Condividi questo articolo

Il team Zcash rivela di aver risolto un bug catastrofico sulla contraffazione delle monete

L'azienda dietro la Criptovaluta Zcash, attenta alla privacy, ha dichiarato martedì di aver preso provvedimenti l'anno scorso per correggere un bug catastrofico che avrebbe potuto essere utilizzato per stampare monete infinite.

L'azienda dietro alla Criptovaluta Zcash, attenta alla privacy, ha rivelato di aver corretto lo scorso anno un bug catastrofico nel codice che avrebbe potuto essere utilizzato per stampare monete infinite.

Secondoun rapporto pubblicato martedì, il crittografo Zcash Ariel Gabizon ha scoperto un bug "sottile" poco meno di un anno fa in zk-SNARKS, la crittografia all'avanguardia che la Criptovaluta utilizza per proteggere i saldi e le identità degli utenti, implementati in modo che gli estranei T possano vedere le informazioni finanziarie che gli utenti vogliono tenere per sé.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

Una volta che il team Zcash ha scoperto il bug, lo ha tenuto nascosto e ha elaborato una correzione, che ha poi aggiunto al grande database di Zcash. Aggiornamento alberello, che è stato eseguito nell'ottobre dell'anno scorso. Oggi, però, è la prima volta che la società lo ha rivelato al grande pubblico.

Se sfruttato, un aggressore sarebbe stato in grado di stampare una quantità infinita di token Zcash .

Il post del blog, scritto dal direttore marketing Zcash Josh Swihart, dal direttore della sicurezza dei prodotti Benjamin Winston e dall'ingegnere Sean Bowe, spiega:

"Prima della sua correzione, un aggressore avrebbe potuto creare un falso Zcash senza essere scoperto. La vulnerabilità di contraffazione è stata completamente corretta in Zcash e non è richiesta alcuna azione da parte degli utenti Zcash ."

Poiché gli zk-SNARK sono così all'avanguardia, alcuni hanno criticato Zcash per aver utilizzato questa Tecnologie in una fase così precoce. (È così precoce che Zcash è finora la più grande implementazione che utilizza la crittografia.) Inoltre, a causa della natura della Tecnologie Privacy , che protegge i dati, è difficile sapere con certezza se i token sono stati contraffatti.

Tuttavia, il team ha aggiunto che T ritiene che Zcash sia a rischio di contraffazione per una serie di ragioni, tra cui "la Da scoprire della vulnerabilità avrebbe richiesto un elevato livello di sofisticatezza tecnica e crittografica che ben poche persone possiedono".

E in effetti, alcuni hanno applaudito la gestione del problema da parte del team, tra cui il famoso informatore della NSA Edward Snowden.

"Molte persone si chiedono perché mi piaccia Zcash nonostante la Founder's Reward. Ecco un motivo: quella tassa finanzia un team di qualità che cattura e risolve i bug gravi internamente, prima che vengano sfruttati," ha twittato"Altri progetti Imparare di bug come questo SOLO DOPO che le persone hanno perso soldi."

Zcashimmagine tramite Shutterstock

Alyssa Hertig

Giornalista tecnologica collaboratrice di CoinDesk, Alyssa Hertig è una programmatrice e giornalista specializzata in Bitcoin e Lightning Network. Nel corso degli anni, il suo lavoro è apparso anche su VICE, Mic e Reason. Attualmente sta scrivendo un libro che esplora i dettagli della governance Bitcoin . Alyssa possiede alcuni BTC.

Alyssa Hertig