Laut Zcash Foundation wurde kürzlich Zebra 4.4.0 veröffentlicht, um mehrere sicherheitsrelevante Schwachstellen auf Konsens-Ebene zu beheben. Das Update behebt Denial-of-Service-Mängel, die die Blockerkennung stoppen könnten, Fehler bei der Zählung von Blocksignatur-Operationen (sigops), die zu Konsensstreitigkeiten führen können, Anomalien bei der Handhabung von Hashes transparenter Transaktionssignaturen sowie Risiken durch Angriffe zur Verstärkung des Speicherallokationsbedarfs. Die Stiftung empfiehlt dringend, dass alle Betreibenden von Knoten sofort ein Upgrade durchführen.
Einige Schwachstellen könnten dazu führen, dass Zebra-Knoten Blöcke akzeptieren, die von zcashd abgelehnt werden, was potenziell Kettenforks auslösen kann. Ohne zeitnahe Updates besteht das Risiko, dass die Blockerkennung unterbrochen wird, der Konsens auseinanderdriftet und eine Verstärkung der Ressourcenerschöpfung eintritt. Die Stiftung stellte fest, dass derzeit keine alternativen Minderungsmaßnahmen existieren.
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
Ein Krypto-Hack im Wert von 292 Millionen US-Dollar in diesem Jahr hat entscheidende Sicherheitslücken im DeFi-Bereich offengelegt
Laut CoinDesk legte ein Krypto-Hack in diesem Jahr im Wert von 292 Millionen US-Dollar erhebliche Sicherheitslücken in DeFi-Protokollen offen. Der Vorfall hat bei Brancheninsidern dazu geführt, Risikomanagement und Marktstruktur neu zu bewerten, während traditionelle Finanzakteure in Richtung Onchain voranschreiten.
Der Einbruch hat eine umfassendere
GateNews3Std her
eCash-Vorschlag zieht Entwicklerwarnungen wegen Risiko und Verteilung an
Entwickler und Branchenvertreter haben Bedenken gegen einen eCash-Vorschlag geäußert, der mit Paul Sztorc in Verbindung gebracht wird. Als zentrale Punkte werden dabei das Nutzer-Risiko, eine ungleichmäßige Verteilung und die philosophische Spannungen als Hauptprobleme genannt.
Der Vorschlag wurde so beschrieben, dass er gefährliche Elemente einführt, die im Bereich der Krypto-Währung zur Vorsicht Anlass geben.
CryptoFrontier4Std her
Wasabi-Protocol-Nutzer können nun ihre verbleibenden Gelder sicher abziehen
Laut der offiziellen X-Statement von Wasabi Protocol können Nutzer nun sicher mit den Smart Contracts des Protokolls interagieren und die verbleibenden Gelder abziehen. Das Team arbeitet daran, den Vorfall zu untersuchen, hat jedoch derzeit keine weiteren Details offengelegt und erklärt, dass weitere Updates geteilt werden mit
GateNews4Std her
Purrlend verliert 1,52 Millionen US-Dollar bei HyperEVM und MegaETH nach Kompromittierung eines 2/3-Multisig-Trusts
Laut ChainCatcher erlitt Purrlend am 3. Mai auf HyperEVM und MegaETH eine Sicherheitsverletzung und verlor dabei ungefähr 1,52 Millionen US-Dollar. Die Angreifer drangen in das 2/3-Multisig-Wallet des Teams ein und erteilten sich die BRIDGE_ROLE-Berechtigung, die sie nutzten, um nicht durch Sicherheiten gedeckte pUSDm- und pUSDC-Token zu prägen, die
GateNews6Std her
Hunderte inaktive Ethereum-Wallets von einer einzelnen Adresse geplündert
Laut ChainCatcher unter Berufung auf den Analysten Wazz wurden Hunderte ruhender Ethereum-Wallets, von denen viele seit über sieben Jahren inaktiv waren, auf dem ETH-Mainnet von derselben Adresse aus geplündert. Ein Teammitglied von Aragon, @TheTakenUser, bestätigte, dass sein Wallet betroffen war. Die genaue Ursache bleibt unklar, obwohl die Community-Analyse s
GateNews9Std her