Cryptocurrency news

В узлах Zcash обнаружили критическую уязвимость

Bits.media / 01.04.2026 / 20:22
В узлах Zcash обнаружили критическую уязвимость
Исследователь безопасности Алекс Сол (Alex Sol), использующий псевдоним Scalar, обнаружил критическую уязвимость в узлах Zcash. Уязвимость позволяла недобросовестным майнерам вывести более 25 000 ZEC на сумму $6,5 млн из устаревшего пула Sprout.

Уязвимость затрагивала версии устаревшего пула Sprout, выпущенные с июля 2020 года. В ноябре 2020 года он был закрыт для новых депозитов, но продолжал хранить около 25 424 ZEC, которые пользователи не перенесли в обновленные версии «скрытых пулов» (shielded pools). К счастью, злоумышленники не успели воспользоваться багом и средства пользователей остались в безопасности.

Команда разработчиков Zcash (ZODL) заявила, что если бы атака произошла, механизм под названием «турникет» (turnstile) не позволил бы увеличить эмиссию токенов. Механизм подтверждает, что каждая монета, покидающая пул Sprout, действительно туда входила. Злоумышленники не могли бы выпустить новые токены сверх общего количества токенов, находящихся в обращении (около 16,63 млн ZEC). Поэтому угроза сводилась лишь к потере средств пользователей, но не к инфляции самого протокола, успокоила команда проекта.

Разработчики Zcash, совместно с Zcash Open Development Lab (ZODL), выпустили патч в версии 6.12.0. Крупные майнинговые пулы обновили свои системы — пул Luxor развернул исправление 25 марта, а пулы F2Pool, ViaBTC и AntPool успели сделать это к 26 марта.

За обнаруженную ошибку Алекс Сол получит вознаграждение в размере 200 ZEC (более $51 000), пообещала команда проекта. По 50 ZEC намерена вложить каждая организация: Shielded Labs, ZODL, Zcash Foundation и Bootstrap.

За сутки криптовалюта ZEC упала на 2,2%, до $245. Рыночная капитализация криптоактива составляет $4,08 млрд, а суточный объем торгов вырос на 17,6%, до $535,1 млн. Сейчас ZEC занимает 22 место по рыночной капитализации среди криптовалют и торгуется на 95% ниже рекордного максимума $5941, достигнутого девять лет назад, 29 октября 2016 года.

В марте разработчики Zcash привлекли $25 млн на создание нового приватного криптокошелька Zodl. В число инвесторов вошли инвесткомпании Coinbase Ventures и a16z Crypto.

Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.