Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 178 Биржи: 1451
Рыночная капитализация: $3 913 454 891 916,11
Объём за 24 ч: $191 060 678 740,946
ETH Газ: 0,689 Gwei
Быстро
0,938 Gwei
Стандарт
0,689 Gwei
Медленно
0,689 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Пауэлл ожидает постепенного изменения процентных ставок при стабильной экономике
Глава Федеральной резервной системы США Пауэлл заявил, что при сохранении умеренного роста экономики процентные ставки будут корректироваться постепенно. Он отметил, что прогнозы могут измениться, и окончательное решение по ставкам примут на следующем заседании через три с половиной недели.
Джастин Сан объяснил, что meme Coin — это способ превращать внимание в интернете в деньги
Джастин Сан заявил, что монеты-мемы работают как конвертер внимания в интернете в деньги. По его словам, чтобы токен стал популярным, нужно выделиться в онлайн-экономике внимания, а просто выпустить монету с известным именем, например Байдена, сейчас недостаточно. Сан отметил, что между созданием любой монеты и её признанием существует большой разрыв.
В криптосети за сутки ликвидировали $777 млн, большинство — длинные позиции
За последние 24 часа в криптовалютной сети ликвидировали $777 млн, из которых $646 млн пришлось на длинные позиции, а $131 млн — на короткие. Такие данные приводит Coinglass.
NMR резко выросла на 33% и превысила $11
Криптовалюта Numerai (NMR) за последние 24 часа подорожала на 33,69% и достигла отметки $11,16. Ранее JPMorgan Chase пообещал инвестировать в проект до $500 млн.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...