Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 591 Биржи: 1456
Рыночная капитализация: $3 297 502 937 700,30
Объём за 24 ч: $136 247 582 377,746
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдер Юджин закрыл большую часть лонгов и ждёт пробоя $100,000
Трейдер Юджин Нг А Сио сообщил, что зафиксировал прибыль, закрыв большинство длинных позиций и оставив только основную позицию по BTC. Первоначальной целью был отскок до $94,000, сейчас ценовое движение между $94,000 и $100,000 остаётся неопределённым; он войдёт вновь только после пробоя выше $100,000 и планирует спокойно встретить Лунный Новый год.
Swarms представил январский дорожный план с обновлением API Mikoshi и бета-тестом мобильного приложения
Протокол ИИ-агентов Swarms опубликовал дорожную карту на январь, в которой отмечены обновление API под кодовым названием Mikoshi и планы по запуску бета-тестирования мобильного приложения. Основатель Kai Gomez проведет онлайн-вебинар, где объявит подробности бета-плана и другие ключевые шаги развития проекта.
AUM ИИ-агентов Giza превысил $40 млн при росте более 60% за месяц
Активы под управлением ИИ-агентов Giza превысили $40 млн, при этом рост за последний месяц составил более 60%. Giza развивает инфраструктуру для проверяемых ИИ-агентов в DeFi, позволяя им автономно проводить анализ рынка, оптимизировать активы и торговые стратегии с прозрачностью решений и защитой через доказательства с нулевым разглашением.
Virtuals запустила три механизма старта проектов с помощью ИИ‑агентов: pegasus, Unicorn и Titan
Virtuals Protocol представил три варианта запуска проектов с участием ИИ‑агентов: pegasus для ранних строителей с почти полным распределением запаса в пул ликвидности и лишь небольшими airdrop'ами для экосистемы; Unicorn с открытыми малыми публичными продажами без предварительных сейлов и с защитой от снайперов, переводящей начальную волатильность в выкупы по протоколу и динамически регулируемым привлечением в диапазоне от $2 до $160 миллионов FDV; Titan для команд с подтверждённой репутацией и масштабом, требующих минимум $50 миллионов для инициации. Все три механизма нацелены на разные стадии готовности проектов и разные схемы распределения токенов и ликвидности.
Монета-мем 114514 на базе Solana достигла рекордной капитализации
По рыночным данным монета-мем 114514 на базе Solana утром достигла $20 миллионов долларов, сейчас её капитализация составляет $16,86 миллиона долларов с 24‑часовым ростом 597%. Число 1-1-4-5-1-4 в японском читается как Ii yo, koi yo и связано с интернет-персоной Анику, ставшей источником мема. Инвесторам напоминают о высокой волатильности мем-монет и рисках при вложениях.