Zcash: критична дірка в безпеці вузлів вразила мережу

Zcash: критична дірка в безпеці вузлів вразила мережу 2

Виявлена критична уразливість у вузлах Zcash, що стосується застарілого пулу Sprout

Експерт з безпеки, відомий під псевдонімом Scalar, ідентифікував серйозну вразливість у вузлах Zcash. Ця вразливість могла дозволити зловмисникам вивести понад 25 000 ZEC, вартістю приблизно 6,5 мільйонів доларів США, із застарілого пулу Sprout.

Деталі вразливості та її наслідки

Проблема стосувалася версій застарілого пулу Sprout, випущених з липня 2020 року. Хоча цей пул припинив прийом нових депозитів у листопаді 2020 року, він продовжував зберігати близько 25 424 ZEC, які користувачі не перемістили до оновлених захищених пулів. На щастя, зловмисники не встигли скористатися цією вразливістю, і кошти користувачів залишаються в безпеці. Команда розробників Zcash (ZODL) пояснила, що навіть у разі успішної атаки, вбудований механізм “турнікету” (turnstile) запобіг би надмірній емісії токенів. Цей механізм гарантує, що будь-яка монета, виведена з пулу Sprout, дійсно надходила туди. Таким чином, зловмисники не могли б створити нові токени понад загальну кількість ZEC, що перебуває в обігу (приблизно 16,63 мільйона ZEC). Тому потенційна загроза обмежувалася б втратою коштів користувачів, а не інфляцією самого протоколу.

Оперативне виправлення та реакція спільноти

Розробники Zcash у співпраці з Zcash Open Development Lab (ZODL) оперативно випустили патч у версії 6.12.0. Ключові майнінг-пули вже розгорнули це виправлення: Luxor повідомив про впровадження 25 березня, а F2Pool, ViaBTC та AntPool зробили це до 26 березня. За виявлення цієї критичної помилки Алекс Сол отримає винагороду у розмірі 200 ZEC (понад 51 000 доларів США). Цю суму внесуть чотири організації: Shielded Labs, ZODL, Zcash Foundation та Bootstrap, кожна з яких надасть по 50 ZEC.

Вплив на ринок та розвиток проєкту

За попередню добу криптовалюта ZEC продемонструвала зниження на 2,2%, досягнувши позначки 245 доларів США. Ринкова капіталізація активу становить 4,08 мільярда доларів США, при цьому добовий обсяг торгів зріс на 17,6%, досягнувши 535,1 мільйона доларів США. Наразі ZEC посідає 22 місце за ринковою капіталізацією серед усіх криптовалют. Його поточна ціна на 95% нижча за історичний максимум у 5941 долар США, встановлений 29 жовтня 2016 року. Важливо зазначити, що у березні розробники Zcash успішно залучили 25 мільйонів доларів США для створення нового приватного криптогаманця Zodl. Серед інвесторів проєкту – відомі венчурні фонди, такі як Coinbase Ventures та a16z Crypto.

Резюме Crypto Top: Виявлена вразливість, хоч і була серйозною, завдяки вчасному реагуванню команди Zcash та майнінг-пулів, не призвела до негативних наслідків для користувачів чи стабільності мережі. Це підкреслює важливість безпеки в криптоіндустрії та ефективність механізмів винагороди за виявлення помилок, що сприяє зміцненню довіри до проєкту Zcash.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *