Партнер Dragonfly Хасиб разъясняет влияние уязвимости Zcash

icon MarsBit
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Партнер Dragonfly Хасиб объяснил влияние уязвимости Zcash с помощью анализа цепочки блоков. Он отметил, что эксплуатация до исправления может создавать фальшивые ZEC в приватных пулах. Злоумышленникам придется быстро продавать их, но приватные ZEC нельзя напрямую торговать на крупных биржах без деанонимизации. Потери в основном затронут держателей приватных ZEC. Команда Zcash планирует добавить новый механизм типа турникета и приватный пул в следующем обновлении. Хасиб подчеркнул важность формальной верификации для безопасных протоколов, особенно в системах, работающих с данными цепочки блоков.

Согласно новости Mars Finance, партнер Dragonfly Хасиб опубликовал твит с разъяснениями по поводу недавно исправленной уязвимости в Zcash. Он отметил, что если бы эта уязвимость была использована до исправления (хотя вероятность этого крайне мала), это проявилось бы в создании фальшивых ZEC в приватном пуле. Злоумышленнику пришлось бы быстро продать их, однако, поскольку основные торговые пары на рынке — это прозрачные ZEC, невозможно напрямую вывести нерасшифрованные приватные ZEC на основные биржи. Следовательно, убытки понесут в основном пользователи, владеющие приватными ZEC, а влияние на держателей прозрачных ZEC и процесс формирования цены будет практически нулевым. Хасиб подчеркнул, что команда Zcash внедрит новый механизм turnstile и полностью новый приватный пул на следующем обновлении для проверки отсутствия инфляции приватного пула. Он также выразил уверенность в формальной верификации как в важнейшем направлении повышения безопасности программного обеспечения во всей отрасли, особенно для приватных протоколов.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.