I sviluppatori di Solana hanno segretamente risolto un bug sul conio dei gettoni "illimitati".

GM. Gli sviluppatori di Solana hanno tranquillamente corretto un bug critico che avrebbe potuto consentire il conio illimitato di token, rivelando la natura ad alto rischio del moderno coordinamento della blockchain.
Nel frattempo, BitcoinOS dimostra un trasferimento di BTC senza ponte, VanEck deposita il primo ETF BNB statunitense e Samourai Wallet chiede a un giudice di respingere il suo caso per presunta cattiva condotta dell'accusa.
Ecco tutti i dettagli. 👇
I sviluppatori di Solana hanno segretamente risolto un bug sul conio dei gettoni "illimitati".
Una grave vulnerabilità zero-day nel programma di token confidenziali di Solana è stata patchata il mese scorso dopo che gli ingegneri del nucleo hanno scoperto una falla che consentiva il conio illimitato di token. La Fondazione Solana ha coordinato un aggiornamento segreto con i validatori per neutralizzare la minaccia prima della divulgazione pubblica.
Il bug, identificato il 16 aprile nel sistema ZK ElGamal Proof, ha permesso a prove falsificate di superare la verifica e di aggirare le restrizioni di conio sugli asset Token-22. Entro il 18 aprile, una supermaggioranza di validatori ha implementato una correzione a doppia patch, salvaguardando la rete senza interruzioni per gli utenti.
I critici di X hanno messo in dubbio la mancanza di trasparenza e alcuni hanno definito la mossa "collusione", suscitando la reazione degli sviluppatori di Ethereum e Solana. "Bitcoin, Zcash ed Ethereum hanno avuto tutti casi in cui gli sviluppatori del nucleo avevano bisogno di pianificare privatamente una correzione segreta di un bug", ha osservato Hudson Jameson, collaboratore di lunga data di Ethereum.
Mentre la funzione di trasferimento confidenziale colpita è scarsamente adottata, la portata potenziale dell'exploit ha sollevato allarmi sulla centralizzazione e sul coordinamento delle emergenze. Il cofondatore di Solana , Anatoly Yakovenko, ha risposto affermando: "Sono le stesse persone ad arrivare al 70% [del consenso] su Ethereum... binance, coinbase e kraken".
BitcoinOS consente il trasferimento di BTC da una catena all'altra senza bridge
Gli sviluppatori di BitcoinOS hanno dimostrato un trasferimento cross-chain di 1 BTC a Cardano e viceversa, utilizzando prove a conoscenza zero al posto di un tradizionale ponte crittografico. La transazione si è basata su xBTC, un token BTC avvolto con prova crittografica, instradato attraverso il protocollo Sundial di Cardano e la piattaforma di identità Handle. Il cofondatore di BOS, Edan Yago, ha dichiarato che il sistema elimina i rischi del ponte ed espande la programmabilità di Bitcoin.
I dati pubblicati sulla catena mostrano che il BTC è stato bloccato e coniato in xBTC, quindi spostato tra i portafogli di Cardano prima di essere riavvolto in Bitcoin. BitcoinOS sostiene che questo approccio riduce il rischio di exploit evitando i ponti centrali, che sono stati presi di mira in oltre 2 miliardi di dollari di hack dal 2022. Il protocollo utilizza BitSNARK, uno standard di verifica ZK reso disponibile a marzo.
VanEck deposita la prima domanda di ETF BNB negli Stati Uniti
Il gestore patrimoniale VanEck ha depositato il 5 maggio un S-1 presso la SEC per lanciare un ETF BNB spot, segnando la prima applicazione statunitense legata al token nativo di Binance. Il fondo proposto potrebbe investire i BNB detenuti nel trust per generare premi o redditi aggiuntivi. BNB, la quarta criptovaluta non stabile, alimenta l'ecosistema di Binance e viene scambiata a circa 595 dollari.
Il deposito di VanEck arriva nel mezzo di un'ondata di proposte di ETF sulle altcoin, con oltre 70 domande legate alle criptovalute all'esame della SEC. Eric Balchunas, analista di Bloomberg, ha notato che la tempistica ha seguito le apparizioni del fondatore di Binance CZ e del CEO di VanEck Jan Van Eck alla conferenza TOKEN2049. Il deposito espande l'impronta di VanEck negli ETF sulle criptovalute, che già comprende prodotti per Ethereum e Bitcoin.
