Zcash fixes critical vulnerability: previously threatened the security of over 25,000 ZEC, worth approximately 6.5 million dollars

By: rootdata|2026/04/01 13:42:02
0
Partilhar
copy

The privacy coin Zcash recently disclosed and fixed a critical security vulnerability that could have been exploited by malicious miners to transfer over 25,000 ZEC (approximately 6.5 million USD) from the deprecated Sprout privacy pool. Security researcher Alex "Scalar" Sol disclosed on March 23 that the vulnerability stemmed from the zcashd node skipping proof verification when processing transactions involving the Sprout pool.

The official statement indicated that the vulnerability had existed since July 2020 but had not been actively exploited, and user funds remained safe at all times. The development team has released version 6.12.0 to complete the fix, and mainstream mining pools have completed the upgrade deployment within a few days. Additionally, the unaffected Zebra full node implementation has the capability to trigger a chain fork, providing extra protection in the event of exploitation.

It was disclosed that although the Sprout pool closed to new deposits in November 2020, approximately 25,424 ZEC remained untransferred. Even if the vulnerability were exploited, Zcash's "turnstile" mechanism would prevent inflationary issuance, ensuring that the total supply would not be breached. This vulnerability was discovered with the assistance of AI, and the researcher will receive a total bounty of 200 ZEC (approximately 51,000 USD). It is worth noting that this is not the first time Zcash has encountered a significant vulnerability; as early as 2019, it had fixed a serious flaw that could lead to unlimited issuance.

Preço --

--

Também poderá gostar de

Como equilibrar o risco e o retorno nos rendimentos da DeFi?

Esses rendimentos alguma vez foram razoáveis? Alguma vez recebemos a compensação que merecemos pelos riscos assumidos na DeFi, e quais deveriam ser os spreads futuros?

A tese de Tom Lee sobre o Ethereum: Por que razão o homem que previu o último ciclo está a apostar ainda mais na Bitmine

Tom Lee está a revelar-se um dos defensores mais influentes da Ethereum. Da Fundstrat à Bitmine, a sua tese sobre a Ethereum combina o rendimento do staking, a acumulação de reservas e o valor da rede a longo prazo. Eis porque é que «Tom Lee Ethereum» se tornou uma das narrativas mais seguidas no mundo das criptomoedas.

Naval sobe pessoalmente ao palco: O confronto histórico entre as pessoas comuns e o capital de risco

Naval assumiu pessoalmente o cargo de presidente do Comité de Investimento da USVC. Este fundo registado na SEC, lançado pela AngelList, procura disponibilizar ao público em geral os principais ativos tecnológicos privados, como a OpenAI, a Anthropic e a xAI, com um valor mínimo de investimento de 500 dólares. Não se trata apenas de um novo fundo, mas de uma experiência estrutural...

a16z Crypto: 9 gráficos para compreender as tendências de evolução das stablecoins

As stablecoins estão a evoluir de ferramentas de negociação para uma infraestrutura de pagamentos universal, e este processo está a decorrer de forma mais discreta e profunda do que a maioria das pessoas esperava.

Refutação do artigo "O Fim da Criptomoeda" de Yang Haipo

Este pode ser o verdadeiro teste da criptomoeda. Não se trata de saber se o preço atingiu um novo máximo, nem de quem alcançará a liberdade financeira no próximo mercado em alta, mas sim de saber se, após todas as grandes narrativas terem sido lavadas pelos ciclos, ainda pode deixar para trás algo mais simples, mais...

Um secador de cabelo pode render 34 000 dólares? Interpretando o paradoxo da reflexividade dos mercados de previsão

Os mercados de previsão consistem, essencialmente, em apostar na realidade e, quando os participantes conseguem antecipar-se a esse percurso ou mesmo influenciá-lo, o mercado deixa de se limitar a refletir a realidade e passa, por sua vez, a moldá-la.

Conteúdos

Moedas populares

Últimas notícias cripto

Ler mais
iconiconiconiconiconicon
Apoio ao cliente:@weikecs
Cooperação empresarial:@weikecs
Trading quant. e criação de mercados:bd@weex.com
Programa VIP:support@weex.com