Блог им. probitcoin

Уязвимости в протоколе Zerocoin ставят под угрозу средства пользователей

Уязвимости в протоколе Zerocoin ставят под угрозу средства пользователей


Злоумышленники могут воспользоваться найденными критическими ошибками для осуществления двойной траты монет, создания новых монет из ниоткуда и для кражи средств у других пользователей. 

Уязвимости протокола Zerocoin были обнаружены исследователями из немецкого Университета Эрлангена-Нюрнберга (FAU). К криптовалютам, подверженным этим уязвимостям, относятся Zcoin, PIVX, SmartCash, Zoin и Hexxcoin.

В число найденных ошибок входят такие, с помощью которых злоумышленники осуществляют повторную передачу одних и тех же средств, тем самым сжигая активы других пользователей. 

Однако, исследователи отмечают, что для использования этой мошеннической схемы атакующий должен иметь возможность блокировать сетевые сообщения на протяжении длительного периода времени. 

Другие уязвимости относятся к имплементациям в библиотеке libzerocoin. Так, мошенники могли создавать монеты из ниоткуда при помощи разных представлений одного и того же серийного номера. А вторая ошибка связана с тем, что в libzerocoin «подпись разглашения» не учитывала хеш подписываемой транзакции. Это позволяло любому, кто видит валидную транзакцию, заменить ее собственной транзакцией и отправить монеты на другой адрес.

Команды проектов SmartCash и PIVX заявили, что решили эту проблему еще несколько месяцев назад. Кроме того, команда Zcoin объявила о выпуске нового обновления, которое исправит эти уязвимости.

12

Читайте на SMART-LAB:
Фото
GBP/USD: «Старый джентльмен» поймал попутный ветер
«Кабель» оттолкнулся от пробитого нисходящего канала, сформировав при этом свечную модель «Бычье поглощение» (хотя, учитывая вторую свечу в виде...
Фото
Всё выше. Или как изменились средние доходности облигаций (по рейтингам) за неделю
Всё выше и выше, и выше. Средние доходности облигаций в зависимости от рейтинга (бледные столбцы — доходности без сглаживания). И как они...
Фото
ЦБ РФ вновь снизил ключевую ставку на 50 б. п., до 15,5%: чего ждать на долговом рынке?
Совет директоров ЦБ РФ продолжил цикл смягчения денежно-кредитной политики, вновь снизив ключевую ставку (КС – далее) на 50 б. п., до 15,5%...
Фото
Интер РАО. Неужели дивиденды будут минимальными за 3 года? Обзор производственных результатов и отчета РСБУ за Q4 2025г.
Вышел отчет по РСБУ за Q4 2025г. от компании Интер РАО: 👉Выручка — 15,49 млрд руб.(-14,0% г/г) 👉Себестоимость — 12,79 млрд руб.(-10,8%...

теги блога Pro Bitcoin

....все тэги



UPDONW
Новый дизайн