Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 252 Биржи: 1452
Рыночная капитализация: $3 239 765 761 934,04
Объём за 24 ч: $148 195 236 131,971
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance компенсирует убытки пользователей после взлома аккаунта WeChat Чжао
Генеральный директор Binance Чангпенг Чжао сообщил, что его взломали в WeChat, и мошенники использовали его аккаунт для продвижения мем-монеты, из-за чего некоторые пользователи потеряли деньги. Чтобы компенсировать убытки, он выделит определённое количество BNB для airdrop пострадавшим, который завершится в течение 24 часов. Чжао подчеркнул, что ни он, ни Binance не поддерживают мем-монеты и призвал инвесторов быть осторожными с информацией в интернете.
Платформа Aster убрала комиссии за бессрочные контракты на акции США
Платформа Aster объявила о полном отсутствии комиссий для мейкеров и тейкеров при торговле бессрочными контрактами на американские акции, включая NVDA, TSLA, AMZN и AAPL. Для мейкеров сохраняется начисление баллов за предоставление ликвидности через лимитные ордера. Это постоянное изменение направлено на создание глубокой ликвидности на рынке бессрочных контрактов акций США.
Pineapple Financial запускает платформу токенизации залоговых кредитов на Injective
Канадская компания Pineapple Financial начала переводить свой кредитный портфель из более чем 29 000 залоговых кредитов на блокчейн Injective, уже токенизировав свыше 1 200 кредитов на сумму около $4,12 млрд. Каждая запись содержит более 500 данных для повышения прозрачности и эффективности работы. В дальнейшем компания планирует полностью перевести портфель стоимостью около $10 млрд на блокчейн.
Morgan Stanley ожидает меньшего снижения ставок ФРС из-за сильного роста экономики
Morgan Stanley Investment Management считает, что доходность 10-летних казначейских облигаций США около 4,% слишком низкая с учетом экономических перспектив. Компания прогнозирует, что в 2026 году экономический рост усилится, а инфляция останется высокой, из-за чего ФРС снизит ставки меньше, чем ожидает рынок в ближайшие 12-18 месяцев. В связи с этим Morgan Stanley занял низкую позицию по американским облигациям.
Bitget запустила бессрочные контракты на NIGHT и WET с плечом до 25x
Bitget объявила о запуске бессрочных контрактов на индексы NIGHT и WET с максимальным кредитным плечом 25x. Торговля доступна через официальный сайт и мобильное приложение Bitget.