Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 766 Биржи: 1456
Рыночная капитализация: $3 231 948 345 669,85
Объём за 24 ч: $114 174 381 543,908
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Объем контрактов XMR в цепочке вырос почти на 70% за четыре дня
Согласно данным Coinglass, при росте XMR на 51,6% за последнюю неделю цена монеты не раз била исторические максимумы, а общий объем контрактов в сети достиг 417 500 монет, что на 69,3% больше, чем четыре дня назад. За последние 24 часа общая сумма ликвидаций XMR в цепочке составила $3,2264 млн.
XMR краткосрочно превысил $660 и обновил исторический максимум
По данным рынка HTX, XMR ненадолго превысил отметку $660 и достиг нового исторического максимума. Сейчас монета торгуется по $653,5 с 24-часовым ростом 14,36%.
Binance объявила условия участия в FOGO Prime Sale
Официально сообщено 13 января, что пользователи с Binance Alpha Points от 200 и выше могут принять участие в FOGO Prime Sale через страницу мероприятия Alpha. Для участия потребуется списание 15 баллов.
Grayscale опубликовала список из 36 альткойнов для возможного включения в продукты
Grayscale выпустила отчет со «Списком для рассмотрения» из 36 цифровых активов как потенциальных кандидатов для включения в инвестиционные продукты в Q1 2026, включая платформы смарт-контрактов: aptos APT, Arbitrum ARB, Binance Coin BNB, Celo CELO, Mantle MNT, MegaETH, Monad MON, Polkadot DOT, Toncoin TON, Tron TRX. В списке также указаны финансы и DeFi: ethena ENA, Euler EUL, Hyperliquid HYPE, Jupiter JUP, Kamino Finance KMNO, Lombard BARD, Maple Finance SYRUP, Morpho MORPHO, Pendle PENDLE, Plume Network PLUME, Sky SKY, а также потребительские проекты, решения на базе ИИ и сервисные протоколы, среди которых aRIA Protocol ARIAIP, Bonk BONK, Playtron, flock FLOCK, Grass GRASS, Kaito KAITO, Nous Research, Poseidon, Virtuals Protocol VIRTUAL, Worldcoin WLD, doubleZero 2Z, Geodnet GEOD, Jito JTO, Layer Zero ZRO и Wormhole W. Компания подчеркнула, что перечисленные активы пока не входят в продукты Grayscale, но рассматриваются как возможные кандидаты.
CZ предупредил о рисках слепого следования мем-монетам
Глава Binance CZ заявил, что он не против мем-монет и любит мемы, но предостерег: слепое гонение за каждой мем-монетой, вызванное его случайными твитами, почти наверняка приведёт к убыткам. Он добавил, что в твитах чаще шутит и не рассчитывает, что из этого будут рождаться успешные проекты.