Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 616 Биржи: 1416
Рыночная капитализация: $2 491 480 651 498,11
Объём за 24 ч: $115 649 845 194,126
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BTC поднялся выше $71 000, прибавив 4,7% за сутки
По данным рынка HTX, BTC превысил отметку $71 000. За последние 24 часа цена криптовалюты выросла на 4,7%.
Токен HYPE превысил $35 после поста Артура Хейса о росте до $150
По данным рынка HTX, HYPE поднялся выше $35, прибавив за последние 24 часа 13,2%, а его рыночная капитализация достигла $10,48 млрд. Накануне Артур Хейс опубликовал большой пост, в котором назвал HYPE одним из самых сильных проектов на рынке и обозначил цель $150.
Фьючерсы Nasdaq 100 выросли до 0,6% перед открытием рынка
Фьючерсы на индекс Nasdaq 100 10 марта прибавили 0,6% по данным Bitget. Фьючерсы на индекс S&P 500 выросли на 0,4%.
Индекс Hang Seng вырос на 2,17% на закрытии торгов в Гонконге, акции AI-компаний резко подорожали
Гонконгский фондовый рынок завершил день ростом: индекс Hang Seng прибавил 2,17%, Hang Seng TECH — 2,4%, а акции Tencent Holdings (0700.HK) выросли на 7,27%. Среди компаний, связанных с искусственным интеллектом, сильнее всего подорожала miniMax (00100.HK) — на 22,37%, Westwell Group (02513.HK) — на 12,87%, China Binary Sale Technology (02706.HK) — на 7,28%, Securemetric (02498.HK) — на 4,08%.
Рост цен на нефть снизил ожидания скорого снижения ставки ФРС: шанс снижения в марте упал до 2,6%
Из-за напряженности на Ближнем Востоке нефть подорожала, что усилило инфляционные риски и охладило ожидания снижения ставки ФРС. По данным CME FedWatch, вероятность снижения ставки на 25 базисных пунктов в марте составляет 2,6%, а сохранения без изменений — 97,4%; до апреля рынок оценивает вероятность сохранения ставки в 85,3%. Следующие заседания FOMC пройдут 18 марта и 29 апреля.