Solana(SOL)交易簽名驗證方式的改進提案SIMD-0376,被指可能使433個元資料帳戶暴露於非預期的簽名操作。現階段尚未確認有實際攻擊、網路故障或資產損失的證據。
Crypto Briefing於17日報導,自主人工智慧研究代理Hackhackai分析SIMD-0376的例外情況後,提出與zero address相關的輸入可能通過簽名驗證的說法。該主張認為,Solana生態系統內433個元資料帳戶可能面臨潛在風險。
SIMD-0376的正式標題為「Relaxing Transaction Signature Verification」。提案由Syndica的David Rubin提出,並於2025年10月6日啟動。
該提案於2026年1月28日合併至Solana改進提案儲存庫的PR #376。不過,文件儲存庫合併不等同於主網啟用,實際部署仍需完成實作、測試及功能閘門啟用。
SIMD-0376計畫以基於ZIP-215的EdDSA驗證,取代現有ed25519-dalek的嚴格驗證方式。提案目標是統一交易、gossip封包及shred封包的簽名驗證方式,並透過批次處理簽名提升驗證效率。
提案指出,現行方式下有效的簽名,在新方式下也會保持有效。相反地,部分原本會被現有驗證機制拒絕的簽名,套用ZIP-215後可能被接受。
Hackhackai指出的問題也源自兩種驗證範圍的差異。ZIP-215比現行方式允許更多橢圓曲線邊界條件,Hackhackai因此提出,正常簽名應被拒絕的zero address相關輸入,可能通過驗證。
在此議題中,zero address指的是未與正常私鑰連結的特殊地址輸入。因此,爭議核心不在於該地址是否持有資產,而在於簽名驗證器是否可能將特定例外輸入視為有效的簽名程序。
目前仍需進一步驗證上述433個帳戶是否都面臨相同風險,以及相關分析能否在實際攻擊中重現。現階段也未確認Solana基金會已就Hackhackai的主張作出正式回應。
實作工作目前仍在進行。Anza的Agave儲存庫已公開在ed25519_verify_zebra功能閘門下實作SIMD-0376的PR #10289,截至9月18日仍為「Open」狀態。
該實作設計為只有在功能閘門啟用時,才套用ZIP-215驗證。Ed25519預編譯則另由SIMD-0453提案處理。
Anza的Solana SDK也已公開套用ZIP-215驗證的PR #551,但同樣仍為「Open」狀態。因此,僅憑提案及實作PR存在,不能認定Solana主網整體的驗證方式已經變更。
提案審查過程中,官方審查紀錄同時出現兩種意見:一方認為弱金鑰可能導致簽名唯一性受損,另一方則表示使用正常生成金鑰的用戶不會受到直接影響。
此次事件與其說是立即發生的資產竊取,不如說是共識規則及簽名驗證函式庫變更過程中浮現的潛在安全議題。過去Solana核心開發團隊的漏洞應對與錯誤回報流程也採取獨立規則運作,因此此次的關鍵在於分析能否重現,以及實作階段是否補足防護措施。
截至9月18日,與SIMD-0376相關的Agave及Solana SDK實作PR均維持「Open」狀態。主網是否套用,以及433個帳戶的實際影響範圍,仍待相關實作完成及獨立重現驗證後確認。
留言 0