Команда разработчиков сообщила, что анонимная криптовалюта Zcash [ZEC] на протяжение 7 месяцев содержала в своём коде ошибку, с помощью которой злоумышленники могли выпускать неограниченное количество монет. Сейчас эта же уязвимость может присутствовать в других валютах, построенных на базе протокола zk-SNARKs.

Уязвимость сети Zcash

Криптовалюта Zcash находилась под угрозой в течение 7 месяцев

Один из разработчиков Zcash ещё в марте 2018 года обнаружил уязвимость в криптографических документах, описывающих технологию zk-SNARKs, на которой работает этот проект и некоторые другие приватные валюты. Ошибка могла дать атакующему возможность проводить бесконечный выпуск монет ZEC в оборот без риска быть обнаруженным.

Проект сохранил эту находку в тайне, над исправлением в течение 7 месяцев работала небольшая группа разработчиков. Общаться им приходилось с использованием зашифрованных каналов для того, чтобы не допустить утечки данных к киберпреступникам.

Уязвимость была закрыта в октябре прошлого года при загрузке одного из обновлений. Команда Zcash утверждает, что не верит в то, что ошибкой кто-то смог воспользоваться, но гарантировать этого они не могут.

Zcash ошибка

Пока шла доработка кода Zcash, остальные проекты находились в неведении о том, что в них присутствует уязвимость. Самыми крупными из них являются Komodo [KMD] и Horizen [ZEN] с капитализацией $66 млн. и $22 млн. соответственно. Оба проекта уже загрузили патчи, но во многих более мелких приватных валютах вроде Bitcoin Private [BTCP] уязвимость остаётся.

В сообщении от Zcash сказано:

Уязвимость настолько трудно найти, что аналитики и эксперты в области криптографии, годами изучавшие технологии шифрования, не смогли её обнаружить.

Zcash раскритиковали за плохую работу

Некоторые известные пользователи похвалили Zcash за хорошую работу. Среди них был известный американский двойной агент Эдвард Сноуден (Edward Snowden), который всегда поддерживал концепцию защищённых криптовалют.

Но были и те, кто увидел в этом показатель плохой квалификации команды разработчиков: ошибка присутствовала в коде очень долго, а её исправление заняло несколько месяцев. Неизвестно, сколько ещё багов может находиться в коде этого проекта и других сетей с подобной концепцией.

Информация об обнаружении уязвимости в коде не повлияла на котировки Zcash: эта криптовалюта торгуется по $47,25, за прошедшие 24 часа курс вырос на 2%.

Пользователи из сообщества Zcash недовольны тем, что актив, на который они полагались для защиты своей приватности, имеет такие уязвимости.

@Looby_cat0:

Они рассказывают о высочайшем уровне защиты и неуязвимости сети, а, по факту, в ней годами находятся ошибки и нужно порадоваться, что никакой хакер не нашёл их раньше разрабов. Ситуация даже с качественными проектами вроде Zcash удручает.

@XflipperXcom:

Получается, что неанонимный Bitcoin лучше защищён, чем эти валюты, которые позиционируют себя как супернадёжные. Без функций приватности этот баг давно можно было найти всем сообществом, а не через несколько лет и после семимесячной доработки.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости из Youtube

ЛЕНТА АКТИВНОСТИ

Дмитрий Павленко к записи: Обменник криптовалют Ychanger: обзор 2019

YChanger – отличный онлайн-сервис для перевода и обмена электронных денег и крип

Андрей Румянцев к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Читал, что P2PB2B готовятся запустить свою DEX биржу. И это круто на самом деле.

Ренат Невашин к записи: Как я потерял $100.000 на «медвежьем» крипторынке

Чувак, знал бы ты тогда сколько он сейчас стоит

Дмитрий Павленко к записи: Prostocash — обзор обменника в 2020

Prostocash – отличный обменник криптовалют и электронных денег. Тут всегда выгод

Евгения Юдина к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Лично мне нравится торговать на P2PB2B.

Дмитрий Павленко к записи: Криптообменник Platov.cc: подробный обзор 2019

Platov выделяется среди других обменников честными переводами, выгодной партнерс

Дмитрий Павленко к записи: Криптообменник Kassa.cc: обзор и отзывы

В обменнике Kassa.cc мне нравится большой выбор ведущих платежных систем, выгодн

Дмитрий Павленко к записи: F-change — обзор обменника в 2020

F-Change – это быстрый и надежный обменник. Я уже больше года вывожу с помощью э

Дмитрий Павленко к записи: E-scrooge — обзор обменника в 2020

E-Scrooge – надежный и проверенный обменник. Уже несколько лет обмениваю с помощ

Олег Попов к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Согласен с вышеуказанными пунктами в статье. Что хорошо в P2PB2B так это огромны

Telegram 1
Генерация пароля