Mars Finance noticia que, em 6 de junho, o engenheiro de segurança Taylor Hornby, que descobriu uma vulnerabilidade crítica no Zcash utilizando o modelo de IA Anthropic Opus 4.8, afirmou ter adicionado Monero (XMR) à lista de auditorias e planeja realizar revisões de segurança em mais projetos de moedas de privacidade no futuro. Hornby havia descoberto, em 29 de maio, uma vulnerabilidade crítica no pool de privacidade Orchard do Zcash, que permaneceu não detectada desde maio de 2022 e, teoricamente, permitiria a um atacante criar ZEC falsas ilimitadamente sem deixar rastros. A Shielded Labs, responsável pelo desenvolvimento, concluiu a correção de emergência antes de 1º de junho e divulgou publicamente os detalhes da vulnerabilidade. Em consequência do evento, o ZEC caiu até 38% nas 24 horas seguintes ao anúncio, com o mercado temendo que atacantes tenham explorado a vulnerabilidade para roubar fundos do pool de privacidade sem deixar vestígios na blockchain. Hornby afirmou que, em abril deste ano, foi contratado pela organização sem fins lucrativos Shielded Labs para identificar vulnerabilidades no protocolo antes que atacantes as descobrissem. Apesar de ter condições de explorar a vulnerabilidade para obter lucro, ele optou por relatar o problema à equipe de desenvolvimento, afirmando: “não consigo aceitar tal traição”. Além disso, Hornby planeja solicitar financiamento da comunidade Zcash para apoiar pesquisas de segurança futuras.
Engenheiro de Segurança da Zcash realizará auditoria no Monero após descoberta de vulnerabilidade crítica
MarsBitCompartilhar






Uma violação de segurança da Zcash levou à priorização da auditoria de uma vulnerabilidade crítica no Monero por Taylor Hornby. A falha no pool Orchard da Zcash permitiu a criação ilimitada de ZEC falsos até 1º de junho. Hornby, trabalhando com a Shielded Labs, relatou o problema em vez de explorá-lo. O ZEC caiu 38% após a notícia da vulnerabilidade. Ele planeja buscar financiamento da Zcash para pesquisas contínuas.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.
