Zcashは、数百万のZECを危険にさらす可能性のあった重大なノードのバグを修正しました

ZEC-2.61%

  • Zcashは、ZECの数百万ドル相当が流出する可能性があった重大な脆弱性をノードソフトウェアで修正しました。
  • この欠陥は、廃止されたSproutシールドプールに紐づく取引の証明(プローフ)検証に影響しましたが、悪用は報告されていません。

Zcashは、状況によっては攻撃者がネットワークの古い領域から重要な量のZECを奪い取れる可能性があった深刻なソフトウェアの欠陥を修正しました。 問題はノードソフトウェアであるzcashdの内部にあり、旧来のSproutシールドプールを含む取引に焦点を当てていました。 開示によると、そうしたケースではノードが証明の検証をスキップしていました。これは、プライバシー重視のシステムではすぐに注目を集めるタイプのバグです。というのも、証明(プローフ)チェックは単なる付随的なものではなく、無効な送金がそもそも受け入れられないようにする中核の仕組みの一部だからです。 古いプールのバグだが、それでも本当のリスク この脆弱性は、3月23日にAlex「Scalar」Solによって開示され、火曜日に公開レポートが出されました。影響を受けた領域は、今日多くのユーザーが思い浮かべる主要な現行のプライバシー経路ではありませんでしたが、すでに非推奨となっている古いSproutプールでした。それでも、非推奨は無害を意味しません。そこに資金がまだ残っているなら、攻撃対象の表面は依然として重要なままです。 この欠陥が特にデリケートだったのは、無効な取引が重要なバリデーション手順をすり抜ける可能性があったことです。実務的には、それによってネットワークが問題を検知して阻止する前に、プールから資金を吸い上げる道が開かれていたかもしれません。 Zcashは資金は安全だと言います 現時点で重要なのはここです。バグは既知の悪用が発生する前に修正されており、開示ではすべてのユーザー資金が安全だとされています。 これは差し迫ったパニックを落ち着かせるはずですが、より広い教訓を消し去るわけではありません。暗号資産のシステムにあるレガシー要素は、エコシステムがそれらから心の中で切り替わったずっと後になっても、経済的に関連し続ける傾向があります。古いプール、引退したロジック、非推奨のコードパスといったものは、実際の資産が結び付いたままであれば、今でも重要です。 Zcashにとって、この出来事は目に見える損害よりも、深刻なバリデーション失敗がそれになる前に食い止める価値に関するものです。ブロックチェーンのセキュリティでは、ときに最も重要な物語とは、そもそも悪用の機会すら与えられなかった“悪用が起きなかった話”です。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Rhea FinanceがOracleからの攻撃で1,840万ドルを損失:ZachXBTが警告、Tetherが434万USDTを凍結、攻撃者は資金の一部を返金

Rhea Finance は NEAR Protocol 上でオラクル改ざん攻撃に遭い、損失は 1,840 万ドルに達し、当初の推定の 2 倍です。攻撃者は偽の代替トークンの価格を操作し、担保の評価額が誤って算出されました。Tether は約 434 万 USDT を凍結し、攻撃者は約 350 万ドルの資金を返還しました。これまでに回収された資金は 780 万ドルを超えており、オラクルの安全性の重要性が際立っています。

ChainNewsAbmedia3時間前

eth.limoのDNSが攻撃を受け、ヴィタリックが利用者にアクセスを一時停止してIPFSへ切り替えるよう呼びかけ

ヴィタリック・ブテリンは4月18日に、eth.limoのDNSレジストラに対する攻撃について警告し、ユーザーに対してvitalik.eth.limoおよび関連ページへのアクセスを避けるよう促した。問題が解決するまでの代替としてIPFSの使用を推奨した。

GateNews3時間前

制裁対象の取引所Grinexが$13.7Mのハックを受ける;外国の情報機関の関与を非難

制裁対象の暗号ルーブル取引所であるGrinexは、USDTで1,374万ドル超を盗まれたサイバー攻撃を受けて、業務を停止しました。この攻撃には、ロシアの金融システムを混乱させることを狙う国家レベルの関係者が関与しているとみられています。Grinexは法執行機関と協力していますが、サービス再開の時期に関する目安はありません。

Coinpedia11時間前

Figure、ブロックチェーン統合の主張をめぐる空売り屋の告発に直面。FIGR株は1月の高値から53%下落

Figure Technology Solutionsは、Morpheus Researchから自社のブロックチェーン技術の利用を誇張しているとの非難を受け、株価が大きく下落した。Figureは自社の事業を擁護し、デジタル・アセット機能と強力な業績指標を強調した。

GateNews18時間前

ホューストンの暗号資産詐欺師、$20M Meta-1コイン詐欺で23年の判決

ホューストンの起業家ロバート・ダンラップは、偽の資産と欺瞞的な手口を含む$20 百万ドル規模の暗号資産詐欺で、1,000人超の被害者に影響を与えたとして、懲役23年の判決を受けました。彼の事件は、暗号資産に関連したサイバー犯罪の広がりを反映しています。

GateNews23時間前

SlowMist、偽の「Harmony Voice」ソフトを使った進行中のフィッシング攻撃に警告

SlowMistのセキュリティチームは、暗号資産ユーザーを狙ったソーシャルエンジニアリングのキャンペーンについて警告した。詐欺師はプロジェクトのパートナーになりすまして、翻訳ツールとして偽装した悪意のあるアプリケーションをユーザーにダウンロードさせようとしている。ユーザーはソフトウェアの正規性を確認するよう推奨される。

GateNews23時間前
コメント
0/400
コメントなし