Zcash corrige un error crítico en el nodo que podría haber puesto en riesgo millones de ZEC

ZEC-2,42%

  • Zcash ha corregido una vulnerabilidad crítica en su software de nodo que podría haber expuesto millones de dólares en ZEC.
  • La falla afectó la verificación de pruebas de transacciones vinculadas al grupo protegido Sprout, ahora obsoleto, aunque no se informó de ningún exploit.

Zcash ha parcheado una grave falla de software que, en circunstancias equivocadas, podría haber permitido a los atacantes drenar una cantidad significativa de ZEC de una parte más antigua de la red. El problema estaba dentro de zcashd, el software del nodo, y se centraba en transacciones que involucraban el grupo protegido legado Sprout. Según la divulgación, los nodos omitían la verificación de pruebas en esos casos. Ese es el tipo de fallo que llama la atención rápidamente en sistemas centrados en la privacidad, porque las comprobaciones de pruebas no son un detalle secundario. Forman parte de la maquinaria central que evita que se acepten transferencias inválidas en primer lugar. Un fallo en un grupo antiguo, pero aún un riesgo real La vulnerabilidad fue divulgada por Alex “Scalar” Sol el 23 de marzo, y el informe público se publicó el martes. La zona afectada no era la vía principal de privacidad vigente en la que la mayoría de los usuarios piensa hoy, sino el grupo Sprout más antiguo, que ya ha sido descontinuado. Aun así, descontinuado no significa inofensivo. Si aún hay fondos allí, la superficie de ataque sigue siendo relevante. Lo que hizo que la falla fuera especialmente sensible fue la posibilidad de que las transacciones inválidas se colaran a través de un paso crítico de validación. En términos prácticos, eso podría haber abierto la puerta para drenar fondos del grupo sin que la red detectara el problema donde debería hacerlo. Zcash afirma que los fondos siguen seguros Por ahora, lo importante es esto. El fallo se corrigió antes de cualquier explotación conocida, y la divulgación dice que todos los fondos de los usuarios permanecen seguros. Eso debería calmar el pánico inmediato, aunque no borra la lección más amplia. Los componentes heredados en sistemas cripto tienen la costumbre de seguir siendo relevantes desde el punto de vista económico mucho tiempo después de que el ecosistema haya pasado mentalmente de ellos. Grupos antiguos, lógica retirada, rutas de código descontinuadas: esas cosas aún importan cuando los activos reales siguen vinculados. Para Zcash, el episodio tiene menos que ver con el daño visible y más con el valor de detectar una falla seria de validación antes de que se convierta en tal. En seguridad de blockchain, a veces la historia más importante es el exploit que nunca tuvo la oportunidad.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El exchange cripto de Kirguistán Grinex recibe un hack de $15M , exponiendo una red para evadir sanciones a Rusia

Un ciberataque a Grinex, un exchange de criptomonedas de Kirguistán, expuso una red presuntamente implicada en ayudar a Rusia a evadir sanciones. Los hackers robaron $15 millones, apuntando a Grinex y al TokenSpot vinculado. Grinex, visto como una continuación del Garantex sancionado, enfrenta un escrutinio por facilitar transacciones vinculadas a entidades sancionadas.

GateNewsHace53m

Polymarket audita el inicio de startups del Programa de Creadores por preocupaciones de uso de información privilegiada - Unchained

Polymarket ha iniciado una auditoría de su Programa de Creadores después de detectar herramientas de terceros que podrían facilitar el uso de información privilegiada al imitar operaciones exitosas. La revisión surge tras el escrutinio sobre un posible abuso de mercado vinculado a estas aplicaciones.

UnchainedCryptohace1h

CoW Swap 因 DNS 劫持导致前端跳转到恶意站点而暂停协议 - Unchained

CoW Swap 撤停了其协议,于 2026 年 4 月 14 日在一次 DNS 劫持将用户重定向到钓鱼网站之后。该平台的安全公司提醒用户撤销钱包授权。底层智能合约是安全的,但作为预防措施,后端和 API 被暂停。

UnchainedCryptohace1h

Circle 遭 Drift 集体诉讼,USDC 冻结义务引法律争议

由 Drift Protocol 投资者 Joshua McCollum 代表逾 100 名成员,于周三在美国马萨诸塞州地方法院向 Circle 提起诉讼,指控后者于 4 月 1 日 Drift Protocol 约 2.8 亿美元被盗事件中,允许攻击者通过跨链传输协议将约 2.3 亿美元 USDC 转移至以太坊。

MarketWhisperhace2h

Tether congela 3,29M de USDT en la dirección del hacker de Rhea Finance

El CEO de Tether, Paolo Ardoino, anunció la congelación de 3,29 millones de USDT vinculados a un hacker relacionado con el robo de 7,6 millones de dólares de Rhea Finance debido a un ataque mediante un contrato de token falso.

GateNewshace3h

Circle Enfrenta una Demanda Colectiva por $230M USDC No Bloqueados en el Ataque al Protocolo Drift

Circle se enfrenta a una demanda colectiva por no congelar $230 millones en USDC robados tras el ataque al Protocolo Drift. Los demandantes sostienen que los protocolos de Circle permitieron que los atacantes movieran y convirtieran los fondos robados sin intervención, lo que plantea dudas sobre las responsabilidades de la empresa en la supervisión de las transferencias entre cadenas.

GateNewshace3h
Comentar
0/400
Sin comentarios