Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Solana imza doğrulama önerisinde 433 hesabın etkilenebileceği öne sürüldü

Elektronik imza doğrulama cihazını inceleyen el / TokenPost.ai

[Solana](https://wiki.tokenpost.kr/w/solana)(SOL) işlemlerinin imza doğrulama yöntemini değiştiren SIMD-0376 kapsamında, 433 meta veri hesabının amaçlanmayan imza işlemlerine maruz kalabileceği öne sürüldü. Şu ana kadar gerçek bir saldırı, ağ kesintisi veya varlık kaybı yaşandığına dair kanıt bulunmadı.

Crypto Briefing’in 17’sinde yayımladığı habere göre, otonom yapay zeka araştırma ajanı Hackhackai, SIMD-0376’daki istisna durumlarını analiz ederek zero address ile bağlantılı girdilerin imza doğrulamasını geçebileceğini öne sürdü. İddia, Solana ekosistemindeki 433 meta veri hesabının potansiyel risk altında olabileceği yönünde.

SIMD-0376’nın resmi başlığı 'Relaxing Transaction Signature Verification'. Öneri, Syndica’dan David Rubin tarafından sunuldu ve 6 Ekim 2025’te başlatıldı.

Öneri, 28 Ocak 2026’da Solana iyileştirme önerileri deposundaki PR #376’ya birleştirildi. Ancak belge deposuna yapılan birleştirme, ana ağda etkinleştirme anlamına gelmiyor. Gerçek uygulama için kodlama, testler ve özellik geçidinin etkinleştirilmesi gerekiyor.

SIMD-0376, mevcut ed25519-dalek kütüphanesindeki katı doğrulama yöntemi yerine ZIP-215 tabanlı EdDSA doğrulamasını uygulamayı öngörüyor. Önerinin amacı, işlemler, dedikodu paketleri ve shard paketlerindeki imza doğrulama yöntemlerini standartlaştırmak ve imzaları toplu işleyerek doğrulama verimliliğini artırmak.

Öneride, mevcut yöntemde geçerli olan imzaların yeni yöntemde de geçerli kalacağı belirtiliyor. Buna karşılık, önceki doğrulamada reddedilen bazı imzalar ZIP-215 uygulandıktan sonra kabul edilebilir.

Hackhackai’nin işaret ettiği sorun da bu doğrulama kapsamı farkından kaynaklanıyor. ZIP-215, eliptik eğrilerdeki bazı sınır koşullarına mevcut yönteme kıyasla daha geniş izin veriyor. Hackhackai, normal bir imza olması halinde reddedilmesi gereken zero address bağlantılı girdilerin doğrulamadan geçebileceğini öne sürdü.

Zero address, bu olayda normal bir özel anahtarla bağlantılı olmayan özel adres girdisini ifade ediyor. Bu nedenle tartışmanın odağında adresin varlık bulundurup bulundurmadığı değil, imza doğrulama aracının belirli bir istisna girdisini geçerli bir imza süreci olarak işleyip işleyemeyeceği yer alıyor.

Bahsi geçen 433 hesabın tamamının aynı risk altında olup olmadığı ve analizin gerçek bir saldırıyla yeniden üretilebilip üretilemeyeceği henüz ayrıca doğrulanmalı. Solana Vakfı’nın Hackhackai’nin iddialarına resmi yanıt verdiğine dair kayıt da bulunmuyor.

Uygulama çalışmaları henüz sürüyor. Anza’nın Agave deposunda SIMD-0376’yı ed25519_verify_zebra özellik geçidinin arkasında uygulayan PR #10289 yayımlandı. PR’ın durumu 18 Eylül itibarıyla 'Open'.

Bu uygulama, özellik geçidi etkinleştirildiğinde ZIP-215 doğrulamasını kullanacak şekilde tasarlandı. Ed25519 ön derlemesi ise ayrı bir öneri olan SIMD-0453 kapsamında ele alınıyor.

Anza’nın Solana SDK’sında da ZIP-215 doğrulamasını uygulayan PR #551 yayımlandı. Bu PR’ın durumu da 'Open'. Bu nedenle yalnızca öneri ve uygulama PR’larının bulunması, Solana ana ağındaki doğrulama yönteminin şimdiden değiştiği anlamına gelmiyor.

Önerinin inceleme sürecinde, zayıf anahtarların imza benzersizliğini bozabileceği yönündeki görüşle, normal şekilde oluşturulan anahtarları kullanan kişiler üzerinde doğrudan bir etki bulunmadığı yönündeki açıklama birlikte yer aldı. Bu tartışma, SIMD-0376’nın resmi inceleme kaydında bulunuyor.

Bu olay, acil bir varlık hırsızlığından çok konsensüs kuralları ve imza doğrulama kütüphanelerindeki değişiklik sırasında ortaya çıkan potansiyel bir güvenlik sorunu niteliğinde. Daha önce de [Solana çekirdek geliştirme ekibinin güvenlik açığı müdahalesi ve hata bildirim süreci](https://www.tokenpost.kr/news/blockchain/392777) ayrı kurallarla yürütülmüştü. Bu kez analizin yeniden üretilebilirliği ve uygulama aşamasındaki önlemler belirleyici olacak.

SIMD-0376 ile bağlantılı Agave ve Solana SDK uygulama PR’ları 18 Eylül itibarıyla 'Open' durumunda. Ana ağda uygulanıp uygulanmayacağı ve 433 hesabın gerçek etkilenme kapsamı, ilgili uygulamalar ile bağımsız yeniden üretim doğrulaması tamamlandıktan sonra netleşecek.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1