Вчера компания Zcash, основной разработчик протокола Zcash, объявила, что исправила уязвимость, которая позволила бы злоумышленникам создавать в сети поддельные ZEC. Впервые этот баг был обнаружен в марте 2018 года.
Уязвимость была результатом «алгоритма настройки параметров», который «позволяет мошеннику обойти проверку целостности», которая ограничивает количество производимых ZEC.
Любой, у кого есть доступ к многопартийным протоколам вычислений, которые используются для настройки функций конфиденциальности для Zcash, может создать ложные доказательства и раздуть эмиссию ZEC. Известно, что эта уязвимость не была использована злоумышленниками.
Исправления были реализованы в обновлении сети Zcash Sapling, выпущенном в октябре 2018 года. Также компания Zcash уведомила другие протоколы, использующие те же технологии обеспечения конфиденциальности, Horizen и Komodo, чтобы помочь им исправить эту уязвимость.
Подписывайтесь на наш канал в: Telegram, Vk, Twitter.
Оставить комментарий