Разработчики популярной криптовалюты Zcash, Zcash Company, опубликовали пресс-релиз, в котором раскрыли детали уязвимости, позволявшей хакерам создавать в неограниченном количестве фальшивые монеты ZEC. Как говорится в документе, уязвимость была обнаружена 1 марта 2018 года криптографом Zcash Ариэлем Габизоном. Дыра находилась в протоколе zk-SNARKS, который используется в Zcash для сокрытия балансов и данных о пользователях. Поле этого команда разработчиков приняла решение не сообщать общественность об уязвимости и сосредоточиться на её устранении. Только в конце октября с очередным патчем вышло обновление протокола Zcash Sapling. После того, как разработчики убедились в устранении проблемы, они, наконец, решили рассказать о ней. «Уязвимость имела отношение исключительно к созданию несуществующих монет и никак не затрагивала приватность пользователей. До ее устранения атакующий мог создавать поддельные монеты Zcash, оставаясь при этом незамеченным… Уязвимость была полностью устранение
Скандал вокруг Zcash - уязвимость позволяла создавать фальшивые токены
6 февраля 20196 фев 2019
30
1 мин