Zcash corrige una vulnerabilidad crítica: amenazaba la seguridad de más de 25,000 ZEC, valorados en aproximadamente 6.5 millones de dólares

robot
Generación de resúmenes en curso

Odaily Planet Daily News informa que la criptomoneda de privacidad Zcash ha divulgado y corregido recientemente una vulnerabilidad de seguridad clave. Esta vulnerabilidad podría ser explotada por mineros maliciosos para transferir más de 25,000 ZEC (aproximadamente 6.5 millones de dólares) desde el ya abandonado pool de privacidad Sprout. El investigador de seguridad Alex “Scalar” Sol divulgó la información el 23 de marzo. La vulnerabilidad se origina en que el nodo zcashd, al procesar transacciones relacionadas con el pool Sprout, omitió la validación de la prueba. La versión oficial indica que la vulnerabilidad ha estado presente desde julio de 2020, pero no se ha explotado en la práctica; los fondos de los usuarios han permanecido siempre seguros.

El equipo de desarrollo ha publicado la versión v6.12.0 para completar la corrección, y los principales pools mineros han completado la actualización y la implementación en cuestión de días. Además, las implementaciones de nodo completo Zebra que no se ven afectadas cuentan con la capacidad de activar una bifurcación de cadena (chain fork), lo que puede proporcionar una protección adicional en caso de que se explote la vulnerabilidad. Según lo divulgado, aunque el pool Sprout se cerró para nuevos depósitos en noviembre de 2020, aún quedan aproximadamente 25,424 ZEC sin migrar. Incluso si la vulnerabilidad se explotara, el mecanismo “turnstile” de Zcash puede impedir la acuñación inflacionaria adicional, garantizando que no se supere el suministro total.

Esta vulnerabilidad fue descubierta con la ayuda de IA. El investigador recibirá una recompensa total de 200 ZEC (aproximadamente 51,000 dólares). Cabe destacar que este no es la primera vez que Zcash se enfrenta a una vulnerabilidad importante: ya en 2019 había corregido un fallo grave que podía conducir a una emisión ilimitada. (Decrypt)

ZEC-2,14%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado