Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 301 Биржи: 1416
Рыночная капитализация: $2 337 202 774 571,73
Объём за 24 ч: $111 832 285 791,725
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Virtuals Protocol выделит более $1 млн в месяц на стимулы для разработчиков OpenClaw и агентов
Virtuals Protocol сообщила, что будет направлять более $1 млн в месяц на поощрения агентов, чтобы поддержать их доходы на фоне роста предложения и отставания спроса. Компания хочет снизить зависимость заработка от комиссий за транзакции с токенами и перейти к модели, где доход определяется реальными навыками и объёмом услуг. Virtuals Protocol также призвала разработчиков OpenClaw присоединиться к её экосистеме.
Артур Хейс выступит с ключевым докладом на TOKEN2049 Dubai 29 апреля
Соучредитель BitMEX Артур Хейс сообщил, что 29-30 апреля вернется на TOKEN2049 Dubai, где выступит с докладом. Он планирует рассказать о связи между макроэкономическими дисбалансами и возможностями в сфере блокчейна.
CZ назвал Африку «золотой возможностью» для криптоплатформ
Основатель Binance Чанпэн Чжао (CZ) заявил в AMA, что компания, вероятно, активнее других криптопроектов развивает присутствие в Африке и стремится привлечь к криптовалютам как можно больше пользователей. По его словам, сейчас доходность бизнеса в регионе ниже из-за невысокого ВВП на душу населения, но со временем она может вырасти благодаря усилению экономики. CZ отметил, что проникновение банковских услуг в Африке составляет менее 11%, при этом быстро растёт распространение смартфонов, что позволяет людям переходить к криптосервисам напрямую; он добавил, что YZi Labs инвестирует в регион с самого начала и планирует усиливать работу.
CZ: интерес к токенизации реальных активов растёт, а к рынку прогнозов может вспыхнуть во время Чемпионата мира по футболу
12 февраля основатель Binance Чанпэн Чжао (CZ) в AMA заявил, что многие страны обсуждают токенизацию реальных активов, чтобы быстрее привлекать финансирование под такие активы с последующим расчётом при выкупе токенов. По его словам, вокруг токенизированных активов может сформироваться отдельная инфраструктура и новая экономика. CZ также предположил, что во время Чемпионата мира по футболу и крупных событий вроде выборов рынок прогнозов может резко вырасти, хотя он допускает, что тренд может измениться неожиданно.
CZ рассказал, что богатство для него не так важно, как вклад в мир
Основатель Binance CZ на AMA заявил, что ярлык «самый богатый» не имеет для него большого значения, а больше всего его мотивирует помощь людям и ощущение внутреннего удовлетворения. По его словам, после испытаний последних двух лет он сильнее ценит простые радости жизни и рад, что у него есть ресурсы, команда и время заниматься тем, что приносит пользу, даже вне компании.