Jurutera Keselamatan Zcash akan mengaudit Monero selepas penemuan kerentanan kritikal

icon MarsBit
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Sebuah kebocoran keselamatan Zcash menyebabkan kerentanan kritikal dalam Monero diutamakan untuk audit oleh Taylor Hornby. Kelemahan dalam kolam Orchard Zcash membolehkan penciptaan ZEC palsu tanpa had sehingga 1 Jun. Hornby, yang bekerja bersama Shielded Labs, melaporkan isu tersebut alih-alih mengeksploitasinya. ZEC jatuh 38% selepas berita kerentanan itu. Beliau merancang untuk mencari pendanaan dari Zcash untuk penyelidikan berterusan.

Mars Finance melaporkan, pada 6 Jun, jurutera keselamatan Taylor Hornby yang menemui kelemahan serius dalam Zcash menggunakan model AI Anthropic Opus 4.8 menyatakan bahawa Monero (XMR) telah ditambahkan ke senarai audit, dan akan menjalani tinjauan keselamatan terhadap lebih banyak projek mata wang privasi pada masa depan. Sebelum ini, pada 29 Mei, Hornby menemui kelemahan kritikal dalam kolam privasi Orchard Zcash, kelemahan yang tidak disedari sejak Mei 2022 dan secara teori membolehkan penyerang mencetak ZEC palsu tanpa had dan tidak dapat dikesan. Shielded Labs, yang bertanggungjawab atas pembangunan, menyelesaikan pembaikan segera sebelum 1 Jun dan kemudian mengumumkan butiran kelemahan tersebut secara terbuka. Akibat peristiwa ini, ZEC jatuh sehingga 38% dalam 24 jam selepas pengumuman, dengan pasaran bimbang bahawa penyerang mungkin telah memanfaatkan kelemahan ini untuk mencuri dana dari kolam privasi tanpa meninggalkan jejak di rantai. Hornby menyatakan bahawa pada April tahun ini, beliau telah diupah oleh organisasi bukan keuntungan Shielded Labs untuk mengenal pasti kelemahan protokol sebelum penyerang menemukannya. Walaupun memiliki kemampuan untuk memanfaatkan kelemahan tersebut demi keuntungan, beliau memilih untuk melaporkan masalah tersebut kepada pasukan pembangun dan berkata, “Saya tidak boleh menerima pengkhianatan seperti ini.” Selain itu, Hornby merancang untuk mengajukan permohonan dana komuniti Zcash untuk menyokong penyelidikan keselamatan seterusnya.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.