安全研究员发现Zcash节点关键漏洞
一位安全研究员发现Zcash节点存在关键漏洞,该漏洞可能允许恶意矿工从网络已弃用的Sprout匿名池中盗取超过2.5万枚ZEC。按当前价格计算,这笔资金价值约650万美元。
漏洞详情与修复进展
根据3月26日发布的披露报告,研究员Alex"Scalar"Sol于3月23日披露了这一缺陷,zcashd节点在涉及旧版Sprout池的交易中跳过了验证环节。报告指出该漏洞未被利用,所有用户资金保持安全。
该漏洞影响自2020年7月至今的所有版本,Zcash开发团队已于3月26日发布v6.12.0版本进行修复。主要矿池迅速响应修复:Luxor矿池确认于3月25日完成部署,F2Pool、ViaBTC和AntPool均在3月26日前完成补丁安装。
网络防护机制
报告称Zebra全节点实现未受该漏洞影响,且任何利用尝试都会触发链分叉,为网络提供了额外保护层。研究员在人工智能辅助下发现该漏洞后,于3月23日向Shielded Labs报告。该机构与Zcash开放开发实验室协调,由工程师Jack"str4d"Grigg编写修复程序。
漏洞赏金与影响范围
研究员将获得总计200枚ZEC的漏洞赏金,价值逾5.1万美元。Sprout池自2020年11月起已停止新存款,当前仍存有约25424枚尚未迁移至新版匿名池的ZEC。尽管漏洞可能盗取这些资金,但Zcash的“转门”机制能防止大规模供应膨胀,该机制要求离开Sprout池的币必须可验证来源,有效控制流通总量保持约1663万枚ZEC。
历史漏洞与市场表现
这并非该网络首次出现重大漏洞。2019年曾修复被描述为“无限伪造”加密货币生成器的漏洞,当时在造成重大影响前即完成修复。根据CoinGecko数据,Zcash在过去24小时内成为市值前百加密货币中涨幅最大者,上涨超14%至255美元以上。去年秋季其价格曾从50美元飙升至近700美元的多年高位,但近期随比特币及其他加密货币回调。
BTC
ZEC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注