Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 471 Биржи: 1455
Рыночная капитализация: $3 050 934 035 168,79
Объём за 24 ч: $62 397 896 804,296
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
HodlHer привлекла $1,5 млн для развития Web3-операционной системы
HodlHer завершила раунд стратегического финансирования в размере $1,5 млн при участии Chain Capital, Bitrise Capital, CGV и других инвесторов. Средства направят на развитие технологической базы HodlOS, расширение возможностей в эмоциональном взаимодействии и мультиагентных системах и ускорение развёртывания операционной системы для Web3.
Кит вывел 5500 ETH из OKX через час
По словам он-чейн аналитика Ай Тети (@ai_9684xtpa), час назад кит снова вывел с OKX 5500 ETH (около $16,09 млн). С 5 декабря по сегодняшний день с бирж выведено в общей сложности 34 415,46 ETH на сумму $107 млн; средняя цена позиции $3 131,11 за ETH, текущий плавающий убыток составляет $7,162 млн.
Ликвидность ставит ставку на USD1 как будущий ведущий стейблкоин
Ли Сяохуа, основатель Liquid Capital (ранее LD Capital), заявил, что рыночная капитализация USD1 свыше $3 миллиарда — хороший старт и что стейблкоины являются ключевым мостом для выхода криптовалют в финансовые сервисы для миллиардов людей. Он добавил, что компания продолжит удерживать значительную позицию в WLFI и инвестировать в развитие USD1, оказывая различную поддержку.
Рыночная стоимость USD1 превысила $3,011 миллиарда
Рыночная стоимость USD1 превысила $3 миллиарда и составила $3,011 миллиарда, показав рост за 24 часа на 7,68%. Ранее Binance запустил гибкий сберегательный продукт USD1 с годовой ставкой до 20%.
Ликвидации на крипторынке в 2025 году превысили $150 млрд
По данным CoinGlass, к 25 декабря общая сумма ликвидаций на криптовалютном рынке в 2025 году превысила $150 млрд, при этом средняя суточная ликвидация составляет $400 млн–$500 млн. Рост ликвидаций указывает на сохраняющуюся волатильность и активность плечевого трейдинга.