilidad también dejaba a los fondos expuestos a posibles robos masivos . El 18 de abril, apenas dos días después de identificar la falla, los principales validadores de la red, según SolanaFloor, adoptaron dos parches correctivos . Este proceso, sin embargo, se llevó a cabo sin notificar públicamente a los usuarios ni convocar a un debate abierto, lo que desató críticas. Según esa misma fuente, esta actualización “privada” generó un gran malestar en la comunidad y evidenció una centralización preocupante. Voces de preocupación El 7 de mayo, el desarrollador de BasePumpFun (una plataforma para emitir tokens en la capa 2 de Ethereum Base) conocido en X como The Smart Ape, expresó su preocupación: «Admitieron que estuvieron extremadamente cerca de un exploit que habría permitido acuñar tokens ilimitados y robar de cualquier billetera. Podría haber sido el fin de Solana» . Añadió que, aunque no se reportaron ataques aprovechando la vulnerabilidad, la corrección se manejó «a puertas cerradas, sin voto comunitario ni transparencia» . Para él, la dependencia de un pequeño grupo de validadores plantea serias dudas sobre la descentralización de Solana. Conforme a los datos compartidos por The Smart Ape, cuatro principales validadores de Solana controlan cerca del 80% de SOL en staking , lo que facilita decisiones unilaterales y refuerza la queja sobre la centralización de aquellos participantes. Entre estos validadores se encuentran plataformas de finanzas descentralizadas ( DeFi ) y pools de staking de exchanges, como Jito, Binance Staking, Marinade y Jupiter. No obstante, revisando datos de los exploradores de bloques de Solana, tanto Solscan como Solana Beach ofrecen cifras distintas a las expuestas por The Smart Ape en relación con los validadores. De acuerdo con esos dos sitios, de los 1.300 validadores existentes, plataformas como Helius, Binance Staking, Galaxy y Coinbase son quienes ostentan los mayores porcentajes de staking de SOL, y cada uno de ellos representando entre el 2% y 3% del total de SOL en staking . Las diferencias en el conteo de validadores entre exploradores de Solana son habituales debido a la naturaleza dinámica de las redes. Cada explorador utiliza métodos distintos para rastrear nodos activos, como la frecuencia de sondeo o los criterios para considerar un validador «en línea», lo que genera pequeñas discrepancias en las cifras reportadas. Así, la falta de comunicación previa al parche y la publicación del informe solo tras resolver el problema alimentaron las críticas. Para muchos, este episodio pone en cuestión el equilibrio entre eficiencia y apertura en una red que se presenta como descentralizada, mientras que también es cierto que hubiera sido un riesgo anoticiar lo ocurrido antes de resolverlo.
También te puede interesar

El conflicto entre Estados Unidos e Irán se extiende al espacio criptográfico: Qué esperar del mercado el lunes
La industria más importante del mundo criptográfico, a solo 300 kilómetros del punto de impacto del misil.

El proyecto Titan inaugural del Protocolo Virtuals: ROBO tiene como objetivo dar una billetera a un robot
Este es un paso clave en la expansión de Virtuals en la Economía de Agentes en el campo de la IA Embodida y la Robótica.

Stablecoin Último informe: Distribución y circulación reales mucho más notables que el suministro
La verdad sobre la velocidad de circulación, la concentración y la estructura de las stablecoins después de duplicar el suministro

¿Por qué parar en 126K? Michael Saylor analiza el estancamiento de BTC y la ausencia minorista
Bitcoin es capital digital, y pasaré mil horas explicándotelo. Evento, lo entenderás, pero aún tendrás que soportar un choque del 45%.

Fundador de Wintermute: En el mercado perdido de las criptomonedas, ¿qué podemos hacer aún?
Esto es más bien un manifiesto, en el que se analiza «la verdadera razón por la que estamos aquí».

Deuda de $1.300 millones: BitDeer enfrenta una dura batalla
Wu Jihan está esperando el dinero de IA para ponerse al día con la velocidad de la deuda.

La apuesta de Anthropic por salir a bolsa: En el momento más inesperado, decidió decir que no.
En la era de la IA, ¿qué es lo más valioso?

