Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 337 Биржи: 1416
Рыночная капитализация: $2 420 162 002 330,36
Объём за 24 ч: $105 172 478 129,485
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зк Синк Эра

Сотрудники компании по аудиту безопасности блокчейна ChainLight обнаружили скрытую угрозу в протоколе zkSync Era. Эта ошибка могла потенциально привести к потерям, превышающим $1,9 млрд. Подобное открытие подчеркивает важность регулярных проверок и применения многоуровневых механизмов безопасности в сфере блокчейна.

Обнаруженная уязвимость встроена в zk-схемы zkSync Era — неотъемлемые компоненты, предназначенные для проверки подлинности транзакций без ущерба для конфиденциальной информации участвующих объектов. Однако специалисты ChainLight пришли к выводу, что ошибка могла позволить злоумышленнику изменять детали перевода внутри блока, при этом получая их подтверждение.

Согласно заключению, последствия могли быть катастрофическими. Если бы ошибка не была обнаружена вовремя, то злоумышленник мог бы перевести 100 тыс. эфиров (ETH). Потери действительно превысили бы $1,9 млрд.

Протокол zkSync имеет тщательно продуманную систему безопасности. Для любого внешнего объекта использовать уязвимость стало бы непростой задачей из-за сложной архитектуры безопасности. Она разработана компанией Matter Labs.

Руководитель инициатив по безопасности в Matter Labs Антон Астафьев сообщил, что совершение успешной эксплуатация «потребует максимальных привилегий безопасности в его настройке». По словам специалиста, злоумышленнику пришлось бы столкнуться с трудностями. Чтобы украсть криптоактивы, ему нужно проникнуть в серверную часть протокола для прямых манипуляций с кодом или получить закрытый ключ валидатора, предназначенный для подписей блоков.

«Затем преступнику пришлось бы выдержать обязательный 21-часовой перерыв, прежде чем предъявить права на украденные средства, из-за функции стратегической задержки исполнения», — добавил Астафьев.

Отчет ChainLight касательно этой проблемы вызвал немедленную реакцию со стороны команды Matter Labs. Она перешла в «режим контроля повреждений» и устранила недостаток.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки с CEX вывели 2382,67 BTC: лидируют Binance, Gemini и Kraken
По данным Coinglass, за последние 24 часа совокупный чистый отток BTC с централизованных бирж составил 2382,67 BTC. Больше всего вывели с Binance — 754,04 BTC, Gemini — 633,90 BTC и Kraken — 505,86 BTC. При этом Coinbase Pro показала приток 66,18 BTC и возглавила список по притокам.
Harvard снизил долю в iShares Bitcoin Trust на 21% и впервые вложился в iShares Ethereum Trust
Harvard Management Company в IV квартале 2025 года сократила вложения в iShares Bitcoin Trust примерно на 21% и впервые открыла позицию в iShares Ethereum Trust, следует из данных SEC. На 31 декабря Harvard держал 5,35 млн акций iShares Bitcoin Trust на $265,8 млн против 6,81 млн акций на $442,8 млн кварталом ранее, а также купил 3,87 млн акций iShares Ethereum Trust на $86,8 млн. Совокупная экспозиция по BTC и ETH оценивается в $352,6 млн, при этом BTC остается крупнейшим раскрытым активом фонда, а котировки сейчас держатся около $68 600 и $1900 соответственно.
Republic Technologies привлекла $3 миллиона через частное размещение варрантов
Канадская Republic Technologies объявила о частном размещении до 14 087 000 варрантов по $0,21 за штуку и планирует привлечь $3 миллиона. Ранее компания сообщала, что владеет примерно 1 570,6 ETH, купленными в среднем по $2 700, а текущая стоимость этого пакета оценивается примерно в $3,2 миллиона.
За сутки со спотового рынка вывели $361 млн в BTC и $302 млн в ETH
По данным Coinglass, за последние 24 часа крупнейший чистый отток на спотовом рынке пришёлся на BTC — $361 млн и ETH — $302 млн. Также инвесторы вывели из XRP $140 млн, из SOL — $73,36 млн и из DOGE — $36,17 млн. Наибольший чистый приток зафиксирован у TAO — $3,5 млн, ZEC — $2,37 млн, HOME — $0,98 млн, OG — $0,87 млн и STO — $0,75 млн.
Токен Base Layer AI VVV за сутки прибавил 34,2%, капитализация поднималась выше $530 млн
По данным GMGN, за последние 24 часа токен Base Layer AI VVV вырос более чем на 34,2%, а его рыночная капитализация на пике превысила $530 млн. Сейчас капитализация оценивается в $510 млн, объем торгов за 24 часа составил $26,6 млн.