Solana [SOL]

Ah quindi l'ETH killer omglovesolana!!111!1 ha avuto altri casini, strano però è la prima volta che succede....:D
 
ricollego qui una discussione che si stava facendo sul thread del Bitcoin, cito @fabrizioT

se qualcuno volesse intervenire...

Il problema non sono tanto i wrapped token, quanto i bridge in sè ed i "salti" di chain.
Se il software di un bridge è vulnerabile rischia di costituire un rischio sistemico.
Non poca cosa.

Nel caso specifico abbiamo solo notizie frammentarie dei media, cose di terza mano.

Quindi si capisce poco o niente, anche perchè sembra che Wormhole tenga a coprire la cosa, dopo avere pagato una bounty.
L'impressione è che il problema vero sia stato a monte, forse un exploit a carico del processo di validazione di Solana.
Però sono supposizioni, in assenza di riscontri tecnici.

Mi fermo qui, non è il thread di Solana.

io penso che il dubbio di un'ipotesi del genere sarebbe stato pesantemente prezzato dal mercato, in realtà però il prezzo non si è mosso eccessivamente
 
Francamente non lo so, detto ciò ho visto questo fix piuttosto strano su github di Wormhole ieri:

cmd/guardiand: fix governance VAA serialization * certusone/wormhole@29cd5a3 * GitHub

Che conferma un problema da qualche parte nella cosiddetta VAA verification.

Se si tratti di una implementazione scorretta di una procedura da parte Wormhole o di una qualche vulnerabilità latente lato Solana non lo so.
Bisognerebbe risalire il flusso del codice, cosa che mi risparmio.

Qualcun prima o poi provvederà a chiarire la meccanica dell'exploit e le responsabilità dell'uno o dell'altro.
 
Francamente non lo so, detto ciò ho visto questo fix piuttosto strano su github di Wormhole ieri:

cmd/guardiand: fix governance VAA serialization * certusone/wormhole@29cd5a3 * GitHub

Che conferma un problema da qualche parte nella cosiddetta VAA verification.

Se si tratti di una implementazione scorretta di una procedura da parte Wormhole o di una qualche vulnerabilità latente lato Solana non lo so.
Bisognerebbe risalire il flusso del codice, cosa che mi risparmio.

Qualcun prima o poi provvederà a chiarire la meccanica dell'exploit e le responsabilità dell'uno o dell'altro.

grazie per l'intervento, questo per me è aramaico antico, io dell'aramaico antico conosco solo le jastime :D

comunque una pulce nell'orecchio me l'hai messa... seguirò la questione
 
Wormhole Bridge hack
Secondo i rapporti emergenti, il Wormhole Bridge è stato violato nelle prime ore del 3 febbraio

Secondo i rapporti e i post su Twitter del Solana Team, l’hack ha provocato una perdita di circa 120.000 monete ETH avvolte del valore di 320 milioni di dollari. Dopo l’hack, il team ha detto che Ethereum (ETH) sarà aggiunto al ponte per garantire che qualsiasi ETH avvolto sul ponte sia completamente supportato.

La rete wormhole è stata sfruttata per 120k wETH.

ETH sarà aggiunto nelle prossime ore per garantire che wETH sia supportato 1:1. Maggiori dettagli arriveranno a breve.

Stiamo lavorando per ripristinare rapidamente la rete. Grazie per la vostra pazienza.

– Wormhole (@wormholecrypto) 2 febbraio 2022

D’altra parte, Wormhole ha già confermato che il problema è stato risolto e la vulnerabilità è stata patchata. Attualmente stanno lavorando per rimettere in piedi l’intera rete.

Gli sviluppatori di Wormhole hanno continuato ad offrire una taglia per i dettagli dell’exploit. Hanno detto:

“Abbiamo notato che siete stati in grado di sfruttare la verifica VAA di Solana e i token di zecca. Vorremmo offrirti un accordo whitehat, e presentarti un bug bounty di 10 milioni di dollari per i dettagli dell’exploit, e la restituzione dei wETH che hai coniato”.

