Команда разработчиков сообщила, что анонимная криптовалюта Zcash [ZEC] на протяжение 7 месяцев содержала в своём коде ошибку, с помощью которой злоумышленники могли выпускать неограниченное количество монет. Сейчас эта же уязвимость может присутствовать в других валютах, построенных на базе протокола zk-SNARKs.

Уязвимость сети Zcash

Криптовалюта Zcash находилась под угрозой в течение 7 месяцев

Один из разработчиков Zcash ещё в марте 2018 года обнаружил уязвимость в криптографических документах, описывающих технологию zk-SNARKs, на которой работает этот проект и некоторые другие приватные валюты. Ошибка могла дать атакующему возможность проводить бесконечный выпуск монет ZEC в оборот без риска быть обнаруженным.

Проект сохранил эту находку в тайне, над исправлением в течение 7 месяцев работала небольшая группа разработчиков. Общаться им приходилось с использованием зашифрованных каналов для того, чтобы не допустить утечки данных к киберпреступникам.

Уязвимость была закрыта в октябре прошлого года при загрузке одного из обновлений. Команда Zcash утверждает, что не верит в то, что ошибкой кто-то смог воспользоваться, но гарантировать этого они не могут.

Zcash ошибка

Пока шла доработка кода Zcash, остальные проекты находились в неведении о том, что в них присутствует уязвимость. Самыми крупными из них являются Komodo [KMD] и Horizen [ZEN] с капитализацией $66 млн. и $22 млн. соответственно. Оба проекта уже загрузили патчи, но во многих более мелких приватных валютах вроде Bitcoin Private [BTCP] уязвимость остаётся.

В сообщении от Zcash сказано:

Уязвимость настолько трудно найти, что аналитики и эксперты в области криптографии, годами изучавшие технологии шифрования, не смогли её обнаружить.

Zcash раскритиковали за плохую работу

Некоторые известные пользователи похвалили Zcash за хорошую работу. Среди них был известный американский двойной агент Эдвард Сноуден (Edward Snowden), который всегда поддерживал концепцию защищённых криптовалют.

Но были и те, кто увидел в этом показатель плохой квалификации команды разработчиков: ошибка присутствовала в коде очень долго, а её исправление заняло несколько месяцев. Неизвестно, сколько ещё багов может находиться в коде этого проекта и других сетей с подобной концепцией.

Информация об обнаружении уязвимости в коде не повлияла на котировки Zcash: эта криптовалюта торгуется по $47,25, за прошедшие 24 часа курс вырос на 2%.

Пользователи из сообщества Zcash недовольны тем, что актив, на который они полагались для защиты своей приватности, имеет такие уязвимости.

@Looby_cat0:

Они рассказывают о высочайшем уровне защиты и неуязвимости сети, а, по факту, в ней годами находятся ошибки и нужно порадоваться, что никакой хакер не нашёл их раньше разрабов. Ситуация даже с качественными проектами вроде Zcash удручает.

@XflipperXcom:

Получается, что неанонимный Bitcoin лучше защищён, чем эти валюты, которые позиционируют себя как супернадёжные. Без функций приватности этот баг давно можно было найти всем сообществом, а не через несколько лет и после семимесячной доработки.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости из Youtube

ближайшая конференция

ЛЕНТА АКТИВНОСТИ

Что можно купить за биткоины? к записи: Где использовать Bitcoin в реальной жизни?

[…] https://ruscoins.info/news/gde-ispolzovat-bitcoin-v-realnoj-zhizni-155

Майнинг пул Minergate — детальный обзор сервиса - Crypto-News к записи: Обзор криптовалюты Monero [XMR] — абсолютная анонимность

[…] Monero [XMR] […]

Майнинг пул Minergate — детальный обзор сервиса - Crypto-News к записи: Что такое криптовалюта Биткоин [BTC] простыми словами

[…] Bitcoin [BTC] […]

Что такое сатоши и сколько satoshi в 1 Биткоине - Crypto-News к записи: Что такое криптовалюта Биткоин [BTC] простыми словами

[…] этого материала RusCoinsInfo (3 апреля 2019) цена одного Bitcoin [BTC]

Как купить биткоин через Киви (Qiwi) быстро и безопасно - Crypto-News к записи: BestChange: выбор обменника для покупки криптовалюты, достоинства и отзывы

[…] из самых надежных обменников считается BestChange. Тот факт, что его н

Обмен Bitcoin: лучшие обменники, где можно поменять криптовалюту - Crypto-News к записи: Криптовалютный кошелек Coinomi

[…] кошелёк Coinomi работает в виде мобильного приложения, которое […

Обмен Bitcoin: лучшие обменники, где можно поменять криптовалюту - Crypto-News к записи: Что такое криптовалюта Биткоин [BTC] простыми словами

[…] криптовалют, которые хотят купить держатели Bitcoin [BTC]. Для этого н

8 главных признаков мошеннического ICO - Crypto-News к записи: 80% всех ICO проводят мошенники, только 8% попадают на биржи — исследование

[…] разным оценкам, около 80% ICO проводят злоумышленники, которые не план

Какие бывают криптовалюты? Разновидности и классы криптовалют - Crypto-News к записи: Обзор криптовалюты Dogecoin [DOGE] — мемкоин или крутой проект?

[…] Dogecoin (DOGE) […]

Какие бывают криптовалюты? Разновидности и классы криптовалют - Crypto-News к записи: Криптовалюта Bitcoin Cash [BCH] — улучшенный биткоин или просто памп форка

[…] итоге произошел хардфорк ー валюта Bitcoin Cash (BCH), который был наце

Telegram 1
Генерация пароля