Команда разработчиков сообщила, что анонимная криптовалюта Zcash [ZEC] на протяжение 7 месяцев содержала в своём коде ошибку, с помощью которой злоумышленники могли выпускать неограниченное количество монет. Сейчас эта же уязвимость может присутствовать в других валютах, построенных на базе протокола zk-SNARKs.

Уязвимость сети Zcash

Криптовалюта Zcash находилась под угрозой в течение 7 месяцев

Один из разработчиков Zcash ещё в марте 2018 года обнаружил уязвимость в криптографических документах, описывающих технологию zk-SNARKs, на которой работает этот проект и некоторые другие приватные валюты. Ошибка могла дать атакующему возможность проводить бесконечный выпуск монет ZEC в оборот без риска быть обнаруженным.

Проект сохранил эту находку в тайне, над исправлением в течение 7 месяцев работала небольшая группа разработчиков. Общаться им приходилось с использованием зашифрованных каналов для того, чтобы не допустить утечки данных к киберпреступникам.

Уязвимость была закрыта в октябре прошлого года при загрузке одного из обновлений. Команда Zcash утверждает, что не верит в то, что ошибкой кто-то смог воспользоваться, но гарантировать этого они не могут.

Zcash ошибка

Пока шла доработка кода Zcash, остальные проекты находились в неведении о том, что в них присутствует уязвимость. Самыми крупными из них являются Komodo [KMD] и Horizen [ZEN] с капитализацией $66 млн. и $22 млн. соответственно. Оба проекта уже загрузили патчи, но во многих более мелких приватных валютах вроде Bitcoin Private [BTCP] уязвимость остаётся.

В сообщении от Zcash сказано:

Уязвимость настолько трудно найти, что аналитики и эксперты в области криптографии, годами изучавшие технологии шифрования, не смогли её обнаружить.

Zcash раскритиковали за плохую работу

Некоторые известные пользователи похвалили Zcash за хорошую работу. Среди них был известный американский двойной агент Эдвард Сноуден (Edward Snowden), который всегда поддерживал концепцию защищённых криптовалют.

Но были и те, кто увидел в этом показатель плохой квалификации команды разработчиков: ошибка присутствовала в коде очень долго, а её исправление заняло несколько месяцев. Неизвестно, сколько ещё багов может находиться в коде этого проекта и других сетей с подобной концепцией.

Информация об обнаружении уязвимости в коде не повлияла на котировки Zcash: эта криптовалюта торгуется по $47,25, за прошедшие 24 часа курс вырос на 2%.

Пользователи из сообщества Zcash недовольны тем, что актив, на который они полагались для защиты своей приватности, имеет такие уязвимости.

@Looby_cat0:

Они рассказывают о высочайшем уровне защиты и неуязвимости сети, а, по факту, в ней годами находятся ошибки и нужно порадоваться, что никакой хакер не нашёл их раньше разрабов. Ситуация даже с качественными проектами вроде Zcash удручает.

@XflipperXcom:

Получается, что неанонимный Bitcoin лучше защищён, чем эти валюты, которые позиционируют себя как супернадёжные. Без функций приватности этот баг давно можно было найти всем сообществом, а не через несколько лет и после семимесячной доработки.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости из Youtube

ближайшая конференция

ЛЕНТА АКТИВНОСТИ

Way ToFridom к записи: Автоматическая торговля криптовалютами с помощью ботов

Посмотрите роботов с исходниками здесь https://bit.ly/3lh6Gr1

Руслан Голышов к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Давно искал биржу с большим количеством криптомонет и где их можно купить с помо

Александр Антонов к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Зашел на днях на платформу P2PB2B и приятно удивился. Ребята обновили свой сайт

Milady Green к записи: Биржа криптовалют Currency.com ー полный обзор белорусской криптоплатформы

С лёгкостью вывела нужную мне сумму. Всегда бы всё было так легко, просто и быст

Alex Volko к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Р2РВ2В биржа удобна, никаких трудностей в использовании не возникло- всё предель

Olga Kobelieva к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Время от времени захожу на биржу. То торгую, то участвую в торговых соревнования

Евгений Магнитский к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Несколько раз попадал на период, когда на P2PB2B проводились торговые соревнован

Cash Pay к записи: Сервис копирования сделок – Covesting от Prime XBT

New Airdrop Token CashPay From Lukki Exchange! Welcome to AirDrop 🎁 Event wit

Cash Pay к записи: Биржа криптовалют Folgory: обзор платформы

Fraudsters folgory employees cheated and stole 0.45 btc and 10000TCP from the pr

Алексей Гринев к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Вывод фиата действительно работает быстро. По крайней мере, у меня никаких пробл

Telegram 1
Генерация пароля