![]() |
|
|
Виды цифровых (крипто) валют Представление, обсуждения, новости, мнения по конкретным криптовалютам. |
При поддержке:![]() |
![]() |
|
Опции темы | Опции просмотра |
|
![]() |
#1 |
Премиум
![]() Регистрация: 24.10.2012
Сообщений: 722
Вы сказали Спасибо: 4
Поблагодарили 2 раз(а) в 2 сообщениях
|
![]()
Дальнейшее раскрытие информации об уязвимости Zerocoin
![]() После нашего предыдущего объявления мы хотели бы раскрыть дополнительную информацию об уязвимости Zerocoin, которую мы обнаружили, чтобы предоставить дополнительную информацию о ситуации, когда подробности начали появляться в Интернете. 9 апреля: наши системы оповещения предупредили нас о нарушениях в монетном дворе и структуре расходов номиналом 100 XZC. Мы немедленно связались с пулами, чтобы отключить расходы Zerocoin, в то время как мы исследовали проблему и обменялись информацией. В тот же день мы сообщили PIVX, Veil и Gravity Coin (проекты, использующие Zerocoin) об этих нарушениях и рекомендовали отключать Zerocoin до тех пор, пока не будет найдена основная причина. 16 апреля: мы опубликовали объявление в нашем блоге, информирующее пользователей об отключении Zerocoin. 17 апреля : мы раскрыли информацию о Navcoin (который разрабатывал вариант Zerocoin под названием ZeroCT в своей тестовой сети) и NIX. Мы создали частную рабочую группу Slack с Veil, PIVX, Navcoin и NIX для работы над поиском недостатка. 19 апреля: наш основной разработчик Питер Шугалев нашел основную причину проблемы и подтвердил, что это была ошибка в криптографии протокола Zerocoin и что она затронула все реализации Zerocoin. Мы раскрыли ту часть доказательства Zerocoin, которая была допущена вышеупомянутыми командами, и то, как подделка работала на высоком уровне. Мы также сообщили Иану Майерсу, одному из авторов Zerocoin, который также рассказал об этом Мэтью Грину. 24 апреля. Мы выпустили экстренное обновление, чтобы подключить все оставшиеся векторы атак, раскрыли полную информацию о том, как атака была проведена в других проектах, и наметили потенциальное исправление доказательства в частной рабочей группе Slack. Что мы можем вам сказать
Мы настоятельно рекомендуем, чтобы все подробности атаки, которые Zcoin раскрывал доверенным проектам и частным лицам, оставались частными, пока проектам, использующим протокол Zerocoin, не было предоставлено достаточно времени для обеспечения безопасности. Мы рекомендуем всем проектам Zerocoin, которым нужна дополнительная информация о недостатке, связаться с нами, используя их официальный адрес проекта по адресу reuben@zcoin.io. Если вы хотите общаться через PGP, отпечаток пальца PGP Рувима будет FE90742A2CEB91F1 . Особая благодарность Питеру Шугалеву и остальной команде Zcoin, которые неустанно работали более недели, пожертвовав большим количеством сна и отдыха, чтобы выявить и смягчить проблему. |
![]() |
![]() |