Các nhà phát triển đứng sau Zcash (ZEC) đã vá thành công một lỗ hổng nghiêm trọng trong phần mềm node có thể cho phép kẻ tấn công rút hàng triệu đô la từ một shielded pool đã bị loại bỏ. Bản vá đã được triển khai trước khi có bất kỳ khoản tiền nào bị xâm phạm.
"Lỗ hổng này rất nghiêm trọng và chúng tôi biết ơn các nhà nghiên cứu bảo mật đã tiết lộ riêng tư cho chúng tôi," Electric Coin Company, thực thể đứng sau Zcash, cho biết trong một bài đăng trên blog. "Điều này cho phép chúng tôi chuẩn bị và phát hành bản vá mà không gây rủi ro cho tiền của người dùng."
Lỗ hổng cụ thể ảnh hưởng đến Sprout shielded pool, vốn đã bị loại bỏ vào năm 2018. Mặc dù điều này giới hạn tổng lượng ZEC gặp rủi ro, một cuộc tấn công thành công vẫn có thể dẫn đến tổn thất đáng kể và làm tổn hại đến niềm tin vào đồng tiền điện tử tập trung vào quyền riêng tư này. Các shielded pool mới hơn như Sapling và Orchard không bị ảnh hưởng.
Sự cố này mang lại một kịch bản trái chiều cho Zcash. Sự tồn tại của một lỗi như vậy có thể đè nặng lên tâm lý nhà đầu tư, nhưng việc xử lý vấn đề thành công và minh bạch có thể củng cố niềm tin dài hạn vào tính bảo mật của giao thức và năng lực của đội ngũ phát triển. Sự kiện này nhấn mạnh những thách thức bảo mật đang diễn ra đối với tất cả các dự án tiền điện tử, bao gồm cả những cái tên đã thành danh như Monero (XMR) và Dash.
Bài viết này chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên đầu tư.