2 vulnerabilidades, 1,5 milhão de dólares: o “pedido de desculpas” mais caro da história do Zcash
Em 30 de setembro, terminou a votação da comunidade do Zcash: 37 itens de alocação para auditoria e rastreamento, totalizando US$ 9,01 milhões, foram aprovados. O destaque mais chamativo foi um caso específico: duas bounties por “falhas falsificadas” do Orchard, com US$ 750 mil cada, somando US$ 1,5 milhão.
Quem encontrou uma vulnerabilidade que poderia “imprimir dinheiro falso do nada” recebe pagamento direto da equipe oficial.
O caso começou em 29 de maio. O pesquisador de segurança Taylor Hornby, usando modelos de IA, auditou o pool de privacidade do Zcash e descobriu uma falha que estava em silêncio havia 4 anos — teoricamente, poderia cunhar infinitamente falsas $ZEC na cadeia, sem deixar rastros.
Havia uma espécie de “porta secreta” no cofre: permitia gerar dinheiro do nada, e a vigilância nem conseguiria registrar.
Assim que a notícia saiu, o ZEC caiu pela metade em um único dia; mais de US$ 3 bilhões de valor de mercado se evaporaram.
Mas há uma reviravolta: a vulnerabilidade nunca foi explorada de forma prática. A equipe corrigiu em apenas 3 dias. Em julho, inclusive, lançou diretamente a atualização do Ironwood, que bloqueou todo o pool antigo.
Agora, ao pagar US$ 1,5 milhão em bounties, não é por “pena” — é para deixar claro um posicionamento. Em vez de esperar que hackers peguem de graça, é melhor gastar para contratar gente que primeiro encontre as falhas. Afinal, eles já haviam criado em abril um pool de bounties de US$ 1 milhão.
O que isso significa para quem é investidor de varejo?
Segurança não é grátis, mas a perda de confiança custa muito mais. Uma cadeia que paga por vulnerabilidades é mais confiável do que uma cadeia que finge que está tudo bem.
Mas um aviso: aprovar as alocações ≠ disparar a cotação. Não se empolgue só porque “foram aprovadas”.
Você acha que US$ 1,5 milhão para recuperar a confiança vale a pena?
#zcash批准150万美元漏洞赏金
Em 30 de setembro, terminou a votação da comunidade do Zcash: 37 itens de alocação para auditoria e rastreamento, totalizando US$ 9,01 milhões, foram aprovados. O destaque mais chamativo foi um caso específico: duas bounties por “falhas falsificadas” do Orchard, com US$ 750 mil cada, somando US$ 1,5 milhão.
Quem encontrou uma vulnerabilidade que poderia “imprimir dinheiro falso do nada” recebe pagamento direto da equipe oficial.
O caso começou em 29 de maio. O pesquisador de segurança Taylor Hornby, usando modelos de IA, auditou o pool de privacidade do Zcash e descobriu uma falha que estava em silêncio havia 4 anos — teoricamente, poderia cunhar infinitamente falsas $ZEC na cadeia, sem deixar rastros.
Havia uma espécie de “porta secreta” no cofre: permitia gerar dinheiro do nada, e a vigilância nem conseguiria registrar.
Assim que a notícia saiu, o ZEC caiu pela metade em um único dia; mais de US$ 3 bilhões de valor de mercado se evaporaram.
Mas há uma reviravolta: a vulnerabilidade nunca foi explorada de forma prática. A equipe corrigiu em apenas 3 dias. Em julho, inclusive, lançou diretamente a atualização do Ironwood, que bloqueou todo o pool antigo.
Agora, ao pagar US$ 1,5 milhão em bounties, não é por “pena” — é para deixar claro um posicionamento. Em vez de esperar que hackers peguem de graça, é melhor gastar para contratar gente que primeiro encontre as falhas. Afinal, eles já haviam criado em abril um pool de bounties de US$ 1 milhão.
O que isso significa para quem é investidor de varejo?
Segurança não é grátis, mas a perda de confiança custa muito mais. Uma cadeia que paga por vulnerabilidades é mais confiável do que uma cadeia que finge que está tudo bem.
Mas um aviso: aprovar as alocações ≠ disparar a cotação. Não se empolgue só porque “foram aprovadas”.
Você acha que US$ 1,5 milhão para recuperar a confiança vale a pena?
#zcash批准150万美元漏洞赏金
