Zcash by mohl stát ztráty milionů dolarů

Zcash, jedna z nejlepších kryptoměn na ochranu soukromí na trhu, nedávno oznámila, že našla falešnou zranitelnost v „kryptoměně, která je základem důkazů nulové znalosti“. Je zajímavé, že tuto chybu zabezpečení zjistila společnost Zcash zhruba před jedenácti měsíci v březnu 2018. Tento problém byl později opraven během aktualizace Sapling Network v říjnu 2018.
Podrobnosti o této chybě zabezpečení nebyly dříve hlášeny, protože společnost Zcash nechce, aby ji útočníci zneužili. Konkrétně, aby se zabránilo útoku, se tři členové komunity Zcash, včetně generální ředitelky společnosti Zcash Company Zooko Wilcox, rozhodli odstranit přepis, který „umožní konkurenci generovat falešné důkazy ze všech platforem“. Bylo by to přístupné komunitě. Odstraněno „pod odpovídajícím bezpečnostním příběhem“. Krátce poté se tým rozhodl odstranit také celou záložní kopii přepisu.
Podle oficiálního oznámení neměla tato chyba zabezpečení žádný vliv na uživatele & # 39; omezovalo se to na soukromí a jen na padělání. To znamená, že útočník může vytvořit pouze falešný Zcash. Útočník měl také příležitost to úspěšně provést, aniž by byl odhalen. Tým také zjistil, že kód Zcash několik let před detekcí vykazoval zranitelnost vůči podvodům.
Tým tvrdí, že navzdory své závažnosti nebyla zranitelnost dříve využívána a důvody, proč ji nikdo ve vesmíru neobjevil. Důvody, které společnost určila pro svoji důvěru, že chyba zabezpečení nebyla objevena, jsou:
- K odhalení zranitelnosti je vyžadována vysoká úroveň technické a kryptografické složitosti a podle nich má jen velmi málo lidí dovednosti na vysoké úrovni.
- Již několik let si ji všimli auditoři, kryptografové, vědci a dokonce i inženýrské týmy a zahájily nové projekty založené na kódu Zcash.
- Tým dosud nenalezl žádné důkazy o zneužití této zranitelnosti. Dodali, že pokud by existovaly, bylo by sledováno a detekováno celkové množství Zcash v ohniskových směrech.
- Společnost přijala „mimořádná“ opatření k minimalizaci šance na útok.
- Podle jejich výzkumu blockchainu by útok zanechal stopu a tým nenašel nic.
Společnost však dodala, že zatímco Zcash je v bezpečí, v současné době existují projekty, které by mohly být ovlivněny. Může se jednat o jakýkoli projekt spojený s „ceremonií MPC používanou původním systémem bud nasazeným při prvním spuštění Zcash“. Společnost navíc oznámila, že byla zpřístupněna také projektům třetích stran: Horizen [aka ZenCash] a Komodo.
Reklama zní:
“Věříme, že byly podniknuty kroky ke zmírnění problému, když pracujeme na zajištění úspěšné bezpečnosti uživatelů Zcash.” Zde budou uvedeny další informace o konkrétních událostech vyplývajících z počátečního zjištění zranitelnosti spoofingu. vysvětlení. budoucí příspěvek “.
Peter Todd, konzultant pro kryptoměny, na Twitteru uvedl:
“Realita je v popředí.” Krypto riskantní; druhá inflační chyba, které udělali. (První zachycení před spuštěním) BTC má kategoricky horší soukromí než ZEC na L1, ale je to kompromisní systém. Bezpečnější než celková ztráta „Pokud by to bylo zneužito, snadno by to mohla být ztráta stovek milionů dolarů.“
Také jsem řekl:
“Zcash by měl být nejméně poctivý a krypto-kompetentní tým.” Také jeho příběhy o stěží stahujícím přepisu ukazují, jak pravdivá byla moje kritika nedostatku kontroly: v zásadě nikdo nekontroloval, zda je obřad správný, to se stalo. což popřeli. Například „deterministická“ struktura se rozpadla přibližně po 1 měsíci. “
Sledujte nás na Telegramu Twitter | Facebook
Priya je členem zpravodajského týmu na plný úvazek v AMBCrypto. Je studentem financí s roční zkušeností s psaním. V bitcoinech ani v jiných měnách nemělo žádnou hodnotu.


