Адреси Zcash виявили критичні вразливості безпеки з оновленням Zebra та фондом $1M ZCG

  • Реклама -
  • Фонд Zcash привітав нового інженера платформи, тоді як його щотижневе засідання зосереджувалося на нещодавніх виявлених вразливостях безпеки zcashd.

  • Фонд випустив Zebra 4.4.0 для усунення кількох вразливостей, тоді як Гранти спільноти Zcash оголосили про фонд у 1 мільйон доларів.


Це був ще один насичений тиждень для Zcash, з нещодавніми вразливостями безпеки, що зайняли центральне місце. Фонд Zcash випустив патч безпеки у відповідь, тоді як екосистема оголосила про новий фонд для нагородження білих хакерів, які виявляють такі вразливості.

Екосистема Zcash була потрясена відкриттями про вразливості безпеки, які існували понад п’ять років, як повідомляє ETHNews. Цього тижня Фонд випустив Zebra 4.4.0, останню версію своєї незалежної реалізації програмного забезпечення Zcash.

🚨 Zebra 4.4.0 містить виправлення для кількох вразливостей безпеки, включаючи кілька критичних для консенсусу проблем. Ми настійно рекомендуємо всім операторам вузлів оновити негайно. https://t.co/n9Px2ndtFY

— Фонд Zcash 🛡️ (@ZcashFoundation) 2 травня 2026

Остання версія містить виправлення для кількох вразливостей. Це включає постійне припинення пошуку блоків, виправлення вразливості, яка дозволяла зловмиснику зупинити всі нові пошуки блоків на конкретному вузлі. Це фактично могло б знищити цей вузол.

Zebra також раніше мала недолік, який зловмисники могли використати для того, щоб змусити її приймати блоки, які оригінальний zcashd відхиляв. Це могло створити ризик форку, оскільки вузли не погоджувалися щодо дійсних блоків. Відтоді це було виправлено.

Фонд заявив:

“Ми настійно рекомендуємо всім операторам вузлів Zebra оновитися до 4.4.0 якнайшвидше, особливо через описані вище вразливості консенсусу. Немає відомих обхідних шляхів.”

Крім виправлень, Фонд привітав Андреса Родрігеса як нового інженера платформи. Родрігес приєднався до інших лідерів галузі, які долучилися до екосистеми Zcash для підвищення безпеки та технічного розвитку, зокрема Джованні Карліно, який приєднався до Shielded Labs минулого тижня.

Зустріч Arborist Zcash та $1M Фонд спільноти

Що стосується щотижневого засідання екосистеми Zcash, відомого внутрішньо як Зустріч Arborist, воно також відбулося минулого тижня. Як і протягом останнього місяця, обговорення було доміноване нещодавніми вразливостями безпеки, які, як повідомлялося, виявив білий хакер за допомогою ШІ.

Розробники висловили занепокоєння тим, що ШІ надає зловмисникам інструменти, які можуть перевищити більшість сучасних заходів безпеки.

Крім безпеки, обговорювалася також перехід від zcashd до Zebra. zcashd — це оригінальна реалізація, тоді як Zebra — оновлена версія, створена Фондом. Розробники зосередилися на тому, щоб зробити перехід безперешкодним, але, як було виявлено під час зустрічі, вони розглядають можливість прискореного міграційного процесу, навіть якщо він буде більш хаотичним.

Shielded Labs, організація, яка відповідає за безпеку Zcash, рекомендувала приховати вузли zcashd за технологією Zebra. Однак розробники відхилили цю пропозицію, заявивши, що це лише спричинить додаткові лазівки у безпеці.

В іншому, Гранти спільноти Zcash (ZCG) оголосили, що виділили 1 мільйон доларів для виплат учасникам, які виявляють вразливості, що впливають на основні репозиторії zcashd. ZCG зазначив, що інструменти ШІ атакують програмне забезпечення з прискореною швидкістю, і критично важливо, щоб Zcash озброїв себе проти таких атак, залучаючи свою спільноту.

Сьогодні ZCG виділяє $1M USD для фінансування виплат за відповідально розкриті вразливості, що впливають на основні репозиторії Zcash. 🛡️

Наша екосистема швидко реагувала на недавні розкриття. Це необхідно зараз, оскільки безпекова ситуація прискорюється в епоху ШІ.

Форум 🔗⤵️ pic.twitter.com/ewi7l7RuvC

— Гранти спільноти Zcash 🛡 (@ZcashCommGrants) 28 квітня 2026

У своїй першій виплаті ZCG оголосила, що співпрацює з винагородою, яку отримав дослідник Алекс Сол, який виявив вразливості, що впливають на репозиторії zcashd, довівши його загальну винагороду до 600 ZEC, що становить 245 000 доларів за поточними цінами.

Минулого тижня Фонд також припинив прийом заявок на представлення Zcash на DWeb у Берліні. Захід відбудеться в середині липня, і успішні учасники представлятимуть мережу, ділячись останніми розробками та налагоджуючи контакти.

Ці події відобразилися і на графіках цін, де ZEC за минулий тиждень піднявся на 15%. Зараз торгується за $408,8, ZEC зріс більш ніж на 67% за останній місяць.

ZEC-3,65%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 2
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
TreasureBasinAuspicious
· 1год тому
Гарна штука, хто грає, той і виграє
Переглянути оригіналвідповісти на0
TheWarGodEmergesFromThe
· 3год тому
Чи варто відкривати короткі позиції?
Переглянути оригіналвідповісти на0
  • Закріпити