Une faille critique d’usurpation de signature (forgery) a été découverte dans le pool Orchard de Zcash, le 29 mai, puis corrigée d’ici le 2 juin

ZEC-42,19%
D’après Zooko, fondateur de Zcash, le chercheur en sécurité Taylor Hornby a découvert une faille critique de contrefaçon dans le pool Orchard de Zcash le 29 mai. Le Zcash Open Development Lab (ZODL) a coordonné une réponse d’urgence, en finalisant le correctif le 2 juin. Shielded Labs a confirmé que la vulnérabilité était réelle et exploitable, capable de générer indéfiniment des ZEC forgés indétectables dans des environnements de test. En raison des propriétés de confidentialité d’Orchard, il n’est pas possible d’apporter une preuve cryptographique d’exploitation avant le correctif, bien que Shielded Labs ait évalué la probabilité d’une exploitation antérieure comme faible. Shielded Labs explore une proposition de mise à niveau du réseau afin de déployer un nouveau pool shielded avec comptabilité par tourniquet, permettant de vérifier l’intégrité de l’offre de Zcash.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire