Un bug lié à la blockchain Solana (SOL) aurait pu causer la perte de centaines de millions de dollars
Un bug reporté mais jamais corrigé Neodyme est une équipe de chercheurs en cybersécurité, composée dexperts spécialisés dans diverses technologies, notamment la blockchain et les smart contracts. Dans un communiqué publié sur son blog, Neodyme a révélé avoir récemment découvert une faille critique dans le protocole Solana Program Library (SPL). On apprend que le bug avait été initialement découvert en juin dernier par un chercheur de léquipe de Neodyme et rendu public sur GitHub. Toutefois, il explique quà cet instant, il était impossible de déterminer si le bug était exploitable. Celui-ci était donc passé inaperçu. Cependant, le 1er décembre dernier, ce même chercheur a constaté que la faille était toujours présente et que rien navait été fait pour la corriger. De surcroît, elle menaçait de nombreux protocoles de lécosystème Solana (SOL), tels que lagrégateur de rendement Tulip Protocol et les plateformes de prêt Solend et Larix. Des projets qui gèrent actuellement 1,7 milliard de dollars de fonds. Léquipe de Neodyme a donc réalisé une série de tests pour vérifier si cette faille était exploitable et éventuellement la corriger. Selon le communiqué, le travail des chercheurs et la contribution des équipes des protocoles concernés ont permis de corriger rapidement la situation et de mettre à