Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 252 Биржи: 1452
Рыночная капитализация: $3 239 753 243 313,58
Объём за 24 ч: $146 283 489 654,755
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Real Finance привлекла $29 млн для развития платформы токенизации активов
Компания Real Finance получила $29 млн в рамках серии А, включая $25 млн от Nimbus Capital, для создания инфраструктуры токенизации реальных активов. В раунде также участвовали Magnus Capital и Frekaz Group.
Strive запускает план финансирования на $500 млн для покупки биткоинов
Компания Strive объявила о продаже бессрочных привилегированных акций на сумму до $500 млн. Часть выручки направят на покупку биткоинов, пополнение оборотных средств и расширение бизнеса. Средства также пойдут на приобретение доходных активов и другие капитальные расходы.
Мобильная игра TRUMP Meme Coin выйдет скоро с призовым фондом $1 млн
TRUMP Meme Token анонсировал скорый запуск мобильной игры TRUMP для поклонников президента Трампа. Уже открыт список ожидания, участники которого смогут получить часть призового фонда в $1 млн в токенах TRUMP.
Крипторынок растет: биткоин превысил $94 500, акции криптокомпаний в США растут
10 декабря биткоин поднялся выше $94 500, сейчас торгуется около $92 900 с ростом за сутки 2,48%. Ethereum приближается к $3 400, увеличившись на 6,69%, а общая капитализация крипторынка достигла $3,263 трлн. Американские акции, связанные с криптовалютами, также выросли: Circle прибавила 5,93%, Bit Digital Immersion — 9,32%, а MicroStrategy — 2,89%.
Coinbase добавит токен Humidifi (WET) в листинг
Coinbase объявила, что спотовые торги токеном Humidifi (WET) начнутся 9 декабря 2025 года. Если будет достигнута необходимая ликвидность, пара WET-USD станет доступна уже сегодня в поддерживаемых регионах. Токен будет доступен на платформах Coinbase, включая приложение и Coinbase Advanced, а институциональные клиенты смогут торговать им напрямую через биржу.