Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 665 Биржи: 1420
Рыночная капитализация: $2 562 890 838 776,11
Объем за 24 ч: $125 116 509 646,390
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Американские индексы начали день ростом, акции криптокомпаний подскочили, BMNR прибавила 7,79%
Американский рынок акций открылся в плюсе: Dow вырос на 0,47%, S&P 500 — на 0,5%, Nasdaq — на 0,49%. Среди технологических компаний подорожали Micron Technology более чем на 3%, Intel — на 2,7% и TSMC более чем на 2%. Акции компаний, связанных с криптовалютами, тоже выросли: MSTR прибавила 4,70%, COIN — 3,91%, CRCL — 4,24%, SBET — 5,08%, BMNR — 7,79%.
BTC поднялся выше $73 000 за сутки на 4,10%
BTC восстановился и превысил отметку $73 000, по данным биржи HTX. За последние 24 часа цена выросла на 4,10%.
После атак ракет и дронов в ОАЭ ближневосточные фонды думают о переезде в Сингапур
Власти ОАЭ сообщили, что в прошлую пятницу по стране нанесли 7 ракетных ударов и совершили 27 атак дронами. В тот же день Abu Dhabi National Oil Company установила официальную цену продажи нефти Murban на апрель на уровне $69,45 за баррель. По словам криптоинфлюенсера Ling Wanwan's Cat, некоторые семейные офисы с Ближнего Востока обсуждают перевод средств в Сингапур, но таким переводам предстоят проверки со стороны Monetary Authority of Singapore.
Рост ВВП США в IV квартале могут пересмотреть почти вдвое, базовый PCE в январе обновил максимум за 2 года
Реальный ВВП США за IV квартал могут пересмотреть вниз с 1,4% до 0,7% при ожиданиях 1,5%, что указывает на заметное замедление экономики. После выхода данных рынки по-прежнему ждут первого снижения ставки ФРС не раньше сентября, но перспективы остаются неопределенными из-за устойчивой инфляции и роста цен на нефть на фоне ситуации на Ближнем Востоке. В январе индекс PCE вырос на 0,3% м/м и до 2,8% г/г, а базовый PCE прибавил 0,4% м/м и достиг 3,1% г/г, максимума почти за два года.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...