ZcashアドレスがZebraアップデートと$1M ZCGファンドで重大なセキュリティ脆弱性を抱える

  • 広告 -
  • ザカッシュ財団は新しいプラットフォームエンジニアを迎え入れ、その一方で隔週会議では最近発見されたzcashdのセキュリティ脆弱性に焦点を当てました。

  • 財団は複数の脆弱性に対処するためにZebra 4.4.0をリリースし、ザカッシュコミュニティ助成金は100万ドルの基金を発表しました。


ザカッシュにとってまた一つ、セキュリティ脆弱性に関する話題が中心となった激動の週となりました。ザカッシュ財団はこれに対応してセキュリティパッチをリリースし、エコシステムはそのような脆弱性を発見したホワイトハットハッカーに報いる新たな基金を発表しました。

ザカッシュエコシステムは、ETHNewsが報じた通り、5年以上存在していたセキュリティ脆弱性の暴露に揺らぎました。今週、財団は最新の独立実装版ザカッシュソフトウェア「Zebra 4.4.0」をリリースしました。

🚨 Zebra 4.4.0には、複数のセキュリティ脆弱性に対する修正が含まれており、いくつかはコンセンサスに関わる重要な問題です。すべてのノード運用者に対し、直ちにアップグレードを強く推奨します。

— ザカッシュ財団 🛡️ (@ZcashFoundation) 2026年5月2日

最新バージョンには複数の脆弱性に対する修正が含まれています。これには、特定のノードで新しいブロック発見を恒久的に停止させることができた脆弱性の修正も含まれます。これにより、そのノードは実質的に機能停止に追い込まれていました。

また、Zebraには以前、攻撃者が利用できた欠陥があり、これにより攻撃者は元のzcashd実装が拒否したブロックを受け入れさせることが可能でした。これにより、ノード間で有効なブロックに関する意見の不一致からハードフォークのリスクが生じる可能性がありましたが、その問題も修正されています。

財団は次のように述べました。

「私たちは、特に上記のコンセンサス脆弱性に関して、すべてのZebraノード運用者に対し、できるだけ早く4.4.0にアップグレードすることを強く推奨します。既知の回避策はありません。」

修正以外の話題として、財団はアンドレス・ロドリゲスを新たなプラットフォームエンジニアとして迎え入れました。ロドリゲスは、セキュリティと技術開発を強化するためにザカッシュエコシステムに参加した他の業界リーダーたちと共に、ジョバンニ・カルリーノ(先週Shielded Labsに参加)も含まれます。

ザカッシュのアーバリストコールと$1M コミュニティ基金

ザカッシュエコシステムの隔週会議、内部ではアーバリストコールと呼ばれるものも先週開催されました。過去1ヶ月のほとんどの議論と同様に、今回も最近のセキュリティ脆弱性が中心となり、私たちが報じた通り、ホワイトハットハッカーがAIを使って発見したものでした。

開発者たちは、AIが攻撃者にツールを提供し、現在の多くのセキュリティ対策を圧倒できるようになっていることに懸念を示しました。

セキュリティ以外では、zcashdからZebraへの移行についても議論されました。zcashdは元々の実装であり、Zebraは財団が構築した最新バージョンです。開発者たちは移行をスムーズに行うことに注力してきましたが、会議中に明らかになったように、より迅速な移行に切り替える戦略も検討しています。これは、混乱を伴う可能性もあります。

Zcashのセキュリティを担当するShielded Labsは、zcashdノードをZebra技術の背後に隠すべきだと推奨していましたが、開発者たちはこの提案を否定し、むしろさらなるセキュリティの抜け穴を引き起こすだけだと述べました。

他方、ザカッシュコミュニティ助成金(ZCG)は、コアのzcashdリポジトリに影響を与える脆弱性を発見したメンバーに支払うために100万ドルを確保したと発表しました。ZCGは、AIツールがソフトウェアを攻撃する速度を加速させていることを指摘し、コミュニティを巻き込むことでザカッシュがこうした攻撃に対抗すべきだと強調しています。

本日、ZCGは$1M USDを割り当て、コアのZcashリポジトリに影響を与える責任ある開示の脆弱性に対する支払いを資金援助します。🛡️

当エコシステムは、最近の情報公開に迅速に対応しました。これは、AI時代においてセキュリティの状況が加速しているため、今必要とされています。

フォーラム 🔗⤵️ pic.twitter.com/ewi7l7RuvC

— ザカッシュコミュニティ助成金🛡 (@ZcashCommGrants) 2026年4月28日

最初の支払いでは、ZCGは、zcashdリポジトリに影響を与える脆弱性を発見した研究者アレックス・ソルに対して与えられた報酬と同額の600 ZEC(現在の価格で約24万5千ドル)を支払いました。

先週、財団はベルリンで開催されるDWebにおいてザカッシュを代表する申請受付も停止しました。このイベントは7月中旬に開催され、選ばれた応募者はネットワークを代表し、最新の動向を共有し、関係者と交流します。

これらの動きは価格チャートにも反映され、ZECは過去1週間で15%上昇しました。現在の価格は408.8ドルであり、過去1ヶ月で67%以上増加しています。

ZEC0.45%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン