Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 527 Биржи: 1455
Рыночная капитализация: $3 045 213 985 430,07
Объём за 24 ч: $105 075 438 183,987
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
MetaPlanet показала бумажный убыток по биткоину
По состоянию на 30 декабря 2025 года MetaPlanet владеет 35 102 BTC на общую сумму около $3,78 миллиарда при средней цене $107 606 за монету; при текущей цене $87 428,6 холдинги показывают бумажный убыток в размере 18,75%, что эквивалентно примерно $708,75 миллионам.
Metaplanet увеличила позицию на 4 279 BTC в IV квартале
Генеральный директор Metaplanet Саймон Герович сообщил, что компания в IV квартале купила 4 279 BTC по средней цене $105 412, потратив в общей сложности $451,06 млн. На 30 декабря 2025 года у Metaplanet 35 102 BTC на сумму около $3,78 млрд при средней цене примерно $107 606 за BTC.
Долгосрочные держатели BTC прекратили распределение впервые с июля 2025 года
Криптоаналитик @TedPillows опубликовал сравнение графиков и констатировал, что долгосрочные держатели биткоина прекратили распределение впервые с июля 2025 года, что может подстегнуть бычье ралли. По его словам, текущая ситуация выглядит благоприятно и рынок может показать отскок.
MMA завершила частное размещение $3 млн для создания платформы Web3, в инвесторах — сын президента
Американская компания MMA объявила о закрытии раунда частного размещения акций на $3 млн через выпуск 4 285 714 привилегированных акций серии A под лидерством American Ventures LLC. Сын нынешнего президента Дональда Трампа, Дональд Трамп-младший, который выступает стратегическим советником компании, также вложился в раунд; средства пойдут на создание и развитие платформы MMA Web3 и расширение экосистемы.
Dragonfly Partner: к концу 2026 года BTC превысит $150K, но доля рынка упадёт
Генеральный партнёр Dragonfly прогнозирует, что к концу 2026 года BTC превысит $150K, но его доля на рынке снизится, тогда как Ethereum и Solana превзойдут ожидания, а публичные финтех-цепочки, такие как Tempo, Arc и Robinhood Chain, могут разочаровать. Ожидается, что крупная технологическая компания запустит или приобретёт криптокошелёк; три крупных Perp DEX займут 90,% рынка в этой нише; инвестиции в акции вырастут до более чем 20,% от вложений в DeFi; предложение стейблкоинов увеличится примерно на 60,%, при этом долларовые стейблкоины сохранят доминирование выше 99,%, а доля USDT составит около 55,%. По мнению партнёра, закон о ясности станет законом после серьёзных переговоров, рынок предсказаний быстро вырастет, но 90,% продуктов исчезнут к концу года, а применение ИИ в крипто-сфере останется в основном в разработке ПО и безопасности.