LCP_hide_placeholder
fomox
MercadosPerpsSpotSwapMeme Indicação
Mais
Recrutamento Smart Money
Token/carteira de pesquisa
/

Investigação de Incidentes em Blockchain: Análise da Solana e Estratégias de Recuperação

2025-12-22 21:37:17
Blockchain
Ecossistema de cripto
Solana
Web 3.0
Prova de conhecimento zero
Avaliação do artigo : 3.5
half-star
172 avaliações
Conheça os aprendizados do incidente da Solana envolvendo o bug ZK ElGamal Proof em maio de 2025. Aprofunde-se em uma análise pós-incidente detalhada, identifique a exposição da vulnerabilidade, confira estratégias de recuperação e melhorias na segurança dos tokens. Este artigo é voltado para desenvolvedores Web3, engenheiros de blockchain, integrantes da comunidade Solana e investidores em criptoativos, ressaltando a importância da resiliência em redes descentralizadas. É leitura recomendada para profissionais que buscam análises técnicas de incidentes em blockchain e maior confiabilidade de sistemas.
Investigação de Incidentes em Blockchain: Análise da Solana e Estratégias de Recuperação

Post Mortem: Bug no Programa ZK ElGamal Proof

Linha do Tempo

Em abril de 2025, o pesquisador de segurança LonelySloth relatou de forma responsável uma possível vulnerabilidade ao Anza Github Security Advisory, apresentando também uma prova de conceito. Embora não tenha havido exploração identificada, a descoberta levou à ação imediata das equipes de engenharia da Anza, Firedancer e Jito, que confirmaram que a falha permitia a construção de provas arbitrárias que seriam erroneamente aceitas como válidas pelo programa ZK ElGamal Proof.

Uma atualização corretiva foi rapidamente desenvolvida e validada por referências do setor em segurança, como Asymmetric Research, Neodyme e OtterSec. Nos dias seguintes, as equipes da Solana Foundation e da Jito entraram em contato direto com operadores de validadores para distribuir o patch. Durante a distribuição, engenheiros identificaram uma segunda vulnerabilidade relacionada em outra parte do código, exigindo um patch adicional que passou pela mesma revisão rigorosa antes de ser disponibilizado.

Em cerca de 48 horas, as métricas apontaram que a supermaioria do stake já havia implementado as correções. A vulnerabilidade foi posteriormente comunicada publicamente pelo Discord. O cluster Solana já adotou as correções, e não há fundos em risco.

Preliminares

As transferências confidenciais do Token-2022 funcionam por meio da integração entre dois programas: Token-2022 e ZK ElGamal Proof. O Token-2022 atua como principal componente on-chain para gestão de emissões, contas e lógica central dos tokens. O programa ZK ElGamal Proof, por sua vez, é nativo e dedicado à validação matemática de zero-knowledge proofs complexas que atestam a validade dos saldos criptografados em contas e transações.

Os sistemas de zero-knowledge proof geralmente transformam protocolos interativos de duas partes em provas não interativas via Fiat-Shamir Transformation, técnica fundamental em criptografia. Essa transformação permite a geração determinística de aleatoriedade pública por meio de funções hash criptográficas. Na validação de provas geradas pela Fiat-Shamir Transformation, todos os componentes algébricos da estrutura da prova precisam ser totalmente hasheados, garantindo integridade e não-repúdio do processo de verificação.

O Bug

A falha estava no programa on-chain ZK ElGamal Proof, onde certos componentes algébricos essenciais foram deixados de fora da função hash usada para gerar o transcript criptográfico requerido pela Fiat-Shamir Transformation. Essa lacuna permitia a um atacante sofisticado manipular esses componentes não hasheados para criar uma prova forjada que passaria pelos mecanismos de verificação, sendo incorretamente aceita como válida.

O impacto foi restrito aos tokens confidenciais Token-2022, mas dentro desse escopo era severo: atacantes poderiam realizar operações não autorizadas, como emitir tokens ilimitados ou sacar de contas arbitrárias, sem autorização. Por exigir conhecimento técnico avançado, a vulnerabilidade era de severidade crítica, demandando correção imediata.

A Correção

O programa ZK ElGamal Proof foi totalmente corrigido para incluir todos os componentes algébricos omitidos na função hash da Fiat-Shamir Transformation. As versões corrigidas estão disponíveis nas principais implementações Solana:

  • Agave: versão 2.1.21 ou superior, e versão 2.2.11 ou superior
  • Jito-Solana: versão 2.1.21-jito ou superior, e versão 2.2.11-jito ou superior
  • Firedancer: versão 0.411.20121 ou superior

O patch passou por revisão de segurança independente junto à Asymmetric Research, Neodyme e OtterSec. O programa ZK ElGamal Proof já havia sido auditado extensivamente. Como a vulnerabilidade estava restrita a esse programa, não foram necessárias mudanças no Token-2022. Todos os fundos seguem seguros, e não há registro de exploração dessa falha na rede Solana.

