Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 317 Биржи: 1454
Рыночная капитализация: $3 160 552 733 205,34
Объём за 24 ч: $88 169 218 115,508
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Торговля иеной снизилась, биткоин может вырасти после решения Банка Японии
Торговля иеной заметно сократилась на фоне ясности в политике Банка Японии, что снизило неопределенность на рынке. Эксперты отмечают, что биткоин обычно укрепляется после снижения политического давления, и сейчас ситуация может подготовить почву для его роста. Краткосрочно кредитное плечо останется под давлением, но волатильность открывает новые возможности для инвесторов.
Вероятность достижения BTC $100 000 в 2024 году снизилась до 25%
На платформе Polymarket вероятность того, что BTC поднимется до $100 000 в этом году, упала до 25%. Шанс достижения отметки $110 000 составляет 4%, а вероятность падения ниже $80 000 — 22%.
Опционы на BTC на $23,8 млрд истекают 26 декабря, ожидается высокая волатильность
26 декабря истекают опционы на биткоин на сумму около $23,8 млрд, что может привести к резкой переоценке рисков и значительным колебаниям цены. Основной объем открытого интереса сосредоточен в диапазоне от $85 000 до $100 000, где крупные инвесторы хеджируют свои позиции. Это создаст ценовой коридор, в котором BTC будет колебаться до конца года с ограниченным ростом и поддержкой снизу.
Генеральный партнер Paradigm Чарли Нойес покинул компанию
Чарли Нойес, генеральный партнер криптовалютной венчурной фирмы Paradigm, ушел с этой должности, но останется наблюдателем в совете директоров Kalshi и продолжит поддерживать портфельные компании и основателей. Нойес был первым сотрудником Paradigm и получил повышение до генерального партнера в феврале этого года.
Вероятность победы Gemini в конкурсе ИИ к 2025 году выросла до 86%
На платформе Kalshi шансы Gemini от Google стать лучшим ИИ к концу 2025 года поднялись до 86%, тогда как ChatGPT от OpenAI оценивают в 8%, а Grok от xAI — в 6%. Объем торгов на этом рынке прогнозов достиг $14,08 млн, при этом в начале года шансы Gemini были всего 30%, а ChatGPT — 41%. Итоговый результат определит рейтинг LM Arena.