Il portafoglio di Samourai chiede l'archiviazione del caso per le prove omesse
Gli avvocati di Samourai Wallet hanno chiesto a un tribunale di New York di respingere le accuse contro i suoi co-fondatori, citando le prove che il governo avrebbe nascosto. Sostengono che i pubblici ministeri non hanno rivelato che la FinCEN ha comunicato loro nell'agosto 2023 che Samourai non necessitava di una licenza per la trasmissione di denaro. Ciononostante, nel febbraio 2024 il Dipartimento di Giustizia ha accusato gli sviluppatori di aver gestito un'attività commerciale senza licenza e di associazione a delinquere.
L'archiviazione sostiene che la soppressione viola la regola Brady, che impone ai pubblici ministeri di condividere il materiale a discarico. Gli avvocati della difesa sostengono che la mancata divulgazione ha influenzato le decisioni sulla cauzione e ha bloccato le prime istanze di archiviazione. La prossima udienza è prevista per il 22 luglio e il Dipartimento di Giustizia non ha risposto alla richiesta di archiviazione presentata dalla difesa in base alle nuove linee guida del Dipartimento.
I dati del giorno
I documenti SEC di aprile hanno fatto riferimento alle "criptovalute" per la cifra record di 786 volte, segnando un aumento del 38% rispetto a marzo e un massimo mensile di tutti i tempi. Le menzioni di "Stablecoin" sono più che raddoppiate rispetto a gennaio, con 104 riferimenti nel solo mese di aprile, secondo l'ultima analisi dei dati di The Block. L'aumento dell'uso del linguaggio della SEC suggerisce una crescente attenzione alla regolamentazione in vista di potenziali quadri legislativi.
Tra il 2024 e l'inizio del 2025, la media delle menzioni mensili delle criptovalute si è aggirata intorno alle 457, ma è aumentata negli ultimi mesi a causa di una più ampia adozione istituzionale. Le autorità di regolamentazione sono particolarmente attente alla divulgazione delle riserve di stablecoin e alla protezione dei consumatori, che potrebbero influenzare la prossima fase della politica. Gli analisti considerano l'aumento della lingua come un segno dell'integrazione istituzionale della criptovaluta e della normalizzazione dei documenti aziendali.

Altre notizie di attualità
- Tether sta entrando nello spazio dell'intelligenza artificiale con TetherAI, un progetto di crittografia AI peer-to-peer completamente open-source che supporta i pagamenti in Bitcoin e USDT.
- L'Indonesia ha sospeso il progetto Worldcoin di Sam Altman per violazioni normative legate a operatori locali privi di permessi validi per i sistemi digitali.
- Le autorità israeliane hanno arrestato Alexander Gurevich, accusato di aver lanciato l'exploit Nomad da 190 milioni di dollari, mentre tentava di fuggire utilizzando una nuova identità.
- Riot Platforms ha venduto 475 BTC in aprile, generando 38,8 milioni di dollari nella sua prima vendita importante di Bitcoin dall'inizio del 2024 per sostenere la sua strategia di tesoreria.
- Le Maldive hanno firmato un accordo da 9 miliardi di dollari con MBS Global Investments per la costruzione di un hub crittografico finalizzato ad attrarre investimenti esteri e ad alleggerire il debito.
- La polizia francese ha salvato il padre di un imprenditore di criptovalute in un raid vicino a Parigi dopo che i rapitori avevano chiesto un riscatto fino a 7,9 milioni di dollari in criptovalute.
- Chainlink ha lanciato un programma di ricompense per la comunità che offre incentivi in gettoni SXT agli staker LINK e agli operatori di nodi per aumentare il coinvolgimento.
- CZ ha proposto Bitcoin e BNB come prime riserve di criptovalute del Kirghizistan in seguito alla sua attività di consulenza in corso con il governo del Paese.
Per gli ultimi aggiornamenti sui mercati degli asset digitali, seguiteci su X @Datawalletcom.
.webp)
Scritto da
Jed Barker
Caporedattore
Jed, analista di asset digitali dal 2015, ha fondato Datawallet per semplificare la finanza cripto e decentralizzata. Il suo background comprende ruoli di ricerca in importanti pubblicazioni e in una società di venture, a testimonianza del suo impegno nel rendere accessibili concetti finanziari complessi.