Zcash corrige une faille de sécurité critique, qui a déjà menacé la sécurité de plus de 25 000 ZEC

ZEC1,29%

Nouvelles de la passerelle : le 1er avril, la crypto-monnaie axée sur la confidentialité Zcash a divulgué et corrigé une faille de sécurité critique. Le chercheur en sécurité Alex “Scalar” Sol l’a divulguée le 23 mars : la faille provenait du fait que le nœud zcashd, lors du traitement de transactions impliquant le pool de confidentialité Sprout, sautait la vérification des preuves. Elle aurait pu être exploitée par des mineurs malveillants, permettant de transférer depuis le pool Sprout désormais abandonné plus de 25 000 ZEC (environ 6,5 millions de dollars).

Officiellement, la faille existait depuis juillet 2020, mais n’a pas été exploitée en pratique ; les fonds des utilisateurs sont restés en sécurité. L’équipe de développement a publié la version v6.12.0 afin d’achever la correction, et les principaux pools de minage ont terminé la mise à niveau et le déploiement en quelques jours. De plus, les implémentations de nœud complet Zebra non affectées disposent de la capacité de déclencher une bifurcation de chaîne, pouvant fournir une protection supplémentaire lorsque la faille est exploitée.

D’après la divulgation, même si le pool Sprout a été fermé aux nouveaux dépôts en novembre 2020, il reste environ 25 424 ZEC non migrées. Même si la faille était exploitée, le mécanisme de tourniquet (turnstile) de Zcash pourrait empêcher une émission additionnelle inflationniste, garantissant que l’offre totale ne soit pas dépassée. Cette faille a été découverte avec l’aide de l’IA ; le chercheur recevra une récompense totale de 200 ZEC (environ 51 000 dollars). À noter : Zcash avait déjà corrigé en 2019 une grave défaillance pouvant conduire à une émission infinie.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Des centaines de portefeuilles Ethereum inactifs vidés par une seule adresse

Selon ChainCatcher, citant l’analyste Wazz, des centaines de portefeuilles Ethereum dormants, inactifs depuis plus de sept ans pour beaucoup d’entre eux, ont été vidés par la même adresse sur le réseau principal ETH. Un membre de l’équipe d’Aragon, @TheTakenUser, a confirmé que son portefeuille a été touché. La cause profonde reste floue, bien que l’analyse de la communauté s

GateNewsIl y a 2h

$292M Invites pour piratage crypto Repenser la sécurité DeFi

La plus grande attaque informatique et la plus grave crise DeFi de l’année dans l’industrie des cryptomonnaies ont conduit à une réévaluation de la gestion des risques, des protocoles de sécurité et de la structure du marché, selon des échanges entre des acteurs du secteur et CoinDesk. L’incident, d’une valeur de 292 millions de dollars, a mis en évidence des vulnérabilités dans

CryptoFrontierIl y a 3h

Les utilisateurs du protocole Wasabi peuvent désormais interagir en toute sécurité avec des contrats et retirer des fonds

D’après Wasabi Protocol, les utilisateurs peuvent désormais interagir en toute sécurité avec les contrats du protocole afin de retirer les fonds restants. L’équipe enquête sur l’incident et a indiqué qu’elle ne pouvait pas divulguer davantage de détails pour le moment, mais qu’elle fournira des mises à jour à la communauté lorsque la situation l’autorisera.

GateNewsIl y a 4h

Le déploiement EVM de Wasabi Protocol a été touché par un incident de sécurité le 30 avril, désormais totalement maîtrisé

D’après l’annonce officielle de Wasabi Protocol, le protocole a subi un incident de sécurité affectant son déploiement EVM le 30 avril, incident qui a désormais été entièrement maîtrisé. Le déploiement sur Solana et Prop AMM n’ont pas été affectés. Le projet a fermé le vecteur d’attaque, a fait tourner les éléments concernés,

GateNewsIl y a 5h

$292M Le hack crypto force une reconsidération de la sécurité DeFi

Le plus important piratage crypto de l’année et la crise DeFi forcent les acteurs de l’industrie à repenser le risque, la sécurité et la structure du marché, selon CoinDesk. L’incident, évalué à 292 millions de dollars, survient au moment où Wall Street se déplace onchain, soulevant des inquiétudes quant à la préparation du secteur pour le capital institutionnel

CryptoFrontierIl y a 9h
Commentaire
0/400
大元亨通vip
· 04-02 14:38
Entrée d'achat à bas prix 😎
Voir l'originalRépondre0