Zum Inhalt springen

Zcash behebt kritischen Millionen-Dollar-Fehler

Zcash-Entwickler beheben kritische Schwachstelle im Sprout Shielded Pool

  • Eine kritische Schwachstelle wurde in Zcash-Knoten entdeckt, die möglicherweise das Abziehen von über 25.000 ZEC (im Wert von etwa 6,5 Millionen Dollar) aus dem veralteten Sprout Shielded Pool ermöglicht hätte.
  • Der Fehler wurde am 23. März bekannt gegeben und mit der Veröffentlichung der Version v6.12.0 am Dienstag behoben, wobei große Mining-Pools die Korrekturen bis zum 26. März implementierten.
  • Zcashs „Turnstile“-Mechanismus hätte eine breitere Inflationsgefahr verhindert, selbst wenn der Pool kompromittiert worden wäre.
  • Der Sicherheitsforscher Alex „Scalar“ Sol, der das Problem gemeldet hat, wird eine Prämie von 200 ZEC erhalten, was einem Wert von über 51.000 Dollar entspricht.

Die Schwachstelle betraf Zcash-Knoten-Veröffentlichungen von Juli 2020 bis heute, wurde jedoch nicht ausgenutzt, sodass die Gelder der Benutzer sicher blieben. Große Mining-Pools wie Luxor und F2Pool haben schnell Patches implementiert, um ihre Systeme abzusichern.

Dieser Vorfall unterstreicht die Bedeutung rechtzeitiger Sicherheitsupdates zur Wahrung der Netzwerk-Integrität und zum Schutz vor potenziellen Angriffen auf Kryptowährungsplattformen wie Zcash.

Share