Zcash แก้ไขช่องโหว่ความปลอดภัยที่สำคัญ ซึ่งเคยคุกคามความปลอดภัยของ ZEC มากกว่า 2.5 หมื่น枚

ZEC0.76%

ข่าวจาก Gate News เมื่อวันที่ 1 เมษายน สกุลเงินดิจิทัลเพื่อความเป็นส่วนตัวอย่าง Zcash ได้เปิดเผยและแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญ

นักวิจัยด้านความปลอดภัย Alex “Scalar” Sol ได้เปิดเผยเมื่อวันที่ 23 มีนาคม โดยระบุว่าช่องโหว่นี้เกิดจากโหนด zcashd ที่ข้ามการตรวจสอบหลักฐานเมื่อประมวลผลธุรกรรมที่เกี่ยวข้องกับพูลความเป็นส่วนตัวของ Sprout ซึ่งอาจถูกผู้ขุดที่เป็นอันตรายใช้ประโยชน์ โดยย้ายเหรียญ ZEC มากกว่า 25,000 เหรียญ (ราว 6.5 ล้านดอลลาร์สหรัฐ) ออกจากพูล Sprout ที่เลิกใช้งานแล้ว

ทางการระบุว่า ช่องโหว่นี้ดำรงอยู่มาตั้งแต่เดือนกรกฎาคม 2020 แต่ยังไม่เคยถูกนำไปใช้จริง และเงินของผู้ใช้งานยังคงปลอดภัยตลอดมา ทีมพัฒนาได้ออกเวอร์ชัน v6.12.0 เพื่อเสร็จสิ้นการแก้ไข และเหมืองขุดหลักได้อัปเกรดและปรับใช้เสร็จภายในไม่กี่วัน นอกจากนี้ การทำงานของ Zebra full node ที่ไม่ได้รับผลกระทบมีความสามารถในการทริกเกอร์การแยกสายโซ่ ซึ่งสามารถให้การปกป้องเพิ่มเติมได้เมื่อช่องโหว่ถูกนำไปใช้

จากข้อมูลที่เปิดเผย พูล Sprout แม้จะปิดการรับเงินฝากใหม่ไปแล้วตั้งแต่เดือนพฤศจิกายน 2020 แต่ยังคงมี ZEC ประมาณ 25,424 เหรียญที่ยังไม่ถูกย้าย แม้จะมีการใช้ประโยชน์จากช่องโหว่ กลไก turnstile ของ Zcash ก็สามารถป้องกันการออกเพิ่มแบบก่อให้เกิดภาวะเงินเฟ้อได้ เพื่อให้แน่ใจว่าจำนวนอุปทานรวมจะไม่ถูกทำลาย

ช่องโหว่นี้ถูกค้นพบด้วยความช่วยเหลือของ AI โดยนักวิจัยจะได้รับรางวัลรวม 200 ZEC (ประมาณ 51,000 ดอลลาร์สหรัฐ) ทั้งนี้ควรสังเกตว่า Zcash เคยแก้ไขข้อบกพร่องร้ายแรงในปี 2019 ที่อาจนำไปสู่อัตราการออกเพิ่มแบบไม่มีที่สิ้นสุด

news.article.disclaimer

btc.bar.articles

โปรโตคอลการปล่อยกู้ Purrlend ถูกโจมตี สูญเสีย $1.52 ล้าน ครอบคลุมทั้ง MegaETH และ HyperEVM

ข่าว Gate ประจำวันที่ 25 เมษายน — โปรโตคอลการปล่อยกู้ Purrlend ถูกโจมตีทั้งบนเครือข่าย MegaETH และ HyperEVM ในวันนี้ ส่งผลให้เกิดความสูญเสียประมาณ $1.52 ล้าน ผู้โจมตีถอนสินทรัพย์ออกจากเครือข่าย HyperEVM ไปได้ราว $1.2 ล้าน รวมถึง 449,683 USDC, 214,125

