Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Разработчики Zcash сообщили об устранении критической уязвимости в 2018 году  (Read 1452 times)

Offline vaysar

  • Legendary
  • *
  • Activity: 3312
  • points:
    45787
  • Karma: 72
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: December 26, 2023, 02:59:04 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Zcash Company, стоящая за разработкой криптовалюты Zcash, раскрыла детали уязвимости, которая позволяла злоумышленникам создавать в неограниченном количестве несуществующие монеты ZEC.

Согласно отчету в блоге компании, 1 марта 2018 года назад криптограф Zcash Ариэль Габизон обнаружил уязвимость в протоколе zk-SNARKS, который используется в Zcash для сокрытия балансов и данных о пользователях.

Разработчики криптовалюты приняли решение не разглашать детали проблемы, включив патч в обновление протокола Zcash Sapling, который был активирован в конце октября. И только сейчас команда проекта публично раскрыла обстоятельства случившегося.

«Уязвимость имела отношение исключительно к созданию несуществующих монет и никак не затрагивала приватность пользователей. До ее устранения атакующий мог создавать поддельные монеты Zcash, оставаясь при этом незамеченным… Уязвимость была полностью устранение, и никаких действий со стороны пользователей Zcash не требуется», — говорится в сообщении.

Также разработчики отмечают, что обнаружение уязвимости требовало продвинутого уровня технических и криптографических знаний, которыми обладают немногие.

«Она существовала несколько лет, но не была выявлена многочисленными экспертами-криптографами, учеными, сторонними аудиторами и сторонними командами разработчиков, которые запускали новые проекты на базе Zcash».

После обнаружения уязвимости Zcash Company приняла «исключительные меры», чтобы минимизировать возможность ее эксплуатации, а также уведомила о ее существовании команды других криптовалют, использующих протокол zk-SNARKS, включая Horizen и Komodo.

В комментарии Fortune CEO Zcash Company Зуко Уилкокс добавил, что разработчики отказались от контакта с создателями Bitcoin Private, проекта, который пользуется весьма неоднозначной репутацией из-за предположительного использования скрытого премайна.

«Мы не хотели раскрывать информацию прочим лицам до того момента, пока не будут защищены крупнейшие по капитализации криптовалюты», — сказал Уилкокс.

Напомним, ранее в этом году Зуко Уилкокс сообщил, что сообщество Zcash изучает возможность изменения алгоритма консенсуса для снижения темпа инфляции.
Источник: https://forklog.com/razrabotchiki-zcash-soobshhili-ob-ustranenii-kriticheskoj-uyazvimosti-v-2018-godu/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod