Zcash khắc phục lỗ hổng bảo mật nghiêm trọng, từng đe dọa an toàn của hơn 25.000 ZEC

ZEC-2,13%

Tin tức Gate News, ngày 1 tháng 4, đồng tiền bảo mật Zcash công bố và khắc phục một lỗ hổng bảo mật quan trọng. Nhà nghiên cứu an ninh Alex “Scalar” Sol đã công bố lỗ hổng này vào ngày 23 tháng 3; nguyên nhân là do nút zcashd khi xử lý các giao dịch liên quan đến Sprout privacy pool đã bỏ qua việc xác thực chứng minh, có thể bị các thợ đào độc hại lợi dụng để chuyển hơn 25,000 ZEC (khoảng 6,5 triệu USD) từ Sprout privacy pool đã bị loại bỏ.

Theo thông tin chính thức, lỗ hổng này tồn tại từ tháng 7 năm 2020 nhưng chưa từng bị khai thác thực tế; tiền của người dùng luôn an toàn. Nhóm phát triển đã phát hành phiên bản v6.12.0 để hoàn tất việc sửa lỗi, các pool đào lớn đã hoàn thành nâng cấp triển khai trong vòng vài ngày. Ngoài ra, các nút toàn bộ Zebra không bị ảnh hưởng (full node) có khả năng kích hoạt phân nhánh chuỗi (chain fork), có thể cung cấp thêm lớp bảo vệ khi lỗ hổng bị khai thác.

Theo tiết lộ, mặc dù Sprout privacy pool đã đóng cửa nhận tiền gửi mới từ tháng 11 năm 2020, nhưng vẫn còn khoảng 25,424 ZEC chưa được di chuyển. Ngay cả khi lỗ hổng bị khai thác, cơ chế turnstile của Zcash cũng có thể ngăn chặn việc phát hành gia tăng theo kiểu lạm phát, đảm bảo tổng cung không bị vượt ngưỡng. Lỗ hổng này được phát hiện với sự hỗ trợ của AI; nhà nghiên cứu sẽ nhận tổng cộng 200 ZEC (khoảng 51 nghìn USD) tiền thưởng. Đáng chú ý là Zcash đã từng sửa một khiếm khuyết nghiêm trọng vào năm 2019 có thể dẫn đến việc phát hành vô hạn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Peter Schiff gọi chiến lược STRC là một trò lừa đảo Ponzi, đồng thời chỉ trích việc giám sát yếu kém của SEC

Nhà phê bình Bitcoin, người ủng hộ vàng Peter Schiff đã đăng bài trên nền tảng X vào ngày 23 tháng 4, nói rằng cổ phiếu ưu đãi vĩnh viễn STRC do MicroStrategy (Strategy) phát hành là “mô hình Ponzi rõ ràng nhất cho đến nay”, đồng thời chỉ trích Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã không thể ngăn chặn một cách hiệu quả việc Michael Saylor quảng bá STRC.

MarketWhisper30phút trước

China Investment Guarantee phát hành thông cáo bác bỏ việc sử dụng trái phép tên trong các sản phẩm tài chính giả

Tin tức Cổng, ngày 23 tháng 4 — China Investment Guarantee (CITIC Guarantee) đã ra thông cáo vào ngày 23 tháng 4, làm rõ rằng những cá nhân không được ủy quyền đã đưa ra các tuyên bố sai sự thật rằng công ty đang hợp tác với Nippon Life India Asset Management (Singapore) Pte. Ltd., thường được biết đến với tên NAMS, và là

GateNews1giờ trước

Giám đốc điều hành Vercel báo cáo việc phân phối mã độc rộng hơn sau cuộc điều tra bảo mật, các khóa API bị nhắm mục tiêu

Tin tức Gate, 23 tháng 4 — Giám đốc điều hành Vercel Guillermo Rauch thông báo rằng công ty đã hoàn tất một cuộc điều tra bảo mật chuyên sâu, bao gồm gần 1 petabyte nhật ký đầy đủ của mạng Vercel và các API, kéo dài xa hơn nhiều so với vụ vi phạm ban đầu đối với tài khoản Context.ai. Cuộc điều tra cho thấy rằng

GateNews3giờ trước

Các vụ hack tiền mã hóa thúc đẩy cuộc tranh luận về token hóa trên Phố Wall

Các vụ khai thác crypto có mức độ nổi bật thử nghiệm rủi ro của DeFi, dù khó có khả năng làm trật nhịp quá trình token hóa; các tổ chức ưu tiên các chuỗi được cấp phép, trong khi token hóa trên diện rộng phải tương tác với DeFi; các stablecoin đang bị soi xét và có thể đối mặt với phản ứng dữ dội về mặt quy định.

CryptoFrontier12giờ trước

Volo Protocol Mất 3,5 Triệu USD Trong Vụ Hack Trên Sui, Cam Kết Chịu Hấp Thụ Tổn Thất và Đóng Băng Tiền Của Tin Tặc

Tin tức từ Gate, ngày 22 tháng 4 — Volo Protocol, một nhà vận hành vault tạo lợi suất trên Sui, đã công bố vào hôm qua (ngày 21 tháng 4) rằng họ đã bắt đầu đóng băng các tài sản bị đánh cắp sau một vụ khai thác trị giá 3,5 triệu USD. Kẻ tấn công đã lấy cắp WBTC, XAUm và USDG từ Volo Vaults, đánh dấu vụ vi phạm bảo mật lớn mới nhất trong lĩnh vực DeFi, trong một tháng đặc biệt nghiêm trọng đối với ngành này.

GateNews15giờ trước

Gia đình Pháp Bị Buộc Chuyển $820K tiền Mã Hóa Sau Khi Bị Xâm Nhập Nhà Có Vũ Trang

Tin tức Gate News, ngày 22 tháng 4 — Một gia đình ở Ploudalmézeau, một thị trấn nhỏ tại Brittany, Pháp, đã bị xâm nhập bởi hai người đàn ông có vũ trang bịt mặt vào hôm thứ Hai (April 20), theo đưa tin của The Block. Ba người trưởng thành bị trói hơn ba giờ và bị buộc phải chuyển khoảng 700,000 euro (khoảng $820,000) i

GateNews16giờ trước
Bình luận
0/400
大元亨通vip
· 04-02 14:38
Mua vào đáy 😎
Xem bản gốcTrả lời0