GateNews34 นาที ที่แล้ว

Ben Pasternak Arrested for Assault at NYC Hotel Amid $54M Crypto Fraud Lawsuit Over Believe Token

Gate News message, April 25 — Ben Pasternak, the 26-year-old Australian entrepreneur behind the Solana-based SocialFi platform Believe, was arrested on April 22 and charged with second-degree strangulation and two counts of third-degree assault following an alleged physical altercation with his ex-g

GateNews1 ชั่วโมง ที่แล้ว

นักวิจัยอิสระถอดรหัสคีย์ ECC ขนาด 15 บิต คว้ารางวัล Bitcoin จาก Project Eleven

ข้อความข่าว Gate ประจำวันที่ 25 เมษายน — นักวิจัยอิสระ Giancarlo Lelli สามารถถอดรหัสคีย์การเข้ารหัส ECC ขนาด 15 บิตที่ปกป้อง Bitcoin ได้สำเร็จ และได้รับรางวัล Q-Day รวมถึง 1 BTC จากสตาร์ทอัพด้านความปลอดภัยเชิงควอนตัม Project Eleven. Lelli ใช้ฮาร์ดแวร์ควอนตัมที่มีให้ใช้งานสาธารณะและเป็นตัวแปรของอัลกอริทึมของ Shor's

GateNews3 ชั่วโมง ที่แล้ว

加州22岁加密货币洗钱犯因$263M 诈骗计划获刑70个月

ข่าว Gate 消息,4月25日——来自美国加利福尼亚州纽波特比奇的22岁伊万·坦杰曼(Evan Tangeman)因其在洗钱$263 百万的行为而被判处70个月监禁;该款项源自一项规模巨大的加密货币欺诈计划。美国华盛顿特区地区法院作出该判决

GateNews4 ชั่วโมง ที่แล้ว

หน่วยงานโคลอมเบียและสหรัฐฯ เข้าจัดการเครือข่ายฟอกเงินคริปโทที่เชื่อมโยงกับ CJNG มูลค่า 190 ล้านดอลลาร์

ข้อความข่าว Gate News วันที่ 25 เมษายน — หน่วยงานบังคับใช้กฎหมายของโคลอมเบียและสหรัฐฯ ได้ร่วมกันล้มเครือข่ายฟอกเงินสกุลเงินดิจิทัลข้ามชาติที่เชื่อมโยงกับ (CJNG) ของแก๊งค้ายา Jalisco New Generation Cartel ของเม็กซิโก เครือข่ายดังกล่าวได้โอนเงินผิดกฎหมายมากกว่า $190 ล้านดอลลาร์ผ่านช่องทางคริปโท

GateNews6 ชั่วโมง ที่แล้ว

ฝรั่งเศสรายงานคดีลักพาตัวที่เกี่ยวข้องกับคริปโต 135 คดีตั้งแต่ปี 2023 รวมถึงผู้เยาว์; 75 คนถูกควบคุมตัว

ข่าว Gate ประจำวันที่ 25 เมษายน — สำนักงานอัยการคดีอาญาที่มีการจัดตั้งของฝรั่งเศส (PNACO) รายงานว่า นับตั้งแต่ปี 2023 มีคดีลักพาตัวที่เกี่ยวข้องกับสกุลเงินดิจิทัล หรือคดีพยายามลักพาตัวที่เกี่ยวข้องกับสกุลเงินดิจิทัล จำนวน 135 คดีถูกบันทึกไว้ในประเทศนี้ ในบรรดา 12 คดีที่อยู่ระหว่างการสืบสวนในขณะนี้ มีบุคคล 88 คนที่ถูกแจ้งข้อกล่าวหาอย่างเป็นทางการ

GateNews7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
大元亨通vip
· 04-02 14:38
เข้าสู่ตลาดในจังหวะต่ำ 😎
ดูต้นฉบับตอบกลับ0