Solana Vakfı, Cherry Servers'ta barındırılan doğrulayıcıları, bir güvenlik olayının hassas verileri ifşa etmesinin ardından kimlik anahtarlarını döndürmeleri konusunda uyardı.
"Etkilenme olasılığı bulunan doğrulayıcıların kimlik anahtarlarını döndürmeleri, ifşa olmuş kimlik bilgilerini gözden geçirmeleri ve Sensu günlüklerini herhangi bir tehlike işaretine karşı incelemeleri önerilir," ifadeleriyle Solana Vakfı, 26 Haziran tarihli bir bildirimde bulundu.
Uyarı, Cherry Servers'ın eski izleme sistemini etkileyen bir güvenlik olayını duyurmasının ardından geldi. Sızma ihtimalini ekarte edemeyen doğrulayıcılara, sistemlerini tamamen yeniden kurmaları talimatı verildi. Kimlik anahtarları, blok üretimi sırasında Solana ağındaki doğrulayıcıları tanımlamaya yardımcı olur ve bu nedenle bunların ifşa olması, ağ mutabakatı için doğrudan bir güvenlik riski oluşturur.
Bu olay, Solana'nın planlanan Alpenglow yükseltmesiyle bağlantılı olarak tartıştığı performans değişikliklerinin ortasında, doğrulayıcı altyapı güvenliğinin önemini bir kez daha gözler önüne seriyor. Söz konusu yükseltme, kesinleşme süresini 12,8 saniyeden yaklaşık 150 milisaniyeye düşürebilir. Öne çıkan önerilerden biri, blok boyutu sınırlamalarının kaldırılması; bu sayede daha güçlü doğrulayıcılar daha ağır blokları işleyebilirken, daha zayıf olanlar bunları geçici olarak atlayabilecek.
Vakıf, Cherry Servers ihlalinin Solana'nın temel protokolünü etkilemediğini belirtti. Risk, yalnızca sağlayıcının eski izleme hizmetine bağlı barındırılan sistemlerle sınırlıdır. Ancak bu olay, blokları işlemek ve işlemleri doğrulamak için dağıtık bir operatör ağına dayanan Solana ağı için doğrulayıcı güvenliğinin ne kadar kritik olduğunu göstermektedir.
Kesinleşme süresini çarpıcı biçimde kısaltması beklenen Solana'nın Alpenglow yükseltmesi, doğrulayıcı ekonomisine ilişkin soru işaretlerini de beraberinde getirdi. Daha büyük operatörler, daha ağır blokları daha sık işlemeleri halinde daha fazla ödül kazanabilirken, daha küçük doğrulayıcılar daha yüksek donanım gereksinimleriyle karşı karşıya kalabilir. Vakıf, yükseltme için henüz bir tarih belirlemedi.
Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliği taşımamaktadır.