Questo hack, porta di nuovo alla luce la vulnerabilità dei protocolli DeFi, e il co-fondatore della società di analisi blockchain Elliptic Tom Robinson, ha detto:

“Questo dimostra ancora una volta che la sicurezza dei servizi DeFi non ha raggiunto un livello adeguato alle enormi somme che vengono memorizzate al loro interno. La trasparenza della blockchain sta permettendo agli attaccanti di identificare e sfruttare importanti bug”.

I guai senza fine di Solana
L’hack del ponte è l’ultimo nella lista crescente dei problemi infiniti di Solana. Prima ci sono state quattro interruzioni consecutive della rete di Solana a gennaio e poi questo hack.

L’hack è arrivato in un momento in cui Solana era pronta a correggere la caduta del prezzo di mercato del SOL che era risultato dalle congestioni della rete. Ora complica i problemi per la rete derisa come “Ethereum Killer”.

Samczsun, un ricercatore di sicurezza paradigmatico, ha iniziato determinando prima se l’hack è iniziato su Ethereum o Solana.

Dalla ricerca di Samczsun, c’erano solo due possibili percorsi che gli hacker avrebbero potuto usare. O hanno sfruttato il ponte o hanno ottenuto le chiavi private. Inoltre, ha detto che c’è stata una transazione corrispondente su Solana in cui l’hacker ha fatto il ponte sugli ETH senza depositarli sfruttando una vulnerabilità per coniare wETH. La VM codificata che l’attaccante ha presentato ha mostrato che conteneva firme valide dei guardiani


https://www.dcorp.it/il-prezzo-di-solana-scende-del-9-tutto-quello-che-devi-sapere-sullhack-del-wormhole-bridge/
 
ragazzi... un consiglio per mettere a rendita solana?.. su parrot ho visto che danno il 7%..poi puoi mintare al 100% prtsol .. e poi puoi mettere prtsol su sunny..però mi pare che su sunny gli apy siano scesi di brutto...poco tempo fa si prendeva il 30%..

qualche consiglio?... altrimenti li metto in stacking su exchange e "buoanotte" --)
 
Dalla ricerca di Samczsun, c’erano solo due possibili percorsi che gli hacker avrebbero potuto usare. O hanno sfruttato il ponte o hanno ottenuto le chiavi private. Inoltre, ha detto che c’è stata una transazione corrispondente su Solana in cui l’hacker ha fatto il ponte sugli ETH senza depositarli sfruttando una vulnerabilità per coniare wETH. La VM codificata che l’attaccante ha presentato ha mostrato che conteneva firme valide dei guardiani

Sì, ho visto la sua ricostruzione dell'exploit su Twitter intanto:
https://twitter.com/samczsun/status/1489044939732406275

Si conferma l'exploit a livello di VAA verification, ma in questo caso la responsabilità secondo la ricostruzione ricade su Wormhole, che avrebbe commesso una svista (colossale) permettendo il bypass dell'intera procedura di verifica delle signature.

Una cosa da non credere.
Gli è andata di lusso, in fin dei conti.
 
Ah quindi l'ETH killer omglovesolana!!111!1 ha avuto altri casini, strano però è la prima volta che succede....:D

si mai avuto questi tipi di problemi....
quasi sicuramente è un problema a carico del sistema di validazione di solana come ho postato anche nel thread di bitcoin
Se non è grave questa roba non so io ....
 
nella mia immensa ignoranza informatica, ritengo che il mercato sia sempre "the king"

se ci fosse stato sentore di un grave problema relativo a Solana, sarebbe venuta giù a piombo... se non subito, entro 12 ore. Le voci girano, gli "addetti al settore" sanno e avrebbero parlato...

invece sta performando discretamente...

il condizionale è d'obbligo, ma forse potremo tirare un sospiro di sollievo, weekend permettendo.
 
si mai avuto questi tipi di problemi....
quasi sicuramente è un problema a carico del sistema di validazione di solana come ho postato anche nel thread di bitcoin
Se non è grave questa roba non so io ....


si ma ci sono due controparti in gioco nel processo e mi pare di capire che in base a quello che sta emergendo la responsabilità non sia di Solana.


d'altra parte se così non fosse dubito che Solana potrebbe stare a +11%

un +11% non solo non ti prezza la certezza della responsabilità di Solana, ma nemmeno il dubbio che ciò possa esserci.

poi il mercato può sempre girarsi, nessuno di noi retail è dentro le cose per capire "quello che è davvero".

