Новини Gate News, 1 квітня, приватність-орієнтована монета Zcash розкрила та виправила ключову вразливість безпеки. Безпековий дослідник Alex “Scalar” Sol повідомив про цю вразливість 23 березня: вона виникла через те, що вузол zcashd під час обробки транзакцій, що стосуються приватного пулу Sprout, пропускав перевірку доказів. Це потенційно могло бути використано зловмисними майнерами для переказу понад 25 000 монет ZEC (приблизно 6,5 млн доларів США) із уже застарілого пулу Sprout.
Згідно з офіційними даними, ця вразливість існувала з липня 2020 року, але її практично не використовували, а кошти користувачів завжди залишалися в безпеці. Команда розробників випустила версію v6.12.0, щоб завершити виправлення; основні майнінг-пули виконали оновлення та розгортання протягом кількох днів. Крім того, реалізація повних нод Zebra, які не були уражені, має здатність тригерити ланцюгове розгалуження (chain fork), що може забезпечити додатковий захист у разі використання вразливості.
За даними розкриття, пул Sprout, хоча й був закритий для нових депозитів у листопаді 2020 року, усе ще має близько 25 424 ZEC, які не було перенесено. Навіть якщо вразливість буде використано, механізм turnstile у Zcash може запобігти інфляційному додатковому карбуванню, гарантуючи, що загальна пропозиція не буде перевищена. Цю вразливість виявили за допомогою AI; дослідник отримає винагороду в сумі 200 ZEC (приблизно 51 тис. доларів США). Варто зазначити, що Zcash уже виправляв у 2019 році серйозний дефект, який міг призводити до нескінченного додаткового карбуванню.