Zcash 修復關鍵安全漏洞,曾威脅超過 2.5 萬枚 ZEC 安全

ZEC4.81%

Gate News 消息,4 月 1 日,隱私幣 Zcash 揭露並修復一項關鍵安全漏洞。安全研究員 Alex “Scalar” Sol 於 3 月 23 日披露,該漏洞源於 zcashd 節點在處理涉及 Sprout 隱私池的交易時跳過了證明驗證,可能被惡意礦工利用,從已棄用的 Sprout 池中轉移超過 25,000 枚 ZEC(約合 650 萬美元)。

官方表示,該漏洞自 2020 年 7 月以來持續存在,但未被實際利用,使用者資金始終安全。開發團隊已發布 v6.12.0 版本完成修復,主流礦池已在數日內完成升級部署。此外,未受影響的 Zebra 全節點實作具備觸發鏈分叉的能力,可在漏洞被利用時提供額外保護。

據披露,Sprout 池雖已於 2020 年 11 月關閉新存款,但仍存有約 25,424 枚 ZEC 未遷移。即便漏洞被利用,Zcash 的 turnstile 機制也可防止通膨性增發,確保總供應量不被突破。此次漏洞由 AI 輔助發現,研究員將獲得總計 200 枚 ZEC(約 5.1 萬美元)賞金。值得注意的是,Zcash 曾在 2019 年修復過可導致無限增發的嚴重缺陷。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

七名以色列軍官被控涉及數百萬美元的加密貨幣竊盜集團

以色列安全部隊因加密貨幣竊盜案遭指控 以色列當局已對七名軍事與警察人員提出指控,指稱他們涉嫌經營一個牽涉加密貨幣的數百萬美元竊盜與賄賂集團,這也標誌著第二起與加密貨幣相關的刑事案件,衝擊該國國防體系在

Crypto Frontier28分鐘前

Ice Open Network 遭遇資料外洩;使用者電子郵件與 2FA 電話號碼遭曝光

Ice Open Network 在 4 月 15 日通報遭遇安全漏洞,揭露未經授權存取使用者資料,包含電子郵件地址與 2FA 電話號碼,但未受影響的是財務資料。該事件與某服務供應商的前合作夥伴有關,正進入法律審查,並建議使用者更新安全設定。此次漏洞凸顯加密領域的安全問題日益升級,近幾個月亦傳出重大損失。

GateNews3小時前

俄羅斯加密貨幣交易所 Grinex 因 $13M 駭客攻擊而中止營運,威脅規避制裁網絡

俄羅斯加密貨幣交易所 Grinex 在一次網路攻擊造成損失超過 $13 百萬美元後停止營運。此次關閉影響俄羅斯企業將盧布進行國際兌換的能力,並對該國的地下金融系統構成挑戰。

GateNews5小時前

歸因於 Lazarus Group 的 Kelp DAO 竊盜;eth.limo 透過社交工程遭網域劫持

LayerZero 報告稱,Kelp DAO 被駭事件(歸因於北韓的 Lazarus Group)因其去中心化驗證器網路中的漏洞,導致損失 $292 百萬 rsETH 代幣。此外,eth.limo 也遭受來自社交工程攻擊的網域劫持,但 DNSSEC 緩解了嚴重損害。

GateNews9小時前

DeFi 駭客事件引發 $9 十億規模資金從 Aave 外流:被盜代幣遭用作抵押

近期一起駭客攻擊從一個加密項目中竊走近 $300 百萬,導致 Aave 出現流動性危機,進而使用戶撤出約 $9 十億資金。對抵押品品質的疑慮促使大量提款,凸顯了 DeFi 借貸中的風險。

GateNews10小時前
留言
0/400
大元亨通vip
· 04-02 14:38
抄底進場 😎
查看原文回復0