Ma al momento questo rischio non è prezzato
 
Ultima modifica:
si mai avuto questi tipi di problemi....
quasi sicuramente è un problema a carico del sistema di validazione di solana come ho postato anche nel thread di bitcoin
Se non è grave questa roba non so io ....

da grande amante di eth e odiatore di solana quale sono bisogna distinguere il prob ai bridge a Solana che ha si 1000 prob ma li ha avuti anche eth all'inizio. il 99 x cento delle persone che sono in questo forum nemmeno ricorda il colabrodo che era eth. ci vuole tempo.

Io quello che contesto a Solana è la finta decentralizzazione e scalabilità di cui tanto si vantano.

Detto x inciso che quando penso ad eth e solana io vedo due cose diverse, con scopi diversi che vogliono fare cose diverse. solana is not an ETH Killer.
 
Wormhole Bridge hack
Secondo i rapporti emergenti, il Wormhole Bridge è stato violato nelle prime ore del 3 febbraio

Secondo i rapporti e i post su Twitter del Solana Team, l’hack ha provocato una perdita di circa 120.000 monete ETH avvolte del valore di 320 milioni di dollari. Dopo l’hack, il team ha detto che Ethereum (ETH) sarà aggiunto al ponte per garantire che qualsiasi ETH avvolto sul ponte sia completamente supportato.

La rete wormhole è stata sfruttata per 120k wETH.

ETH sarà aggiunto nelle prossime ore per garantire che wETH sia supportato 1:1. Maggiori dettagli arriveranno a breve.

Stiamo lavorando per ripristinare rapidamente la rete. Grazie per la vostra pazienza.

– Wormhole (@wormholecrypto) 2 febbraio 2022

D’altra parte, Wormhole ha già confermato che il problema è stato risolto e la vulnerabilità è stata patchata. Attualmente stanno lavorando per rimettere in piedi l’intera rete.

Gli sviluppatori di Wormhole hanno continuato ad offrire una taglia per i dettagli dell’exploit. Hanno detto:

“Abbiamo notato che siete stati in grado di sfruttare la verifica VAA di Solana e i token di zecca. Vorremmo offrirti un accordo whitehat, e presentarti un bug bounty di 10 milioni di dollari per i dettagli dell’exploit, e la restituzione dei wETH che hai coniato”.

Questo hack, porta di nuovo alla luce la vulnerabilità dei protocolli DeFi, e il co-fondatore della società di analisi blockchain Elliptic Tom Robinson, ha detto:

“Questo dimostra ancora una volta che la sicurezza dei servizi DeFi non ha raggiunto un livello adeguato alle enormi somme che vengono memorizzate al loro interno. La trasparenza della blockchain sta permettendo agli attaccanti di identificare e sfruttare importanti bug”.

I guai senza fine di Solana
L’hack del ponte è l’ultimo nella lista crescente dei problemi infiniti di Solana. Prima ci sono state quattro interruzioni consecutive della rete di Solana a gennaio e poi questo hack.

L’hack è arrivato in un momento in cui Solana era pronta a correggere la caduta del prezzo di mercato del SOL che era risultato dalle congestioni della rete. Ora complica i problemi per la rete derisa come “Ethereum Killer”.

Samczsun, un ricercatore di sicurezza paradigmatico, ha iniziato determinando prima se l’hack è iniziato su Ethereum o Solana.

