Новини Gate News, 1 квітня, приватність-орієнтована монета Zcash розкрила та виправила ключову вразливість безпеки. Безпековий дослідник Alex “Scalar” Sol повідомив про цю вразливість 23 березня: вона виникла через те, що вузол zcashd під час обробки транзакцій, що стосуються приватного пулу Sprout, пропускав перевірку доказів. Це потенційно могло бути використано зловмисними майнерами для переказу понад 25 000 монет ZEC (приблизно 6,5 млн доларів США) із уже застарілого пулу Sprout.
Згідно з офіційними даними, ця вразливість існувала з липня 2020 року, але її практично не використовували, а кошти користувачів завжди залишалися в безпеці. Команда розробників випустила версію v6.12.0, щоб завершити виправлення; основні майнінг-пули виконали оновлення та розгортання протягом кількох днів. Крім того, реалізація повних нод Zebra, які не були уражені, має здатність тригерити ланцюгове розгалуження (chain fork), що може забезпечити додатковий захист у разі використання вразливості.
За даними розкриття, пул Sprout, хоча й був закритий для нових депозитів у листопаді 2020 року, усе ще має близько 25 424 ZEC, які не було перенесено. Навіть якщо вразливість буде використано, механізм turnstile у Zcash може запобігти інфляційному додатковому карбуванню, гарантуючи, що загальна пропозиція не буде перевищена. Цю вразливість виявили за допомогою AI; дослідник отримає винагороду в сумі 200 ZEC (приблизно 51 тис. доларів США). Варто зазначити, що Zcash уже виправляв у 2019 році серйозний дефект, який міг призводити до нескінченного додаткового карбуванню.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
CEO Zonda Розкрив, що холодний гаманець на 4 503 BTC недоступний, тоді як засновник зник ще з 2022 року
Zonda, польська криптовалютна біржа, опинилася в кризі, оскільки її холодний гаманець, що містить 4,503 Bitcoin, є недоступним. Це спричинило сплеск кількості запитів на виведення коштів. CEO Крал заявляє, що приватний ключ ніколи не був переданий під час поглинання компанії, а правоохоронні органи розслідують ситуацію на тлі побоювань щодо банкрутства.
GateNews26хв. тому
Французькі органи влади посилюють безпеку для криптоекспертів на тлі загроз викрадень
Французькі органи влади посилюють безпеку для керівників і інвесторів у сфері цифрових активів через нещодавні викрадення. Після цих погроз поліція супроводжувала учасників Paris Blockchain Week, а також розробляються захисні заходи для власників криптовалют.
GateNews4год тому
Біржа Zonda Розкрила Холодний Гаманець на 4 500 BTC, Оскільки Приватні Ключі Залишаються Непереданими
Zonda, польська криптовалютна біржа, повідомила про холодний гаманець із 4 503 BTC на тлі кризи з виведенням коштів. CEO Пшемислав Крал відповів на звинувачення у привласненні коштів і пообіцяв вжити юридичних заходів проти неправдивих тверджень, підкресливши, що приватні ключі ніколи не передавалися через зникнення колишнього CEO.
GateNews5год тому
OneCoin афера Понці: запущено виплати, Міністерство юстиції США виділить 40 млн доларів США для компенсації постраждалим
Шахрайська схема OneCoin, що відома як афера Понці Понсі, була заснована Ігнатовою у 2014 році, залучила 3,5 млн інвесторів і ошукала приблизно 4 млрд доларів США. Міністерство юстиції США надасть 40 млн доларів США для компенсації постраждалим, засновниця зникла, її внесли до списку ФБР під №1 у розшуку; ця справа спричинила глобальну співпрацю правоохоронних органів, а також накладення санкцій на кількох спільників.
ChainNewsAbmedia5год тому
Rhea Finance зазнає атаки та втрачає приблизно $7.6 млн
Rhea Finance зіткнулась із порушенням безпеки, коли зловмисник створив підробні контракти токенів і маніпулював пулів ліквідності, вводячи в оману систему оракула та вилучивши щонайменше $7.6 мільйона у вигляді активів.
GateNews6год тому
Україна ліквідувала міжнародне кіберзлочинне угруповання та вилучила $3M у криптовалюті
Підозрюваного, пов’язаного з міжнародною кіберзлочинною групою, за $100 мільйона було заарештовано в Україні за шахрайство та відмивання грошей. Поліція вилучила $11 мільйона активів і $3 мільйона у криптовалюті. Підозрюваному загрожують звинувачення у підробці документів та відмиванні грошей.
GateNews8год тому