Марс Файнанс: 6 червня, безпековий інженер Тейлор Хорнбі, який виявив серйозну вразливість у Zcash за допомогою моделі Anthropic Opus 4.8, повідомив, що Monero (XMR) було додано до списку аудиту, а в майбутньому планується провести безпековий аудит інших приватних криптовалют. Раніше, 29 травня, Хорнбі виявив критичну вразливість у приватному пулі Zcash Orchard, яка залишалася непоміченою з травня 2022 року і теоретично дозволяла зловмисникам необмежено створювати фальшиві ZEC, що не можуть бути виявлені. Команда Shielded Labs, відповідальна за розробку, виправила проблему до 1 червня, а потім публічно розкрила деталі вразливості. Після оголошення новини ціна ZEC упродовж 24 годин впала на 38%, оскільки ринок стурбований можливістю того, що зловмисники могли викрасти кошти з приватного пулу, не залишивши слідів у ланцюжку. Хорнбі зазначив, що ще в квітні цього року йому було доручено некомерційною організацією Shielded Labs виявити вразливості протоколу до того, як їх знайдуть зловмисники. Незважаючи на те, що він мав можливість отримати прибуток від експлуатації вразливості, він вирішив повідомити про це розробникам, сказавши: «Не можу прийняти таку зраду». Крім того, Хорнбі планує подати заявку на фінансування від спільноти Zcash для підтримки подальших досліджень у галузі безпеки.
Інженер з безпеки Zcash проведе аудит Monero після виявлення критичної вразливості
MarsBitПоділитися






Порушення безпеки Zcash призвело до того, що Taylor Hornby визначив критичну вразливість у Monero як пріоритетну для аудиту. Недолік у Orchard-пулі Zcash дозволяв створювати необмежену кількість фейкових ZEC до 1 червня. Hornby, працюючи з Shielded Labs, повідомив про цю проблему, а не використав її для власної користі. Після новин про вразливість ZEC впав на 38%. Він планує запитати фінансування від Zcash для продовження досліджень.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.
