Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 493 Биржи: 1455
Рыночная капитализация: $3 035 420 596 695,14
Объём за 24 ч: $76 108 613 690,367
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Strategy накапливает $2,2 млрд наличными и уходит в защитную стратегию
По данным CNBC, 27 декабря Strategy ускорила переход к управлению ликвидностью, создав резерв наличных $2,2 млрд для выплаты дивидендов по привилегированным акциям и процентов по долгам без продажи BTC. Компания рассчитывает, что этот запас снизит риск вынужденных продаж и стабилизирует её финансовую структуру на фоне снижения премии к оценке биткоин-холдингов.
Сообщество UXLINK единогласно одобрило программу выкупа и стратегического резерва
Сообщество UXLINK приняло предложение "Выкуп и стратегический резерв" с поддержкой 100,%. С декабря проект начнёт ежемесячно выкупать не менее 1,% от общего объёма предложения UXLINK за счёт прибыли и равномерно вносить эти средства в пул стратегического резерва; по словам представителя, механизм продолжит способствовать циркуляции и немедленному накоплению стоимости токена.
Сооснователь Solana прогнозирует, что предложение стейблкоинов превысит $1 триллион к 2026 году
Сооснователь Solana Анатолий Яковенко в посте на X назвал ключевые прогнозы на 2026 год: общее предложение стейблкоинов превысит $1 триллион, квантовые вычисления и управляемый ядерный синтез останутся труднодостижимыми, а ИИ решит давнюю задачу. Он также ожидает появление 100 000 человекоподобных роботов и двух успешных коммерческих полётов звездолёта.
KLab запускает «Двойную золотую финансовую стратегию» и покупает BTC и золото
Японская компания KLab начала реализацию «Двойной золотой финансовой стратегии», выделив $24 млн из планируемых 3,6 млрд иен инвестиций при общем объеме финансирования около 5,1 млрд иен и целевом соотношении BTC:gold = 6:4. По состоянию на 25 декабря компания добавила 3,17 BTC при средней цене около 13,83 млн иен за BTC и довела совокупный баланс до примерно 4,37 BTC, а также приобрела 1 860 акций золотого ETF.
Кит вложил $1000 в Polymarket и заработал более $2,000,000
Криптокошелек под именем RN1 в этом году вложил $1000 в Polymarket и накопил прибыль свыше $2,000,000, сделав более 13,000 спортивных прогнозов; самая крупная прибыль от одного прогноза составила $129,000. Аналитика указывает, что доход получен не от предсказаний, а за счёт арбитража через высокочастотную торговлю, эксплуатировавшую временные ценовые диспропорции в автоматическом маркет-мейкере платформы.