В Zcash устранили уязвимость, которая теоретически позволяла создавать неограниченное количество поддельных ZEC в пуле Orchard
В Shielded Labs
сообщили, что исследователь Тейлор Хорнби обнаружил проблему 29 мая 2026 года, после чего разработчики Zcash Open Development Lab (ZODL) организовали экстренное исправление, которое завершилось 2 июня.
• Уязвимость существовала в Orchard с момента его запуска в мае 2022 года.
• Ошибка позволяла подставлять произвольные ложные данные в одну из операций эллиптической криптографии и при этом успешно проходить проверку.
• По словам исследователей, был создан полноценный эксплойт, который в тестовой среде генерировал неограниченное количество необнаруживаемых поддельных ZEC.
• Если бы такой эксплойт был запущен в основной сети до исправления, он также мог бы создавать неограниченное количество поддельных монет.
• Из-за приватности Orchard криптографически невозможно доказать, использовалась ли эта уязвимость до ее устранения.
• Shielded Labs заявляет, что считает эксплуатацию уязвимости маловероятной, однако не предлагает пользователям полагаться только на эту оценку.
• Для подтверждения целостности предложения ZEC разработчики рассматривают обновление сети, которое позволит любому участнику проверить отсутствие поддельных монет в Orchard.
Также сообщается, что уязвимость была обнаружена в ходе аудита безопасности с использованием современных инструментов ИИ. Исследователь применил модель Opus 4.8 от Anthropic и обнаружил проблему на следующий день после ее релиза.
Источник
@SatoshiNews - главное о крипте
канал |
сайт | ❤
биржа