Zcash公司修复重大漏洞,保障网络安全
今日,Zcash协议的主要开发者Zcash公司宣布,其已成功修复了一个可能导致攻击者在网络上创建伪造ZEC的重大漏洞。据了解,该漏洞最早由Zcash公司的一名员工在2018年3月发现。
漏洞详情与潜在风险
该漏洞源于"参数设置算法",该算法"允许作弊证明者绕过一致性检查",从而突破ZEC生产数量的限制。任何能够访问多方计算记录(用于设置Zcash隐私功能)的人员,均可创建虚假证明并人为增加ZEC的供应量。尽管Zcash公司并未发现该漏洞被利用的证据,但理论上,攻击者可能借此制造无限量的ZEC。
修复措施与行业影响
针对这一漏洞的修复措施已在2018年10月的Zcash Sapling网络升级中实施。Zcash公司还通知了其他使用相同隐私技术的协议,如Horizen和Komodo,协助它们及时修补该漏洞。