Conclusão

Este post mortem evidencia a eficácia do reporte responsável de vulnerabilidades e da resposta ágil a incidentes na proteção de infraestruturas blockchain. O reporte técnico de LonelySloth permitiu colaboração imediata entre equipes de desenvolvimento e empresas de segurança para identificar, corrigir e implantar a solução crítica em cerca de 48 horas. Embora a vulnerabilidade fosse teoricamente grave, a resposta coordenada impediu danos práticos. O sucesso na distribuição dos patches à rede de validadores comprova a maturidade e agilidade da segurança do Solana, mantendo as transferências confidenciais Token-2022 seguras e confiáveis para toda a comunidade.

FAQ

Quais são os principais motivos para realizar um post mortem?

Post mortems identificam causas-raiz de falhas, evitam reincidências, fortalecem a confiabilidade do sistema, aprimoram protocolos de segurança e documentam aprendizados para evolução e transparência organizacional.

* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.

Compartilhar

Conteúdo

Linha do Tempo

Preliminares

O Bug

A Correção

Conclusão

FAQ

Artigos Relacionados
Verificação de Identidade Humana com Blockchain: Uma análise sobre Proof of Humanity

Verificação de Identidade Humana com Blockchain: Uma análise sobre Proof of Humanity

Veja como a blockchain está transformando a verificação de identidade humana com protocolos Proof of Humanity, enfrentando vulnerabilidades do KYC tradicional e elevando padrões de segurança e privacidade. Conheça soluções descentralizadas de identidade que dão autonomia aos usuários, diminuem a atuação de bots e favorecem interações genuínas. Descubra as tendências do ecossistema e as iniciativas de padronização em verificação de identidade blockchain, proporcionando proteção avançada diante dos desafios da era da inteligência artificial. Conteúdo essencial para entusiastas de blockchain, desenvolvedores Web3 e investidores em criptomoedas que priorizam sistemas de identidade digital inovadores e seguros.
2025-12-07 06:35:11
Verificação de Identidade Descentralizada em Sistemas Blockchain

Verificação de Identidade Descentralizada em Sistemas Blockchain

Descubra o futuro da verificação de identidade em sistemas blockchain neste artigo completo. Explore soluções descentralizadas, entenda os desafios que os métodos tradicionais de KYC enfrentam em um cenário dominado por IA e conheça projetos de destaque como Worldcoin, Gitcoin Passport e Civic Pass. Garanta sua autonomia com sistemas de verificação que priorizam a privacidade e o controle do usuário, fortalecendo a segurança sem comprometer a liberdade individual na era digital. Conteúdo essencial para entusiastas de Web3, desenvolvedores de blockchain e investidores em criptoativos. Aproveite hoje mesmo o potencial da verificação de identidade via blockchain.
2025-12-06 15:40:00
Verificação de Identidade Humana utilizando Tecnologia Blockchain

Verificação de Identidade Humana utilizando Tecnologia Blockchain

Conheça a inovadora abordagem da verificação de identidade descentralizada utilizando tecnologia blockchain. Saiba como ameaças alimentadas por inteligência artificial são enfrentadas por alternativas como Proof of Humanity e sistemas de identidade Web3, garantindo autenticação humana eficiente sem os riscos de centralização. Indicado para entusiastas de criptomoedas, desenvolvedores e profissionais de identidade que procuram soluções seguras e orientadas ao usuário.
2025-12-06 13:38:06
Principais opções de dispositivos móveis seguros para uso com criptomoedas

Principais opções de dispositivos móveis seguros para uso com criptomoedas

Conheça os smartphones mais avançados com tecnologia blockchain previstos para 2025, projetados para integrar recursos Web3 ao dia a dia com total eficiência. Este guia apresenta os principais modelos do mercado, incluindo HTC Desire 23 Pro, Solana Saga 2, IMPulse K2 e Ethereum Phone, todos com destaque para segurança reforçada, privacidade superior e suporte completo a aplicativos descentralizados. Confira recursos inovadores como criptografia avançada, integração ao metaverso e diversas funcionalidades que elevam o padrão da tecnologia móvel e do gerenciamento de ativos digitais. Uma escolha perfeita para entusiastas de criptomoedas e usuários que priorizam privacidade, oferecendo soluções seguras e de alto desempenho em comunicação.
2025-11-07 05:02:45
Garantir transparência nas exchanges de criptomoedas por meio da verificação de reservas

Garantir transparência nas exchanges de criptomoedas por meio da verificação de reservas

Entenda como o Proof of Reserves (PoR) eleva a transparência nas exchanges de criptomoedas, como a Gate, demonstrando o compromisso dessas empresas com a solvência financeira e a proteção dos ativos. Conheça os diversos métodos criptográficos, as rotinas frequentes de divulgação e os mecanismos avançados de segurança que asseguram aos usuários confiança ao armazenar seus ativos digitais nessas plataformas, promovendo o equilíbrio entre transparência e privacidade no dinâmico universo das criptomoedas.
2025-12-02 07:21:50
Garantindo transparência nas operações de criptomoedas por meio da validação das reservas

Garantindo transparência nas operações de criptomoedas por meio da validação das reservas

Promova transparência e confiança no mercado de criptoativos com nossa análise sobre Proof of Reserves. Entenda os diversos tipos de PoR, a frequência das verificações, os recursos de criptografia e as medidas de segurança adotadas, permitindo decisões mais seguras para seus investimentos. Veja como a Gate aplica essas práticas para salvaguardar e auditar os ativos dos usuários, consolidando a credibilidade dentro da comunidade de ativos digitais.
2025-11-29 10:33:15