Согласно сообщению Mars Finance, 6 июня инженер по безопасности Тейлор Хорнби, обнаруживший серьезную уязвимость в Zcash с использованием модели ИИ Anthropic Opus 4.8, заявил, что Monero (XMR) добавлен в список аудита, и в будущем будут проведены безопасностные проверки других проектов приватных монет. Ранее, 29 мая, Хорнби обнаружил критическую уязвимость в приватном пуле Orchard Zcash, которая оставалась незамеченной с мая 2022 года и теоретически позволяла злоумышленникам неограниченно создавать поддельные ZEC, не оставляя следов в цепочке. Команда Shielded Labs, ответственная за разработку, устранила уязвимость до 1 июня и затем публично раскрыла детали проблемы. В результате инцидента ZEC упала на 38% в течение 24 часов после публикации новости, вызвав опасения рынка, что злоумышленники могли ранее воспользоваться уязвимостью для кражи средств из приватного пула без оставления следов в блокчейне. Хорнби заявил, что в апреле этого года он был нанят некоммерческой организацией Shielded Labs для выявления уязвимостей в протоколах до того, как их обнаружат злоумышленники. Несмотря на возможность извлечь выгоду из уязвимости, он выбрал сообщить о проблеме разработчикам, заявив: «Не могу допустить такой предательства». Кроме того, Хорнби планирует подать заявку на грант от сообщества Zcash для поддержки дальнейших исследований в области безопасности.
Инженер по безопасности Zcash проведет аудит Monero после обнаружения критической уязвимости
MarsBitПоделиться






Уязвимость в безопасности Zcash привела к тому, что Тейлор Хорнби приоритизировал аудит уязвимости в Monero. Ошибка в пуле Orchard Zcash позволяла создавать неограниченное количество фальшивых ZEC до 1 июня. Хорнби, работая вместе с Shielded Labs, сообщил о проблеме, вместо того чтобы эксплуатировать её. После новости об уязвимости ZEC упал на 38%. Он планирует запросить финансирование от Zcash на продолжение исследований.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.
