Gate News のニュース、4月1日、プライバシーコインのZcashが重要なセキュリティ脆弱性を開示し、修正した。セキュリティ研究者のAlex “Scalar” Solは3月23日に開示した。 この脆弱性は、Sproutプライバシープールを含む取引を処理する際に、zcashdノードが証明の検証をスキップしていたことに起因し、悪意のあるマイナーに悪用され得るものだった。すでに廃止されたSproutプールからは25,000 ZEC超(約650万ドル)の資金が移された可能性がある。
公式によると、この脆弱性は2020年7月以降ずっと存在していたが、実際には悪用されていなかったため、ユーザー資金は常に安全だった。開発チームは修正を完了したv6.12.0をリリースしており、主要なマイニングプールは数日以内にアップグレードとデプロイを完了した。さらに、影響を受けていないZebraフルノードの実装には、チェーンのフォークをトリガーする能力があり、脆弱性が悪用された場合に追加の保護を提供できる。
開示によれば、Sproutプールは2020年11月に新規の入金を停止していたものの、依然として約25,424 ZECが未移行のまま残っている。仮に脆弱性が悪用されたとしても、Zcashのturnstileメカニズムによってインフレによる追加発行が防止され、総供給量が上限を突破することはない。今回の脆弱性はAIの支援により発見され、研究者は合計200 ZEC(約5.1万ドル)の報奨金を受け取る。なお、Zcashは2019年にも、無限の追加発行につながり得る深刻な欠陥を修正したことがある。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ZachXBT は LAB の創業者に対する市場操作の疑惑に関して $10K の懸賞を投稿しました
ブロックチェーン捜査官のザックXBTは、AI取引端末プロジェクトLABの創設者であるボヴァ・サドコフを、市場操作を行ったとして非難し、伝えられている詐欺に関する情報について10,000ドルの懸賞金を提示している。これはThe Blockによるとされる。
懸賞金の詳細と申し立て
ザックXBTは木曜日にXへ投稿した:「$10K bounty
CryptoFrontier3時間前
プロジェクト・イレブンCEO、量子コンピューターによってビットコインの2.3Tドル規模が危険だと警告
マイアミで開催されたコンセンサス会議において、Project ElevenのCEOであるアレックス・プルーデンは、約$2.3兆ドル相当のビットコインが量子コンピューティングの脅威にさらされていると警告し、開発者に対して事前にポスト量子暗号の署名を採用するよう促した。プルーデンは、ビットコインの量子への移行が
GateNews6時間前
1inch 流動性提供者の TrustedVolumes がハッキング被害:670 万ドルが盗まれ、旧攻撃者が再び動き出した
1inch の流動性提供者 TrustedVolumes は 5月7日にハッキングされ、損失は約 670 万ドル。攻撃者は自社の RFQ 代理コントラクトにある公開関数を通じて『承認済み注文署名者』として登録し、既存の token approvals を利用してユーザーのウォレットから資金を引き出しました。1inch のコアコントラクトやユーザー資金には到達していません。DeFi ユーザーは、使用しなくなった token approvals を定期的に取り消すことを推奨します。
ChainNewsAbmedia7時間前
アービトラムはケルプのエクスプロイト復旧提案で、ETH上の$71M の凍結を解除し、90.5%の投票者の支持を獲得する
Aave Labs、Kelp DAO、LayerZero、EtherFi、Compound によって共同執筆された提案によれば、Arbitrum のガバナンスは 5 月 7 日に、Kelp DAO のエクスプロイト後に凍結されていた 30,765 ETH(約 7,100 万ドル)を凍結解除することに投票した。投票権の 90.5% 超(173.9 million の Arbitrum トークンに相当)が賛成し支持
GateNews8時間前
$20M 豚の繁殖詐欺の被害者がシティバンクに対して訴訟を起こしました
マイケル・ジデルは、$20M in のピッグ・バッチャリング送金をめぐり、マンハッタンの連邦裁判所でシティバンクを提訴した。マネロン(AML)の不履行と無視された通報を主張している。
概要:この記事は、マイケル・ジデルがマンハッタンの連邦裁判所でシティバンクを提訴したことを述べており、過失によるAMLの統制が、キャロリン・パーカーおよびGuju Inc.に関連付けられた口座を通じて、ピッグ・バッチャリングの詐欺師へ2,000万ドルが送金されたことを可能にしたと主張している。急増する暗号資産(クリプト)詐欺と、体系的な法定通貨と暗号資産のAML上の脆弱性を背景に、この事案を位置づけている。
TodayqNews11時間前