Zcash fixes critical vulnerability: previously threatened the security of over 25,000 ZEC, worth approximately 6.5 million dollars

By: rootdata|2026/04/01 13:42:02
0
Chia sẻ
copy

The privacy coin Zcash recently disclosed and fixed a critical security vulnerability that could have been exploited by malicious miners to transfer over 25,000 ZEC (approximately 6.5 million USD) from the deprecated Sprout privacy pool. Security researcher Alex "Scalar" Sol disclosed on March 23 that the vulnerability stemmed from the zcashd node skipping proof verification when processing transactions involving the Sprout pool.

The official statement indicated that the vulnerability had existed since July 2020 but had not been actively exploited, and user funds remained safe at all times. The development team has released version 6.12.0 to complete the fix, and mainstream mining pools have completed the upgrade deployment within a few days. Additionally, the unaffected Zebra full node implementation has the capability to trigger a chain fork, providing extra protection in the event of exploitation.

It was disclosed that although the Sprout pool closed to new deposits in November 2020, approximately 25,424 ZEC remained untransferred. Even if the vulnerability were exploited, Zcash's "turnstile" mechanism would prevent inflationary issuance, ensuring that the total supply would not be breached. This vulnerability was discovered with the assistance of AI, and the researcher will receive a total bounty of 200 ZEC (approximately 51,000 USD). It is worth noting that this is not the first time Zcash has encountered a significant vulnerability; as early as 2019, it had fixed a serious flaw that could lead to unlimited issuance.

Giá --

--

Bạn cũng có thể thích

Những thay đổi trong lĩnh vực cấp phép và tiền điện tử ổn định tại Hồng Kông: Ai đang định hình lại thế hệ tiếp theo của lĩnh vực tài chính?

Hãy tiên phong trong việc khám phá một lộ trình phát triển có tính thể chế hóa, có thể kiểm chứng và khả thi hơn cho các stablecoin không phải đô la Mỹ.

IOSG: TAO giống như Elon Musk, người đã đầu tư vào OpenAI, còn Subnet giống như Sam Altman.

Trò chơi của DAO đầy rủi ro, thành công hoàn toàn phụ thuộc vào sự gắn bó của hệ sinh thái người dùng.

Cuộc chiến cấp phép Stablecoin kết thúc: Hồng Kông đầy lo âu sẽ không chờ đợi đến đợt kiểm soát tiếp theo.

Hồng Kông đang cố gắng quá sức để chứng tỏ bản thân.

Bạn có thể nắm bắt một lĩnh vực mới chỉ trong nửa giờ, vậy làm thế nào để nhanh chóng thiết lập một khuôn khổ nhận thức bằng cách sử dụng trí tuệ nhân tạo?

Giúp bạn nhanh chóng nắm bắt một lĩnh vực mới với sự hỗ trợ của trí tuệ nhân tạo trong phân tích chiều ngang và chiều dọc.

Nghiên cứu mới nhất của Franklin Templeton: Cách hiểu về mã hóa RWA

Từ những bước đột phá ban đầu của các nền tảng mới nổi cho đến sự tham gia đầy đủ của các ông lớn tài chính truyền thống, mã hóa token đã phá vỡ các rào cản giao dịch truyền thống. Thông qua các mô hình như tài sản kỹ thuật số và tài sản tổng hợp, vốn đã có được tính thanh khoản và minh bạch chưa từng có.

Espanyol vs FC Barcelona: Một trận derby đầy kịch tính và đẳng cấp

Trận derby giữa Espanyol và FC Barcelona đã mang đến một trận đấu kịch tính, với chiến thắng 4-1 thuộc về Barca, giúp đội bóng này nới rộng khoảng cách lên 9 điểm so với các đội bám đuổi trên đỉnh bảng xếp hạng La Liga. Buổi trình diễn đẳng cấp của Lamine Yamal, cú đúp của Ferran Torres và cuộc đối đầu nảy lửa giữa hai đội bóng cùng thành phố. WEEX, Đối tác khu vực chính thức của LaLiga tại Hồng Kông và Đài Loan, cùng tôn vinh môn thể thao vua.

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm