Адреси Zcash виявили критичні вразливості безпеки з оновленням Zebra та фондом $1M ZCG

  • Реклама -
  • Фонд Zcash привітав нового інженера платформи, тоді як його щотижнева зустріч була присвячена нещодавнім виявленим вразливостям безпеки zcashd.

  • Фонд випустив Zebra 4.4.0 для усунення кількох вразливостей, а Гранти спільноти Zcash оголосили про фонд у розмірі 1 мільйона доларів.


Цього тижня для Zcash було ще одним насиченим подіями, з нещодавніми вразливостями безпеки, що зайняли центральне місце. Фонд Zcash випустив патч безпеки у відповідь, тоді як екосистема оголосила про новий фонд для нагородження білих хакерів, які виявляють такі вразливості.

Екосистема Zcash була потрясена відкриттями про вразливості безпеки, які існували понад п’ять років, повідомляє ETHNews. Цього тижня фонд випустив Zebra 4.4.0, останню версію незалежної реалізації програмного забезпечення Zcash.

🚨 Zebra 4.4.0 містить виправлення для кількох вразливостей безпеки, включаючи кілька критичних для консенсусу проблем. Ми настійно рекомендуємо всім операторам вузлів оновити негайно.

— Фонд Zcash 🛡️ (@ZcashFoundation) 2 травня 2026

Остання версія містить виправлення для кількох вразливостей. Це включає постійне припинення пошуку блоків, виправлення вразливості, яка дозволяла зловмиснику зупинити всі нові пошуки блоків на конкретному вузлі. Це фактично могло б знищити цей вузол.

Zebra також раніше мала недолік, який зловмисники могли використати для того, щоб змусити її приймати блоки, які оригінальний zcashd відхиляв. Це могло створити ризик форку, оскільки вузли не погоджувалися щодо дійсних блоків. Відтоді це було виправлено.

Фонд заявив:

“Ми настійно рекомендуємо всім операторам вузлів Zebra оновитися до 4.4.0 якнайшвидше, особливо через описані вище вразливості консенсусу. Немає відомих обхідних шляхів.”

Крім виправлень, фонд привітав Андреса Родрігеса як нового інженера платформи. Родрігес приєднався до інших лідерів галузі, які долучилися до екосистеми Zcash для підвищення безпеки та технічного розвитку, зокрема Джованні Карліно, який приєднався до Shielded Labs минулого тижня.

Зв’язок Arborist Zcash та $1M Фонд спільноти

Щотижнева зустріч екосистеми Zcash, відома внутрішньо як Зв’язок Arborist, також відбулася минулого тижня. Як і протягом останнього місяця, обговорення було доміноване нещодавніми вразливостями безпеки, які, як повідомлялося, виявив білий хакер за допомогою ШІ.

Розробники висловили занепокоєння тим, що ШІ озброює зловмисників інструментами, які можуть перевищити можливості сучасних заходів безпеки.

Крім безпеки, обговорювалася також перехід від zcashd до Zebra. zcashd — це оригінальна реалізація, тоді як Zebra — оновлена версія, створена Фондом. Розробники зосередилися на тому, щоб зробити перехід безперешкодним, але, як було виявлено під час зустрічі, вони розглядають можливість прискореного міграційного процесу, навіть якщо він буде більш хаотичним.

Shielded Labs, організація, яка відповідає за безпеку Zcash, рекомендувала приховати вузли zcashd за технологією Zebra. Однак розробники відхилили цю пропозицію, заявивши, що це лише спричинить додаткові лазівки у безпеці.

В іншому, Гранти спільноти Zcash (ZCG) оголосили, що виділили 1 мільйон доларів для виплат учасникам, які виявляють вразливості, що впливають на основні репозиторії zcashd. ZCG зазначили, що інструменти ШІ прискорюють атаки на програмне забезпечення, і критично важливо, щоб Zcash зміцнювався проти таких атак, залучаючи свою спільноту.

Сьогодні ZCG виділяє $1M USD для фінансування виплат за відповідально розкриті вразливості, що впливають на основні репозиторії Zcash. 🛡️

Наша екосистема швидко реагує на нещодавні розкриття. Це необхідно зараз, оскільки безпекова ситуація прискорюється в епоху ШІ.

Форум 🔗⤵️ pic.twitter.com/ewi7l7RuvC

— Гранти спільноти Zcash🛡 (@ZcashCommGrants) 28 квітня 2026

У своїй першій виплаті ZCG оголосили, що співпрацювали з винагородою дослідника Алекса Сол, який виявив вразливості, що впливають на репозиторії zcashd, довівши його загальну винагороду до 600 ZEC, що становить 245 000 доларів за поточними цінами.

Минулого тижня фонд також припинив приймати заявки на представлення Zcash на DWeb у Берліні. Захід відбудеться в середині липня, і успішні учасники представлятимуть мережу, ділячись останніми розробками та налагоджуючи контакти.

Ці події відобразилися і на графіках цін, де ZEC за минулий тиждень піднявся на 15%. Зараз торгується за $408,8, ZEC за останній місяць зріс більш ніж на 67%.

ZEC0,45%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити