Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Patch Zcash untuk bug kritis yang mempengaruhi kolam pelindung Sprout
Zcash telah memperbaiki kerentanan besar yang akan memungkinkan pihak beritikad buruk untuk menguras dana dari protokol “Sprout” pool shielded yang sudah tidak digunakan.
Ringkasan
Laporan pengungkapan dari peneliti keamanan Alex “Scalar” Sol, yang dipublikasikan pada hari Selasa, mengklaim bahwa sebuah celah kritis ditemukan pada node zcashd yang menyebabkan verifikasi bukti dilewati untuk transaksi yang melibatkan pool legacy Sprout.
Tidak ada dana pengguna yang hilang
Pool Sprout Zcash adalah “pool shielded” asli yang diluncurkan bersama jaringan pada 2016. Ini adalah implementasi pertama dari zero-knowledge proofs (zk-SNARKs) dalam mata uang kripto produksi, yang memungkinkan pengguna mengirim dan menerima ZEC secara privat.
Meskipun pool tersebut ditutup untuk setoran baru pada November 2020, pool ini masih menampung sekitar 25.424 ZEC, yang belum dimigrasikan ke versi pool shielded yang lebih baru.
Menurut pengungkapan tersebut, kerentanan mencakup rilis mulai Juli 2020 dan seterusnya, tetapi telah diperbaiki melalui v6.12.0, yang dirilis pada hari Selasa. Sejauh ini, celah tersebut belum dieksploitasi, dan dana pengguna tetap aman.
Kumpulan penambangan (mining pool) besar, termasuk Luxor, F2Pool, ViaBTC, dan AntPool, telah menerapkan perbaikan tersebut pada 26 Maret, demikian laporan itu menambahkan.
Laporan tersebut menambahkan bahwa implementasi node penuh Zebra tidak terpengaruh. Jika terjadi upaya eksploitasi, itu akan menghasilkan chain fork, yang berfungsi sebagai perlindungan tambahan.
Terlepas dari tingkat keparahan masalah tersebut, Zcash Open Development Team telah menjelaskan bahwa mekanisme “turnstile” jaringan, yang memastikan bahwa setiap koin yang keluar dari pool Sprout harus sebelumnya telah memasukinya, akan mencegah inflasi pasokan yang lebih luas.
Untuk jaringan Zcash, ini menandai kali kedua sebuah kerentanan kritis dan sistemik terungkap di dalam pool shielded-nya. Pada 2019, tim Zcash mengungkapkan bug “pemalsuan” (“counterfeiting”), sebuah kelemahan dalam kriptografi yang mendasarinya yang dapat memungkinkan penyerang membuat jumlah tak terbatas ZEC tanpa terdeteksi.