Zcash corrige una vulnerabilidad de seguridad crítica, que llegó a amenazar la seguridad de más de 25,000 ZEC

ZEC6,37%

Noticias de Gate News, 1 de abril, la criptomoneda de privacidad Zcash divulgó y corrigió una vulnerabilidad de seguridad crítica. El investigador de seguridad Alex “Scalar” Sol la divulgó el 23 de marzo. La vulnerabilidad se originaba en que el nodo zcashd, al procesar transacciones que involucraban el pool de privacidad Sprout, omitía la verificación de la prueba, lo que podría ser aprovechado por mineros maliciosos para transferir más de 25.000 ZEC (aproximadamente 6,5 millones de dólares) desde el pool Sprout ya descontinuado.

La parte oficial indicó que la vulnerabilidad había estado presente desde julio de 2020, pero que no se había explotado en la práctica; los fondos de los usuarios permanecieron siempre seguros. El equipo de desarrollo publicó la versión v6.12.0 para completar la corrección, y los principales pools de minería ya completaron la actualización y el despliegue en cuestión de días. Además, las implementaciones de nodos completos Zebra no afectadas cuentan con capacidad para activar bifurcaciones de la cadena, lo que puede proporcionar protección adicional cuando la vulnerabilidad sea explotada.

Según se informó, aunque el pool Sprout se cerró a nuevos depósitos en noviembre de 2020, aún quedan aproximadamente 25.424 ZEC sin migrar. Incluso si la vulnerabilidad se explotara, el mecanismo de turnstile de Zcash puede impedir la emisión inflacionaria adicional, garantizando que no se supere la oferta total. Esta vulnerabilidad fue detectada con ayuda de IA, y el investigador recibirá una recompensa total de 200 ZEC (aproximadamente 51.000 dólares). Cabe destacar que Zcash ya había corregido en 2019 un grave defecto que podía llevar a un aumento de emisión infinito.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios