Gate News のニュース、4月1日、プライバシーコインのZcashが重要なセキュリティ脆弱性を開示し、修正した。セキュリティ研究者のAlex “Scalar” Solは3月23日に開示した。 この脆弱性は、Sproutプライバシープールを含む取引を処理する際に、zcashdノードが証明の検証をスキップしていたことに起因し、悪意のあるマイナーに悪用され得るものだった。すでに廃止されたSproutプールからは25,000 ZEC超(約650万ドル)の資金が移された可能性がある。
公式によると、この脆弱性は2020年7月以降ずっと存在していたが、実際には悪用されていなかったため、ユーザー資金は常に安全だった。開発チームは修正を完了したv6.12.0をリリースしており、主要なマイニングプールは数日以内にアップグレードとデプロイを完了した。さらに、影響を受けていないZebraフルノードの実装には、チェーンのフォークをトリガーする能力があり、脆弱性が悪用された場合に追加の保護を提供できる。
開示によれば、Sproutプールは2020年11月に新規の入金を停止していたものの、依然として約25,424 ZECが未移行のまま残っている。仮に脆弱性が悪用されたとしても、Zcashのturnstileメカニズムによってインフレによる追加発行が防止され、総供給量が上限を突破することはない。今回の脆弱性はAIの支援により発見され、研究者は合計200 ZEC(約5.1万ドル)の報奨金を受け取る。なお、Zcashは2019年にも、無限の追加発行につながり得る深刻な欠陥を修正したことがある。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
テザー、Rhea Financeエクスプロイトに紐づく$3.29MのUSDTを凍結
テザーは、Rhea Financeのエクスプロイトに紐づくUSDTの$3.29百万を凍結し、ユーザー保護とエコシステムへの信頼を確保しました。ブロックチェーンの追跡により、攻撃者が検知を逃れるために資金を移動した不審なウォレットに対して、この措置が実行されました。
GateNews28分前
$280M Drift Protocolハックをめぐる訴訟提起後、Circleの株価が下落
Circle Internet Groupの株価は、集団訴訟により、Drift Protocolのエクスプロイトの際に$230 百万ドル相当の盗難USDCの発生を防げなかったと主張されたことを受けて1%下落した。訴訟は、攻撃者の取引を止めるCircleの能力に疑問を投げかけており、ブリーチ(侵害)事象におけるステーブルコイン発行者の責任の所在といった論点を提起している。
GateNews47分前
イーサリアム・ファウンデーション、Web3企業に潜入する北朝鮮の工作員100人を確認
イーサリアム・ファウンデーションのETHレンジャーズ・プログラムは、北朝鮮の工作員がWeb3企業に潜入したことによる重大なセキュリティ脅威を明らかにしました。調査では約100人の工作員が確認され、53のプロジェクトがフラグ付けされ、580万ドル超の資金が回収されました。財団は、セキュリティ強化のために採用プロセスの改善とグローバルな協力を促しています。
GateNews2時間前
ジェームズ・ウィンのミームコイン・プレセール、詐欺疑惑の中でわずか$8,000しか調達できず
ジェームズ・ウィンはSolana上でミームコインのプレセール $ASSDAQ を立ち上げ、10時間でわずか$8,000しか集められず、過去の詐欺疑惑をめぐって批判を浴びた。ウィンの取引で成功しているという主張にもかかわらず、市場の様子見は彼の新プロジェクトに対する懐疑を示している。
GateNews2時間前
Webサイトの侵害後、CoW Swapがプロトコルを停止 - Coinspeaker
CoW Swapの、Ethereumベースの分散型取引所アグリゲーターは、2026年4月14日にプロトコルを停止した。同社のWebサイトドメインが攻撃者に乗っ取られ、ウォレットの承認を収集するために設計された悪意のあるサイトへユーザーがリダイレクトされたためである。サイバーセキュリティ研究者のVladimir S.は、約$500,000相当のデジタル資産が流出したと推定しており、さらに少なくとも1人のユーザーが個別の損失が$50,000を超えると報告している。
Coinspeaker3時間前
ビットコインの量子防衛計画BIP-361、回収ギャップの170万BTCを巡り批判を浴びる
ビットコイン開発者は、量子コンピューティングの脅威に対抗するために資金をより安全な形式へ移行し、最大で170万BTCを凍結し得るBIP-361に取り組んでいる。チャールズ・ホスキンソンは、この計画を批判し、脆弱なコインの永久的凍結につながり得ると主張している。この議論は、ビットコインのプロトコルを適応させるうえでの緊張関係を浮き彫りにしている。
GateNews3時間前