Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 222 Биржи: 1451
Рыночная капитализация: $3 143 415 204 883,21
Объём за 24 ч: $63 855 956 652,295
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Huobi добавит торговлю NIGHT/USDT с маржой 10X 9 декабря
Huobi включит монету NIGHT в листинг 9 декабря в полночь и одновременно запустит изолированную маржинальную торговлю NIGHT/USDT с плечом 10X на Huobi Futures. NIGHT — популярная криптовалюта в экосистеме ADA, использующая технологию доказательства с нулевым разглашением для защиты данных и прав собственности. В ближайшее время на платформе также откроется возможность депозитов NIGHT.
WIN подорожала более чем на 90% за сутки, капитализация достигла $57,5 млн
Криптовалюта WIN выросла более чем на 90% за последние 24 часа и сейчас торгуется по цене $0,0000575. Рыночная капитализация монеты достигла $57,5 млн.
Ethereum может спровоцировать ликвидации на $565 млн при росте выше $3100
Если цена Ethereum поднимется выше $3100, объем коротких ликвидаций на крупных биржах достигнет $565 млн. При падении ниже $3000 ожидается ликвидация длинных позиций на сумму $471 млн. Эти данные отражают потенциальное влияние ценовых уровней на рынок, а не точное количество ликвидируемых контрактов.
Генеральный директор NVIDIA назвал Биткоин новой формой переносимой валюты
Генеральный директор NVIDIA Дженсен Хуанг заявил, что Биткоин превращает избыток энергии в новую форму валюты, которую можно легко переносить и использовать в любом месте. По его словам, криптовалюта позволяет преобразовывать энергию из одного региона в удобный для транспортировки актив по всему миру.
Ликвидации на CEX превысят $600 млн при падении BTC ниже $88 000
Если биткоин опустится ниже $88 000, объем ликвидаций длинных позиций на крупных биржах превысит $606 млн, а при росте выше $91 000 ликвидируют короткие позиции на сумму около $611 млн. Эти данные показывают, насколько сильной будет реакция рынка при достижении указанных ценовых уровней.