Команда Zcash виявила, що виправила катастрофічну помилку підробки монет
Компанія, яка займається конфіденційністю Криптовалюта Zcash, повідомила у вівторок, що минулого року вона вирішила катастрофічну помилку, яка могла бути використана для друку нескінченної кількості монет.
Компанія, яка займається конфіденційністю Криптовалюта Zcash, показала, що минулого року виправила катастрофічну помилку коду, яка могла бути використана для друку нескінченної кількості монет.
Відповідно до звіт, опублікований у вівторок, криптограф Zcash Аріель Габізон виявив «незначну» помилку трохи менше року тому в zk-SNARKS, передовій криптографії, яку Криптовалюта використовує для захисту балансів і ідентифікаційних даних користувачів, які реалізовані так, що сторонні люди T можуть бачити фінансову інформацію, яку користувачі хочуть зберегти.
Після того, як команда Zcash дізналася про помилку, вони замовчували це та зібрали виправлення, яке потім додали до великого сайту zcash Оновлення саджанця, який був виконаний у жовтні минулого року. Однак сьогодні компанія вперше показала це широкому загалу.
У разі використання зловмисник міг би надрукувати нескінченну кількість токенів Zcash .
У блозі, написаному директором з маркетингу Zcash Джошем Свіхартом, директором із безпеки продукту Бенджаміном Вінстоном та інженером Шоном Боу, пояснюється:
«До її усунення зловмисник міг створити підроблений Zcash , не будучи виявленим. Уразливість підробки була повністю усунена в Zcash , і користувачам Zcash не потрібно нічого робити».
Оскільки zk-SNARK настільки передові, деякі критикують Zcash за використання цієї Технології на такому ранньому етапі. (Це настільки ранній етап, що Zcash є найбільшою реалізацією, яка використовує криптографію.) Крім того, через характер Технології Політика конфіденційності , яка захищає дані, важко точно знати, чи були токени підробленими.
Тим не менш, команда додала, що вони T думають, що Zcash загрожує помилкою підробки з ряду причин, включаючи «Цікаве вразливості потребувало б високого рівня технічної та криптографічної складності, якою володіє дуже небагато людей».
І справді, дехто аплодував роботі команди з помилкою, включаючи відомого інформатора АНБ Едварда Сноудена.
«Багато людей дивуються, чому мені подобається # Zcash , незважаючи на винагороду засновника. Ось причина: цей податок фінансує якісну команду, яка виявляє та знищує серйозні помилки всередині компанії, перш ніж їх використають», він твітнув. «Деякі інші проекти Навчання про такі помилки лише ПІСЛЯ того, як люди втратили гроші».
Zcash зображення через Shutterstock
Alyssa Hertig
Алісса Хертіг, технічний кореспондент CoinDesk, програміст і журналіст, спеціалізується на Bitcoin та Lightning Network. Протягом багатьох років її роботи також з’являлися у VICE, Mic and Reason. Зараз вона пише книгу, в якій досліджує тонкощі управління Bitcoin . Алісса володіє деякими BTC.