Problema matemático de paradigma: $12.700 millones, demasiado grandes para un solo fondo cripto
Surgiendo de las ruinas de FTX, Paradigma tardó tres años

Ethereum presenta la hoja de ruta a escala, ¿qué es diferente esta vez?
Mejoras en short plazo de la eficiencia de ejecución a través de la optimización del mecanismo de gas y la paralelización de la validación de bloques, y escalabilidad en long plazo a través de ZK-EVM y arquitectura de datos blobs.

Ola de prohibición antrópica, controversia de fondos OpenAI de $100.000 millones: ¿De qué habla hoy la comunidad cripto en el extranjero?
¿Qué es lo que más interés han mostrado los extranjeros en las últimas 24 horas?

La reducción del 40% de la fuerza laboral de Block debido a la 'reducción de costos de IA', Anthropic niega la solicitud del Departamento de Defensa de EE. UU., ¿De qué están hablando hoy las comunidades globales de criptomonedas?
¿Qué ha sido lo más importante para los expatriados en las últimas 24 horas?

¿Por qué Wall Street está **vendiendo en corto** la estrategia **estrella** de las criptomonedas?
La mediana del interés corto para los componentes del índice S&P 500 ha aumentado hasta el 2,7 %, siendo Strategy el que tiene el mayor interés corto como porcentaje de la capitalización bursátil, con un 14 % entre todos los componentes.

Más allá de las finanzas, el verdadero riesgo y oportunidad de Nvidia
Si el mercado puede seguir confiando en que NVIDIA alcance una alta tasa de crecimiento anual del compuesto de ingresos de un dígito (CAGR) después del año fiscal 2027, el punto medio de valoración podría recibir apoyo

Citrini Eco persistente
Doomscrolling, la ansiedad paga la cuenta

Wintermute: La volatilidad de las criptomonedas se desploma mientras los inversores minoristas se lanzan en masa a comprar acciones estadounidenses.
Los inversores minoristas están acudiendo en masa al mercado de valores a un ritmo récord, lo que ha provocado que la relación entre el mercado de las criptomonedas y el mercado de valores pase de ser «correlacionada» a «alternativa».

Bloomberg: Las elecciones presidenciales de Rumania fueron manipuladas por comerciantes de criptomonedas
El rompecabezas electoral rumano bajo manipulación digital.
Programa de referidos para comerciantes WEEX P2P | ¡Invita y gana hasta 100 USDT cada uno!
WEEX P2P está lanzando el "Programa de Referidos para Comerciantes" para construir una comunidad de comerciantes P2P más fuerte y aumentar la liquidez del mercado. Refiere a comerciantes potenciales para unirse a WEEX P2P y ambos pueden ganar recompensas.

El informe Circle Beautiful Money: ¿El verdadero ganador de las stablecoins no es el emisor?
Informe de resultados del cuarto trimestre de Circle: 733 millones de dólares de ingresos por reservas obtenidos, el 63 % transferido a los socios del canal.
El conflicto entre Estados Unidos e Irán se extiende al espacio criptográfico: Qué esperar del mercado el lunes
La industria más importante del mundo criptográfico, a solo 300 kilómetros del punto de impacto del misil.
El proyecto Titan inaugural del Protocolo Virtuals: ROBO tiene como objetivo dar una billetera a un robot
Este es un paso clave en la expansión de Virtuals en la Economía de Agentes en el campo de la IA Embodida y la Robótica.
Stablecoin Último informe: Distribución y circulación reales mucho más notables que el suministro
La verdad sobre la velocidad de circulación, la concentración y la estructura de las stablecoins después de duplicar el suministro
¿Por qué parar en 126K? Michael Saylor analiza el estancamiento de BTC y la ausencia minorista
Bitcoin es capital digital, y pasaré mil horas explicándotelo. Evento, lo entenderás, pero aún tendrás que soportar un choque del 45%.
Fundador de Wintermute: En el mercado perdido de las criptomonedas, ¿qué podemos hacer aún?
Esto es más bien un manifiesto, en el que se analiza «la verdadera razón por la que estamos aquí».
Deuda de $1.300 millones: BitDeer enfrenta una dura batalla
Wu Jihan está esperando el dinero de IA para ponerse al día con la velocidad de la deuda.