Địa chỉ Zcash phát hiện lỗ hổng bảo mật nghiêm trọng với bản cập nhật Zebra và quỹ $1M ZCG

  • Quảng cáo -
  • Quỹ Zcash chào đón một kỹ sư nền tảng mới trong khi cuộc họp hai tuần một lần tập trung vào các lỗ hổng bảo mật gần đây của zcashd.

  • Quỹ đã phát hành Zebra 4.4.0 để khắc phục nhiều lỗ hổng, trong khi Cộng đồng Quỹ Zcash công bố một quỹ trị giá 1 triệu đô la.


Tuần vừa qua lại là một tuần nhiều sự kiện đối với Zcash, với các lỗ hổng bảo mật gần đây chiếm spotlight. Quỹ Zcash đã phát hành bản vá bảo mật để phản ứng, trong khi hệ sinh thái công bố một quỹ mới để thưởng cho các hacker “mũ trắng” phát hiện ra các lỗ hổng đó.

Hệ sinh thái Zcash đã bị chấn động bởi những tiết lộ về các lỗ hổng bảo mật tồn tại hơn năm năm, như ETHNews đã đưa tin. Tuần này, Quỹ đã phát hành Zebra 4.4.0, phiên bản mới nhất của phần mềm độc lập của Zcash.

🚨 Zebra 4.4.0 chứa các bản sửa lỗi cho nhiều lỗ hổng bảo mật, bao gồm một số vấn đề quan trọng về đồng thuận. Chúng tôi khuyến khích tất cả các nhà vận hành nút nâng cấp ngay lập tức.

— Quỹ Zcash 🛡️ (@ZcashFoundation) 2 tháng 5, 2026

Phiên bản mới nhất đi kèm các sửa lỗi cho nhiều lỗ hổng. Trong đó có việc dừng phát hiện khối vĩnh viễn, khắc phục một lỗ hổng cho phép kẻ tấn công dừng tất cả các phát hiện khối mới trên một nút cụ thể. Điều này sẽ khiến nút đó bị vô hiệu hóa hoàn toàn.

Zebra cũng từng có một lỗi mà kẻ tấn công có thể lợi dụng để khiến nó chấp nhận các khối mà phiên bản zcashd ban đầu từ chối. Điều này có thể tạo ra rủi ro phân nhánh cứng khi các nút không đồng thuận về các khối hợp lệ. Hiện đã được sửa.

Quỹ cho biết:

“Chúng tôi khuyến nghị tất cả các nhà vận hành nút Zebra nâng cấp lên 4.4.0 càng sớm càng tốt, đặc biệt là do các lỗ hổng đồng thuận đã mô tả ở trên. Hiện không có cách khắc phục tạm thời nào được biết đến.”

Ngoài các bản vá, Quỹ đã chào đón Andrés Rodríguez trở thành kỹ sư nền tảng mới. Rodríguez gia nhập cùng các nhà lãnh đạo ngành khác đã tham gia vào hệ sinh thái Zcash để tăng cường bảo mật và phát triển kỹ thuật, trong đó có Giovanni Carlino, người đã gia nhập Shielded Labs tuần trước.

**Cuộc gọi Arborist của Zcash và Quỹ Cộng đồng $1M **

Cuộc họp hai tuần của hệ sinh thái Zcash, còn gọi là Cuộc gọi Arborist nội bộ, cũng đã diễn ra trong tuần qua. Như hầu hết các cuộc thảo luận trong tháng, cuộc gọi này chủ yếu tập trung vào các lỗ hổng bảo mật gần đây, mà như chúng tôi đã báo cáo, một hacker “mũ trắng” đã sử dụng AI để phát hiện ra.

Các nhà phát triển bày tỏ lo ngại rằng AI đang cung cấp cho kẻ tấn công các công cụ có thể làm quá tải các biện pháp bảo mật hiện tại.

Ngoài vấn đề bảo mật, việc chuyển đổi từ zcashd sang Zebra cũng đã được thảo luận. zcashd là phiên bản ban đầu, trong khi Zebra là phiên bản cập nhật do Quỹ xây dựng. Các nhà phát triển đã tập trung làm cho quá trình chuyển đổi dễ dàng hơn, nhưng như đã tiết lộ trong cuộc họp, họ đang cân nhắc chuyển sang chiến thuật chuyển đổi nhanh hơn, dù có thể gây rối hơn.

Shielded Labs, tổ chức xử lý các vấn đề bảo mật của Zcash, đã đề xuất rằng các nút zcashd nên được ẩn sau công nghệ Zebra. Tuy nhiên, các nhà phát triển đã bác bỏ đề xuất này, cho rằng điều đó chỉ tạo ra thêm các lỗ hổng bảo mật.

Ở nơi khác, Quỹ Cộng đồng Zcash (ZCG) đã công bố rằng họ đã dành ra 1 triệu đô la để trả thưởng cho các thành viên phát hiện ra các lỗ hổng ảnh hưởng đến các kho lưu trữ zcashd cốt lõi. ZCG nhận định rằng các công cụ AI đang tấn công phần mềm với tốc độ tăng nhanh, và điều quan trọng là Zcash phải tự trang bị cho mình chống lại các cuộc tấn công như vậy bằng cách huy động cộng đồng.

Hôm nay, ZCG đang dành $1M USD để tài trợ cho các khoản thanh toán cho các lỗ hổng được tiết lộ có trách nhiệm ảnh hưởng đến các kho lưu trữ Zcash cốt lõi. 🛡️

Hệ sinh thái của chúng ta đã nhanh chóng vá các tiết lộ gần đây. Điều này cần thiết ngay bây giờ khi cảnh quan bảo mật đang tăng tốc trong thời đại AI.

Diễn đàn 🔗⤵️ pic.twitter.com/ewi7l7RuvC

— Quỹ Cộng đồng Zcash🛡 (@ZcashCommGrants) 28 tháng 4, 2026

Trong lần trả thưởng đầu tiên, ZCG đã công bố đã trùng thưởng với nhà nghiên cứu Alex Sol, người đã phát hiện ra các lỗ hổng ảnh hưởng đến các kho lưu trữ zcashd, nâng tổng phần thưởng của anh lên 600 ZEC, trị giá 245.000 đô la theo giá hiện tại.

Trong tuần qua, Quỹ cũng đã ngừng nhận đơn xin tham gia đại diện Zcash tại DWeb ở Berlin. Sự kiện sẽ diễn ra vào giữa tháng 7, và các ứng viên thành công sẽ đại diện cho mạng lưới, chia sẻ các phát triển gần đây và thiết lập các mối quan hệ.

Các diễn biến này đã phản ánh trên biểu đồ giá, nơi ZEC đã tăng 15% trong tuần qua. Hiện đang giao dịch ở mức 408,8 đô la, ZEC đã tăng hơn 67% trong tháng trước.

ZEC0,45%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim