Đề xuất SIMD-0376 thay đổi cách xác minh chữ ký giao dịch của Solana(SOL) có thể khiến 433 tài khoản siêu dữ liệu bị lộ trước các thao tác ký ngoài ý muốn. Chưa có bằng chứng về cuộc tấn công thực tế, sự cố mạng hoặc thiệt hại tài sản.
Crypto Briefing đưa tin ngày 17 rằng Hackhackai, một tác nhân nghiên cứu trí tuệ nhân tạo tự chủ, đã phân tích các trường hợp ngoại lệ trong SIMD-0376 và nêu khả năng đầu vào liên quan đến zero address có thể vượt qua bước xác minh chữ ký. Lập luận này cho rằng 433 tài khoản siêu dữ liệu trong hệ sinh thái Solana có thể đối mặt với rủi ro tiềm ẩn.
Tên chính thức của SIMD-0376 là 'Relaxing Transaction Signature Verification'. Đề xuất do David Rubin của Syndica đưa ra và bắt đầu từ ngày 6 tháng 10 năm 2025.
Đề xuất được hợp nhất vào PR #376 của kho lưu trữ đề xuất cải tiến Solana ngày 28 tháng 1 năm 2026. Tuy nhiên, việc hợp nhất vào kho tài liệu không đồng nghĩa với việc kích hoạt trên mainnet. Quá trình áp dụng thực tế còn cần triển khai, thử nghiệm và kích hoạt cổng tính năng.
SIMD-0376 đề xuất sử dụng cơ chế xác minh EdDSA dựa trên ZIP-215 thay cho phương thức xác minh nghiêm ngặt của ed25519-dalek. Mục tiêu là tiêu chuẩn hóa cách xác minh chữ ký của giao dịch, gói gossip và gói shard, đồng thời xử lý chữ ký theo lô để nâng cao hiệu quả xác minh.
Đề xuất cho biết các chữ ký hợp lệ theo phương thức cũ vẫn hợp lệ theo phương thức mới. Ngược lại, một số chữ ký từng bị từ chối trong cơ chế xác minh cũ có thể được chấp nhận sau khi áp dụng ZIP-215.
Vấn đề do Hackhackai chỉ ra xuất phát từ sự khác biệt về phạm vi xác minh này. ZIP-215 cho phép một số điều kiện biên của đường cong elliptic rộng hơn phương thức cũ. Hackhackai cho rằng đầu vào liên quan đến zero address, vốn phải bị từ chối nếu là chữ ký thông thường, có thể được chấp nhận.
Trong vụ việc này, zero address chỉ một đầu vào địa chỉ đặc biệt không gắn với khóa riêng hợp lệ. Vì vậy, trọng tâm tranh luận không nằm ở việc địa chỉ này có nắm giữ tài sản hay không, mà là liệu bộ xác minh chữ ký có thể xử lý một đầu vào ngoại lệ cụ thể như một quy trình ký hợp lệ hay không.
Hiện chưa thể xác định cả 433 tài khoản được đề cập có cùng mức độ rủi ro hay liệu phân tích trên có thể tái hiện thành một cuộc tấn công thực tế hay không. Cũng chưa ghi nhận phản hồi chính thức của Solana Foundation về tuyên bố của Hackhackai.
Công việc triển khai vẫn đang diễn ra. Kho Agave của Anza có PR #10289 triển khai SIMD-0376 phía sau cổng tính năng ed25519_verify_zebra, với trạng thái 'Open' tính đến ngày 18 tháng 9.
Thiết kế hiện tại chỉ áp dụng cơ chế xác minh ZIP-215 khi cổng tính năng được kích hoạt. Ed25519 precompile được tách riêng và xử lý trong đề xuất SIMD-0453.
Solana SDK của Anza cũng có PR #551 áp dụng xác minh ZIP-215, nhưng trạng thái vẫn là 'Open'. Do đó, chỉ riêng việc đề xuất và các PR triển khai tồn tại không đủ để kết luận phương thức xác minh trên toàn bộ Solana mainnet đã thay đổi.
Trong quá trình xem xét đề xuất, một số ý kiến cho rằng các khóa yếu có thể làm suy giảm tính duy nhất của chữ ký. Trong khi đó, một quan điểm khác cho rằng người dùng sử dụng khóa được tạo đúng quy trình sẽ không chịu ảnh hưởng trực tiếp. Đây là những nội dung được ghi nhận trong hồ sơ thảo luận chính thức của SIMD-0376.
Vụ việc hiện giống một vấn đề bảo mật tiềm ẩn phát sinh trong quá trình thay đổi quy tắc đồng thuận và thư viện xác minh chữ ký hơn là một sự kiện chiếm đoạt tài sản tức thời. Trước đây, quy trình ứng phó lỗ hổng và tiếp nhận báo lỗi của đội ngũ phát triển cốt lõi Solana cũng được vận hành theo quy tắc riêng. Lần này, khả năng tái hiện phân tích và biện pháp bổ sung trong giai đoạn triển khai sẽ là những điểm cần theo dõi.
Tính đến ngày 18 tháng 9, các PR triển khai SIMD-0376 trong Agave và Solana SDK đều vẫn ở trạng thái 'Open'. Việc áp dụng trên mainnet và phạm vi ảnh hưởng thực tế đối với 433 tài khoản sẽ được xác định sau khi quá trình triển khai và kiểm chứng độc lập được hoàn tất.
Bình luận 0