Mars Finance noticia que Haseeb, sócio da Dragonfly, publicou um tweet esclarecendo sobre a vulnerabilidade recentemente corrigida do Zcash. Ele afirmou que, se a vulnerabilidade tivesse sido explorada antes da correção (embora a probabilidade seja extremamente baixa), ela se manifestaria como a cunhagem de ZEC falsa no pool de privacidade. Os atacantes precisariam vender rapidamente, mas, como o mercado negocia principalmente ZEC transparente, não seria possível vender diretamente ZEC de privacidade não desanonimizada nas principais exchanges. Portanto, as perdas seriam suportadas principalmente pelos usuários que detêm ZEC de privacidade, com impacto quase nulo sobre os detentores de ZEC transparente e na descoberta de preços. Haseeb enfatizou que a equipe do Zcash introduzirá um novo mecanismo turnstile e um novo pool de privacidade na próxima atualização para verificar que o pool de privacidade não foi inflado. Ele também expressou otimismo em relação à tecnologia de verificação formal, considerando-a um caminho crucial para aumentar a segurança de software em toda a indústria no futuro, especialmente para protocolos de privacidade.
O parceiro da Dragonfly, Haseeb, esclarece o impacto da vulnerabilidade do Zcash
MarsBitCompartilhar






O parceiro Dragonfly, Haseeb, explicou o impacto da vulnerabilidade do Zcash usando análise on-chain. Ele observou que a exploração pré-correção poderia criar ZEC falsos em pools de privacidade. Os atacantes precisariam vender rapidamente, mas o ZEC privado não pode ser negociado diretamente nas principais exchanges sem desanonymização. As perdas afetariam principalmente os detentores de ZEC privado. A equipe do Zcash planeja adicionar um novo mecanismo de catraca e um pool de privacidade na próxima atualização. Haseeb enfatizou a verificação formal para protocolos seguros, especialmente em sistemas de dados on-chain.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.