Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 182 Биржи: 1451
Рыночная капитализация: $3 225 944 837 690,49
Объём за 24 ч: $150 992 915 571,349
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Более 25% биткоинов находятся в нереализованной прибыли, цена чувствительна к экономике
С середины ноября более 25% предложения биткоина находится в убытке, что создает нестабильную ситуацию на рынке. Текущая цена около $93 000 сильно зависит от макроэкономических факторов и может измениться при восстановлении до $95 800 и выше до $106 200.
Polymarket оценивает шансы биткоина достичь $100 000 в этом году в 50%
На платформе Polymarket вероятность того, что биткоин поднимется до $100 000 в 2024 году, составляет 50%, немного снизившись с 52% накануне. Шансы на рост до $110 000 оцениваются в 15%, а падение ниже $80 000 — в 27%.
Публичная продажа акций HumidiFi (WET) собрала $5,57 млн
Публичная продажа токенов HumidiFi (WET) завершилась с общим сбором $5,57 млн, включая этапы Wetlist и JUP stakers. Участники смогут получить свои токены 9 декабря в 9 утра по восточному времени, одновременно с запуском пула ликвидности.
JPMorgan: Strategy должна поддерживать соотношение стоимости активов и биткоинов выше 1, чтобы избежать принудительной продажи
JPMorgan Chase предупредила, что компания Strategy может избежать принудительной продажи биткоинов, если сохранит соотношение стоимости корпорации к стоимости биткоин-холдингов выше 1,0, сейчас оно составляет 1,13. За последние три месяца акции Strategy упали на 42%, а компания замедлила покупку биткоинов, приобретя в прошлом месяце 9 062 BTC. При возможном исключении из индекса MSCI Strategy может столкнуться с оттоком около $8,8 млрд, но $1,4 млрд резервов помогут ей избежать продажи биткоинов для выплаты дивидендов и процентов.
Биткоин опустился ниже $92 000
Биткоин снизился на 0,75% за последние сутки и пробил отметку в $92 000, согласно данным HTX. Это падение отражает текущую волатильность на крипторынке.