Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Zcash vá thành công lỗ hổng cho phép “làm giả” ZEC lên vô hạn  (Read 1580 times)

Offline MrSpasybo

  • Moderator
  • Jedi
  • *
  • *
  • *
  • *
  • *
  • Activity: 19179
  • points:
    1091300
  • Karma: 931
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 106
  • Last Active: Today at 06:27:28 PM
    • View Profile

  • Total Badges: 34
    Badges: (View All)
    Seventh year Anniversary 100 Poll Votes 15000 Posts
Một lỗ hổng mà có thể khiến kẻ tấn công làm giả một lượng Zcash (ZEC) vô hạn đã được phát hiện và vá thành công bởi đội ngũ phát triển đứng sau Zcash, theo một bài blog đăng tải ngày 05/02.

Ariel Gabizon, lập trình viên tại Zerocoin Electric Coin Company – startup đứng đằng sau đồng tiền điện tử ẩn danh Zcash – đã phát hiện lỗ hổng này vào tháng 03/2018 trong zk-SNARKs, công nghệ mã hoá tối tân được altcoin này sử dụng để che giấu danh tính người dùng và giao dịch.

Để tránh việc bị kẻ xấu lợi dụng, đội ngũ Zcash đã quyết định giữ bí mật phát hiện của mình, âm thầm xây dựng một bản vá và đính kèm nó vào đợt nâng cấp mạng lưới ZEC mang tên Sapling hồi tháng 10 năm ngoái. Bài blog hôm 05/02 chính là lần đầu tiên lỗ hổng này được thông báo đến cộng đồng người dùng.

Theo lí giải của Zcash, nếu bị sử dụng thì lỗi kia có thể giúp kẻ tấn công tạo nên một số lượng token ZEC mới vô hạn.

Bài blog giải thích:

“Trước khi được vá thì một kẻ tấn công đã có thể lợi dụng lỗ hổng này để tạo nên Zcash giả mà không bị phát hiện. Lỗi làm giả đã được khắc phục và người dùng Zcash sẽ không cần phải làm gì cả.”

Bởi vì zk-SNARKs vẫn quá tối tân, đã không ít người chỉ trích Zcash vì sử dụng công nghệ này quá sớm (Zcash đến nay vẫn là đồng tiền điện tử lớn duy nhất tích hợp loại mã hoá ấy). Bên cạnh đó, bởi vì bản chất bảo mật và ẩn danh của ZEC, cũng sẽ rất khó để biết đâu là đồng coin bị làm giả.

Mặc dù vậy, đội ngũ Zcash cho rằng đồng tiền này đã không còn bị đe doạ bởi lỗi trên vì một số nguyên nhân, trong đó có việc “phải cần một trình độ kỹ thuật và mã hoá học rất cao thì mới có thể phát hiện và tận dụng nó”.
Chưa hết, Zcash còn cảnh báo đến một số đồng coin khác sử dụng zk-SNARKs, trong đó có Horizen (tên cũ là ZenCash) và Komodo, chuyển cho họ “tác động cũng như hướng khắc phục”. Bài viết tuyên bố là “cả Horizen và Komodo đều đã có những thay đổi phù hợp với tư vấn từ phía chúng tôi”.

Một số nhân vật cũng đã lên tiếng ca ngợi cách Zcash đã giải quyết vấn đề trên, bao gồm cả “người thổi còi” Edward Snowden. Anh đã tweet:

“Không ít người hỏi vì sao tôi lại thích Zcash. Đây là lí do: đội ngũ đằng sau đồng tiền ấy đã bắt được và xử lí gọn gàng một lỗi vô cùng lớn trong bộ mã của mình trước khi nó bị sử dụng. Những dự án khác thì chỉ biết về những lỗ hổng như thế này sau khi người ta đã mất tiền.”

Nguồn: coin68
░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod