قام فريق Zcash بإصلاح ثغرة أمنية حرجة، كانت قد هددت أمان أكثر من 25 ألف ZEC

ZEC1.45%

أخبار البوابة، 1 أبريل، عملة الخصوصية Zcash تكشف وتُصلح ثغرة أمنية حاسمة. قام الباحث الأمني Alex “Scalar” Sol بالإفصاح عن الثغرة في 23 مارس، إذ كانت ناتجة عن قيام عقدة zcashd بتجاوز التحقق من الإثبات عند معالجة المعاملات التي تتضمن مجمع الخصوصية Sprout، ما يمكن أن يستغله عمال مناجم خبيثون، لنقل أكثر من 25,000 ZEC (ما يعادل نحو 6.5 ملايين دولار) من مجمع Sprout المهجور.

ذكر المسؤولون أن الثغرة كانت موجودة منذ يوليو 2020، لكنها لم تُستغل فعليًا، ظلت أموال المستخدمين دائمًا في أمان. نشر فريق التطوير إصدار v6.12.0 لإتمام الإصلاح، وقد اكتمل ترقية غالبية مجمعات التعدين خلال أيام قليلة. كذلك، فإن تطبيقات العقد الكاملة Zebra غير المتأثرة تمتلك القدرة على تشغيل تفرع السلسلة، ويمكنها توفير حماية إضافية عند استغلال الثغرة.

وفقًا لما تم الكشف عنه، ورغم إغلاق مجمع Sprout لتلقي إيداعات جديدة في نوفمبر 2020، لا يزال به نحو 25,424 ZEC غير مُحوَّلة. حتى في حال استغلال الثغرة، فإن آلية turnstile في Zcash يمكنها منع الإصدار التضخمي الجديد، بما يضمن عدم تجاوز إجمالي المعروض. وقد تم اكتشاف هذه الثغرة بمساعدة الذكاء الاصطناعي، وسيحصل الباحث على مكافأة إجمالية قدرها 200 ZEC (نحو 51 ألف دولار). ومن الجدير بالذكر أن Zcash كانت قد أصلحت في 2019 عيبًا خطيرًا يمكن أن يؤدي إلى إصدار غير محدود.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

محتالون يتنكرون كمسؤولين إيرانيين يطالبون بالسفن في مضيق هرمز بالـ Bitcoin وUSDT

رسالة أخبار بوابة، 21 أبريل — المحتالون الذين يتظاهرون بمسؤولين إيرانيين يطالبون بـ Bitcoin (BTC) وTether (USDT) كرسوم عبور من السفن في مضيق هرمز، وفقًا لتحذير من MARISKS، وهي شركة لإدارة مخاطر بحرية مقرها اليونان. يَعِد المخطط كذبًا بـ "ترخيص عبور آمن"

GateNewsمنذ 7 س

加密黑客清洗 $300M 五月 或将放慢华尔街的区块链雄心

Gate 新闻消息,4月21日——据 Jefferies LLC 发布于周二的一份报告称,上周末的一起黑客攻击从一个小型加密项目中洗走了将近 $300 百万美元,并引发了对最大的去中心化借贷平台的 $10 十亿美元挤兑,可能会放缓华尔街对区块链技术日益增长的兴趣。

GateNewsمنذ 7 س

باحث أمني يكشف عن ثغرة يوم-صفر في CometBFT؛ لا يمكن تنفيذ سرقة مباشرة للأصول

رسالة أخبار بوابة، 21 أبريل — كشف الباحث الأمني دويون بارك عن ثغرة حرجة يوم-صفر (CVSS 7.1) في CometBFT، طبقة الإجماع في Cosmos، وفقًا لمنشور على X. قد تتسبب هذه الثغرة في تعطل عقد الشبكة أثناء مزامنة الكتل، مما يعطل عمليات النظام، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول.

GateNewsمنذ 10 س

假冒警察勒令法国一对夫妇转移近 $1M 的比特币

在法国,冒充警察的犯罪分子利用恐惧与权威,强迫一对夫妇转移近 $1M 的比特币,并实施了一种“扳手攻击”(wrench attack),该攻击利用的是人而非钱包。 摘要:攻击者通过冒充身份与心理胁迫,强制实施比特币转账,展示了“扳手攻击”的运作方式——它针对的是人的脆弱性,而不是技术层面的钱包漏洞。

GateNewsمنذ 11 س

إحباط محاولة سطو مسلح على محترف عملات مشفرة فرنسي؛ القبض على المشتبه به

رسالة بوابة الأخبار، 21 أبريل — تمكن أحد المحترفين البالغ عمره 40 عامًا في صناعة العملات المشفرة في سان-جان-دي-فيياداس، قرب مونبلييه، فرنسا، من إحباط محاولة سطو مسلح على منزله. وجرى إخفاء هوية المشتبه به بزي شخص مكلف بتوصيل الطرود، حيث دخل إلى مقر السكن وطلب من الضحية تسليم مفاتيح المحافظ الخاصة للعملات المشفرة

GateNewsمنذ 12 س
تعليق
0/400
大元亨通vip
· 04-02 14:38
الدخول عند القاع 😎
شاهد النسخة الأصليةرد0