Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 032 Биржи: 1416
Рыночная капитализация: $3 045 654 200 133,09
Объём за 24 ч: $121 860 859 407,109
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CryptoQuant: Биткоин недооценён, если рынок считает его рисковым активом
Ки Янг Джу, основатель CryptoQuant, заявил 27 января, что золото, серебро и Биткоин можно считать безопасными активами. По его мнению, если рынок продолжает рассматривать Биткоин как рисковый актив, это указывает на его недооценённость.
Coinone опровергла переговоры о продаже доли Coinbase
Южнокорейская биржа Coinone заявила, что не ведет переговоров с Coinbase о продаже акций и назвала эти слухи полностью беспочвенными. Представитель компании сообщил, что поступают предложения о партнерстве от зарубежных и отечественных игроков в рамках оценки расширения бизнеса, но никаких договоренностей по продаже доли нет; контролирующий акционер Ча Мен Хун через The One Group (3,430%) и личные активы (19,14%) владеет в сумме 53,44% акций, а обсуждения с потенциальными инвесторами пока не имеют конкретики.
Ставки финансирования показывают частичное ослабление медвежьих настроений
Согласно данным Coinglass, Биткоин восстановился выше $88 000 и торгуется около $88 408. Основные ставки финансирования на CEX и DEX слегка смягчили медвежьи настроения по сравнению с вчерашним днем, но негатив по-прежнему доминирует среди альткойнов. Базовая ставка принимается за 0,01%, при превышении которой рынок считается бычьим, а ниже 0,005% — медвежьим.
Спотовые металлы: серебро снова $110, золото выше $5070
По данным Bitget, спотовая цена серебра повторно протестировала уровень $110 за унцию, прибавив 6,16% за день. Спотовое золото пробило отметку $5070 за унцию, подорожав 1,23% за день.
Том Ли: рост золота и серебра скрывает улучшение фундаментальных показателей криптовалют
Председатель BitMine Том Ли заявил, что параболический рост цен на золото и серебро затмевает продолжающееся укрепление фундаментальных показателей криптоактивов, прежде всего Ethereum и Bitcoin. На форуме в Давосе в 2026 году финансовые учреждения обсуждали создание продуктов на базе Ethereum и других смарт-блокчейнов, и по словам Ли, ценовой рост криптовалют — лишь вопрос времени.