Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 817 Биржи: 1456
Рыночная капитализация: $3 322 387 743 042,74
Объём за 24 ч: $145 428 307 911,844
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Генеральный директор Goldman Sachs положительно оценил рынки прогнозов и анонсировал планы по выходу на рынок торговли реальными активами
Генеральный директор Goldman Sachs Соломон назвал рынки прогнозов «очень интересными» и сообщил, что за последние две недели лично встретился с руководителями двух крупнейших компаний в этой сфере. Банк сформировал команду для контактов и исследований, а возможный вход Goldman Sachs может повысить легитимность и объем сделок в этой слабо регулируемой нише. Некоторые маркетмейкеры уже приступили к гонке за долю на рынке прогнозов, и банк также рассматривает расширение в сегмент торговли реальными активами.
Том Ли: Vitalik Buterin и Sam Altman примут участие в собрании акционеров BitMine
Том Ли в интервью 3PROTV подтвердил, что основатель Ethereum Vitalik Buterin и генеральный директор OpenAI Sam Altman, как ожидается, посетят ежегодное собрание акционеров BitMine 15 января. На голосовании будет предложение увеличить уставный капитал с 5 миллиардов до 500 миллиардов акций; по словам Ли, без одобрения компания не сможет выпустить новые акции для покупки большего количества Ethereum или для сделок по приобретению. BitMine также представит дорожную карту до 2026 года с источниками роста помимо вознаграждений за стейкинг и раскроет планы по возможным приобретениям других криптокомпаний.
Глава BlackRock отверг идею пузыря в сфере искусственного интеллекта
Генеральный директор BlackRock Финк заявил, что не видит пузыря в сфере искусственного интеллекта и что снижение ставок полностью оправдано. По его словам, вера в потенциал ИИ даёт основания для низких ставок, экономика США в ближайшие годы будет расти выше тренда, а инвестиции сейчас безопаснее, чем год назад.
Биткоин опустился ниже $96 000
Согласно данным рынка HTX, Биткоин (BTC) опустился ниже $96 000. За последние 24 часа его цена выросла на 0,03%.
CME Group запускает фьючерсы на ADA, LINK и XLM
CME Group объявила о расширении линейки криптодеривативов и планирует ввести фьючерсные контракты на Cardano ADA, Chainlink LINK и Stellar XLM. Запуск намечен на 15 января.