L'implémentation secp256k1 de Solana a suscité l'attention de la communauté. Il a été rapporté que l'équipe de développement s'est référée au schéma modexp d'Ethereum lors de la construction de cet algorithme de chiffrement, et les performances sont effectivement satisfaisantes. Mais le problème est qu'après le déploiement sur le Mainnet, il a été découvert que cette implémentation présente un vecteur d'attaque de déni de service (DoS) évident. Plus ironique encore, les développeurs semblent n'avoir pas effectué d'évaluation des coûts précise de ce risque de sécurité, et ont tout simplement désactivé cette fonctionnalité. Cette approche de "entrer dans une position" puis de "payer le billet" a suscité de nombreuses discussions dans l'écosystème et rappelle aux développeurs qu'ils doivent faire preuve de plus de prudence dans l'équilibre entre l'optimisation des performances et la protection de la sécurité.

SOL-3,77%
ETH-3,65%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
0/400
AlphaWhisperervip
· 2025-12-24 06:15
Lancer d'abord la version initiale puis corriger les bugs, cette stratégie est vraiment géniale haha
Voir l'originalRépondre0
GamefiGreenievip
· 2025-12-24 05:37
D'abord entrer dans une position puis acheter un ticket, c'est le style habituel de Solana, haha Cette fois, c'est gênant, après avoir fait l'étalage de la performance, on se fait éduquer sur la sécurité en prenant la position inverse Quand on parlait de performance, pourquoi n'y a-t-on pas pensé, une si grande faille Ce qui manque le plus dans l'écosystème, ce sont ces audits de sécurité solides Pour être honnête, découvrir cela sur le Mainnet serait considéré comme une bonne chance.
Voir l'originalRépondre0
MEVSandwichVictimvip
· 2025-12-22 17:35
D'abord lancer puis corriger les bugs, c'est le traditionnel talent de Solana haha L'optimisation des performances et la protection de la sécurité sont fondamentalement comme avoir le beurre et l'argent du beurre... Attendez, fermer directement la fonction ? Cette opération est un peu brutale Copier le plan d'Ethereum a également échoué, c'est gênant Cette astuce de fermer la fonction... c'est un peu comme se voiler la face, non ?
Voir l'originalRépondre0
rekt_but_vibingvip
· 2025-12-21 17:53
D'abord entrer dans une position, puis acheter un ticket, c'est ça le quotidien du web3 ahaha
Voir l'originalRépondre0
SerumSquirtervip
· 2025-12-21 17:52
C'est une attitude typique de "course à la terre", n'est-ce pas ? Si la performance est bonne, on y va, de toute façon, on verra bien en cas de problème.
Voir l'originalRépondre0
ReverseTrendSistervip
· 2025-12-21 17:39
D'abord entrer dans une position puis acheter un ticket, c'est la norme de web3... L'optimisation des performances sans tenir compte de la sécurité et directement sur le Mainnet, c'est un schéma typique.
Voir l'originalRépondre0
BearMarketHustlervip
· 2025-12-21 17:30
Euh... SOL refait encore cette histoire ? Performance d'abord, sécurité ensuite, cette méthode est devenue ennuyeuse --- Typiquement "lancer d'abord, viser ensuite", l'écosystème est ainsi soumis à des erreurs --- Le problème, c'est qu'ils peuvent se permettre de désactiver des fonctionnalités, si c'était moi, j'aurais déjà fait faillite --- Se lancer sur le Mainnet sans avoir bien étudié les solutions ETH, c'est audacieux --- C'est seulement sur le Mainnet qu'ils découvrent des failles... à quel point peuvent-ils être peu confiants ? --- Ils ne peuvent même pas régler les failles DoS, alors de quoi parlent-ils concernant l'optimisation des performances, c'est risible --- C'est pourquoi je préfère toujours les chaînes conservatrices, gagner de manière stable sans se compliquer --- Fermer directement des fonctionnalités ? Autant ne pas commencer à parler de réformes de performance --- S'ils n'ont pas bien évalué les coûts et osent déployer, cette gestion des risques est un peu ridicule.
Voir l'originalRépondre0
  • Épingler