Dalla ricerca di Samczsun, c’erano solo due possibili percorsi che gli hacker avrebbero potuto usare. O hanno sfruttato il ponte o hanno ottenuto le chiavi private. Inoltre, ha detto che c’è stata una transazione corrispondente su Solana in cui l’hacker ha fatto il ponte sugli ETH senza depositarli sfruttando una vulnerabilità per coniare wETH. La VM codificata che l’attaccante ha presentato ha mostrato che conteneva firme valide dei guardiani


https://www.dcorp.it/il-prezzo-di-solana-scende-del-9-tutto-quello-che-devi-sapere-sullhack-del-wormhole-bridge/

Abbiamo notato che siete stati in grado di sfruttare la verifica VAA di Solana e i token di zecca. Vorremmo offrirti un accordo whitehat, e presentarti un bug bounty di 10 milioni di dollari per i dettagli dell’exploit, e la restituzione dei wETH che hai coniato”.

indi avevo intuito giusto

l'hacker ha coniato un po' di wETH

il problema palesemente non ha nulla a che fare con solana

e' il responsabile dei wETH (che e' il responsabile del bridge), che ha toppato con un codice bacato
 
il problema palesemente non ha nulla a che fare con solana

Era ovvio fin dall'inizio che solana nn aveva colpe a ste giro. Diciamo che dato che ultimamente ne ha passate un po si è gridato al lupo al lupo.
 
nella mia immensa ignoranza informatica, ritengo che il mercato sia sempre "the king"

se ci fosse stato sentore di un grave problema relativo a Solana, sarebbe venuta giù a piombo... se non subito, entro 12 ore. Le voci girano, gli "addetti al settore" sanno e avrebbero parlato...

invece sta performando discretamente...

il condizionale è d'obbligo, ma forse potremo tirare un sospiro di sollievo, weekend permettendo.

già il mercato azionario molte volte sbaglia,figurarsi quello crypto che è assolutamente folle e irrazionale
altrimenti tutti avremmo comprato quella porcheria di ripple a 3 dollari,oppure ada a 3 $ assieme a shiba e dogecoin
non puo' essere quello il metro di giudizio
 
da grande amante di eth e odiatore di solana quale sono bisogna distinguere il prob ai bridge a Solana che ha si 1000 prob ma li ha avuti anche eth all'inizio. il 99 x cento delle persone che sono in questo forum nemmeno ricorda il colabrodo che era eth. ci vuole tempo.

Io quello che contesto a Solana è la finta decentralizzazione e scalabilità di cui tanto si vantano.

Detto x inciso che quando penso ad eth e solana io vedo due cose diverse, con scopi diversi che vogliono fare cose diverse. solana is not an ETH Killer.

perchè ethereum sarebbe decentralizzata ? E la Eth Foundation dove la mettiamo ?
Buterin ci ha sempre raccontato un mucchio di balle vergognose,quella più clamorosa è il fantasmagorico ethereum 2.0 che ogni anno puntualmente sarà pronto l'anno X+1
Fees folli di rete,io stesso ho fondi che probabilmente mai potrò più spostare
non concepisco come il mercato continui a non punire pesantemente ethereum
 
perchè ethereum sarebbe decentralizzata ? E la Eth Foundation dove la mettiamo ?
Buterin ci ha sempre raccontato un mucchio di balle vergognose,quella più clamorosa è il fantasmagorico ethereum 2.0 che ogni anno puntualmente sarà pronto l'anno X+1
Fees folli di rete,io stesso ho fondi che probabilmente mai potrò più spostare
non concepisco come il mercato continui a non punire pesantemente ethereum

:p

le fee alte le decide il mercato

le fee alte su eth sono uno dei molti segnali che la rete ethereum gode di ottima salute

ps: per chi ha il braccino corto, c'e' la rete xlm, che fa swap ed altra roba con costi per transazione quasi nulli
 
Braccino corto?

No è che se proponi Ethereum come rete per il mondo reale, nessuno nella vita reale paga 400€ di fee su una transazione da 800-900€..
 
In realtà la gente paga evidentemente visto l’utilizzo.
Ancor di più evidentemente su eth le cifre che girano sono sostanziose altrimenti sarebbe un suicidio pagare certe somme di gas fee.
 
Braccino corto?

No è che se proponi Ethereum come rete per il mondo reale, nessuno nella vita reale paga 400€ di fee su una transazione da 800-900€..

Esattamente OK!
ma qui ormai vedo che ci siamo staccati dal mondo reale
 
Indietro