El socio de Dragonfly, Haseeb, aclara el impacto de la vulnerabilidad de Zcash

icon MarsBit
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
El socio de Dragonfly, Haseeb, explicó el impacto de la vulnerabilidad de Zcash mediante análisis en la cadena. Señaló que la explotación previa al parche podría crear ZEC falsos en piscinas de privacidad. Los atacantes necesitarían vender rápidamente, pero el ZEC privado no se puede intercambiar directamente en las principales exchanges sin perder el anonimato. Las pérdidas afectarían principalmente a los titulares de ZEC privado. El equipo de Zcash planea agregar un nuevo mecanismo de puerta de giro y una piscina de privacidad en la próxima actualización. Haseeb enfatizó la verificación formal para protocolos seguros, especialmente en sistemas de datos en la cadena.

Noticia de Mars Capital: Haseeb, socio de Dragonfly, publicó un tweet aclarando la reciente vulnerabilidad reparada en Zcash. Indicó que, si la vulnerabilidad hubiera sido explotada antes de su reparación (aunque la probabilidad es extremadamente baja), se habría manifestado como la creación de ZEC falsos en el pool de privacidad. Los atacantes habrían necesitado vender rápidamente, pero debido a que el mercado negocia principalmente ZEC transparente, no podrían vender directamente ZEC de privacidad no desanonimizada en intercambios principales. Por lo tanto, las pérdidas habrían recaído principalmente en los usuarios que poseen ZEC de privacidad, con casi ningún impacto en los titulares de ZEC transparente ni en la formación de precios. Haseeb enfatizó que el equipo de Zcash introducirá un nuevo mecanismo turnstile y un nuevo pool de privacidad en la próxima actualización para verificar que el pool de privacidad no haya sido inflado. Asimismo, expresó su confianza en las técnicas de verificación formal, considerándolas un camino clave para mejorar la seguridad del software en toda la industria en el futuro, especialmente para los protocolos de privacidad.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.