Разработчики Zcash устранили критическую уязвимость в Sprout Shielded Pool
- Была обнаружена критическая уязвимость в узлах Zcash, потенциально позволяющая вывести более 25,000 ZEC (около $6,5 миллионов) из устаревшего Sprout shielded pool.
- Уязвимость была раскрыта 23 марта и устранена с выпуском версии v6.12.0 во вторник, с основными майнинговыми пулами, внедрившими исправления к 26 марта.
- Механизм «turnstile» Zcash предотвратил бы более широкую инфляцию предложения, даже если бы pool был скомпрометирован.
- Исследователь безопасности Алекс «Scalar» Сол, который сообщил о проблеме, получит вознаграждение в размере 200 ZEC, что оценивается выше $51,000.
Уязвимость затронула выпуски узлов Zcash с июля 2020 года по настоящее время, но не была использована, что гарантировало безопасность средств пользователей. Основные майнинговые пулы, такие как Luxor и F2Pool, быстро внедрили патчи для защиты своих систем.
Этот инцидент подчеркивает важность своевременных обновлений безопасности для поддержания целостности сети и защиты от потенциальных уязвимостей в криптовалютных платформах, таких как Zcash.