Desenvolvedores do Zcash Corrigem Vulnerabilidade Crítica no Pool Protegido Sprout
- Uma vulnerabilidade crítica foi descoberta nos nós do Zcash, potencialmente permitindo o esvaziamento de mais de 25.000 ZEC (cerca de $6,5 milhões) do pool protegido Sprout, agora obsoleto.
- A falha foi divulgada em 23 de março e corrigida com o lançamento da versão v6.12.0 na terça-feira, com os principais pools de mineração implementando correções até 26 de março.
- O mecanismo de “catraca” do Zcash teria evitado uma inflação mais ampla da oferta, mesmo que o pool tivesse sido comprometido.
- O pesquisador de segurança Alex “Scalar” Sol, que relatou o problema, receberá uma recompensa de 200 ZEC, avaliada em mais de $51.000.
A vulnerabilidade afetou as versões dos nós do Zcash de julho de 2020 até o presente, mas não foi explorada, garantindo que os fundos dos usuários permanecessem seguros. Principais pools de mineração como Luxor e F2Pool rapidamente implementaram correções para proteger seus sistemas.
Este incidente destaca a importância de atualizações de segurança oportunas na manutenção da integridade da rede e na proteção contra possíveis explorações dentro de plataformas de criptomoedas como o Zcash.