Zcashが重要な脆弱性を修正:25,000枚以上のZECの安全を脅かし、約650万ドルの価値がある

By: rootdata|2026/04/01 10:47:01
0
シェア
copy

プライバシーコイン Zcash は最近、悪意のあるマイナーによって利用される可能性のある重要なセキュリティ脆弱性を公開し修正しました。この脆弱性により、廃止された Sprout プライバシープールから 25,000 ZEC(約 650 万ドル)以上が移動される可能性がありました。セキュリティ研究者の Alex "Scalar" Sol は 3 月 23 日に、この脆弱性が zcashd ノードが Sprout プールに関連する取引を処理する際に証明の検証をスキップすることに起因していることを明らかにしました。

公式によれば、この脆弱性は 2020 年 7 月以来存在していましたが、実際には利用されておらず、ユーザーの資金は常に安全でした。開発チームは v6.12.0 バージョンをリリースして修正を完了し、主要なマイニングプールは数日以内にアップグレードを完了しました。また、影響を受けていない Zebra フルノード実装は、脆弱性が利用された場合に追加の保護を提供するためにチェーンフォークをトリガーする能力を持っています。

報告によると、Sprout プールは 2020 年 11 月に新しい預金を閉鎖しましたが、約 25,424 ZEC が未移動のまま残っています。たとえ脆弱性が利用されても、Zcash の "turnstile" メカニズムはインフレ的な発行を防ぎ、総供給量が突破されないようにします。この脆弱性は AI によって発見され、研究者は合計 200 ZEC(約 5.1 万ドル)の報酬を受け取ることになります。注目すべきは、これは Zcash が重大な脆弱性に直面したのは初めてではなく、2019 年には無限発行を引き起こす深刻な欠陥を修正したことがあります。

--価格

--

関連記事

46分間で2億9200万ドルが盗まれ、DeFiは再び開発上のジレンマに直面

「まずはDeFiから手を引こう。危険すぎるから。」「今回の被害は、DriftやCowswapの時よりもはるかに甚大だ……」と、著名なDeFi投資家のDovey Wang氏は述べた。

2026年に無料USDTを獲得する方法:高額取引は不要(WEEXポーカーパーティーガイド)

2026年のジョーカー・クリプトは合法か、それともただのミームコインか?2026年にジョーカー・クリプトで本当に受動的収入を得ることができるのか?ジョーカー・ステーキング報酬の仕組み、NFTボーナス獲得方法、予想されるAPY範囲、ガス料金リベート、参加前に知っておくべき暗号詐欺回避方法について学ぶ。

2026年にUSDTの無料ウェルカムボーナスを取得する方法:WEEXで最大700米ドルを獲得

レジットフリーウェルカムボーナス2026:Auto Earn Boost FestでWEEXで最大700USDTを獲得する方法をご確認ください。残高を増やし、自動獲得を有効にして、自動的に資格を獲得します。

AIエージェントの支払いが現実になりました。Utexo × x402が50msのUSDTトランザクションをインターネットスケールに持ち込みます

Utexoはx402プロトコルにUSDTを統合し、HTTPリクエストにネイティブに埋め込まれた50msの即時支払いを可能にします。このブレークスルーがAIエージェントの支払い、APIの収益化、機械間経済のルールを書き換えている様子を探ってみましょう。

暗号通貨におけるスマートマネーと群衆を分けるものは何か?自由なお金からの洞察

ほとんどの暗号通貨トレーダーは、運が悪いからではなく、市場が実際にどのように機能するかを誤解しているためにお金を失います。自由なお金からサム・バンクマン・フリードの興隆と崩壊まで、彼らは暗号通貨における重要な分断を浮き彫りにします:市場を構築する人々とそれを追いかける人々。この読書ガイドは、物語、規制、資本、心理が暗号通貨業界における長期的成功をどのように形作るかを明らかにする重要な書籍を探ります。

DWFディープレポート:AIはDeFiにおいて人間の収益最適化を上回りますが、複雑な取引は依然として5倍遅れています

エージェントの中で、モデル選択とリスク管理が取引パフォーマンスに最も大きな影響を与えます。

コンテンツ

人気のコイン

最新暗号資産ニュース

もっと見る