2 уязвимости, 1,5 млн долларов: самое дорогое «признание ошибок» в истории Zcash
30 сентября завершилось голосование сообщества Zcash: утверждены 37 пунктов ретроактивного грантового финансирования на общую сумму 9,01 млн долларов, и самое заметное из них — две выплаты за «ложные» уязвимости Orchard по 750 тыс. долларов каждая, итого 1,5 млн.
Кто нашёл дыру, позволяющую «без труда чеканить фальшивые монеты» — официально сразу перечисляют деньги.
История начинается 29 мая. Исследователь безопасности Тейлор Хорнби с помощью AI-моделей провёл аудит приватного пула Zcash и обнаружил уязвимость, которая пролежала незамеченной 4 года: теоретически она позволяла бесконечно чеканить фальшивые $ZEC прямо в блокчейне — и при этом без следов.
У хранилища есть потайная дверь: можно «из ничего» печатать деньги, а мониторинг даже не сможет это зафиксировать.
Как только новость вышла, ZEC за один день рухнул вдвое, а рыночная капитализация более чем на 3 млрд долларов испарилась.
Но развязка в другом: уязвимость так и не была фактически использована. Команда устранила проблему за 3 дня, а в июле ещё более радикально запустила обновление Ironwood — полностью «закрыла» старый пул.
Сегодня, выплачивая 1,5 млн долларов в качестве награды, они показывают позицию — а не проявляют жалость. Лучше потратить деньги и нанять людей, чтобы всё вначале нашли, чем ждать, пока хакеры заберут выгоду бесплатно. К слову, в апреле они уже создавали призовой фонд на 1 млн долларов.
Что это значит для розничных инвесторов?
Безопасность не бывает бесплатной, но крах доверия обходится дороже. Блокчейн, в котором платят за найденные уязвимости, заслуживает большего доверия, чем тот, который делает вид, что «всё нормально».
Но напоминание: одобрение гранта ≠ немедлительный взлёт цены. Не рвитесь в бой только потому, что увидели слова «одобрено».
Как думаете, 1,5 млн долларов, чтобы вернуть доверие — это выгодная сделка?
#zcash批准150万美元漏洞赏金
30 сентября завершилось голосование сообщества Zcash: утверждены 37 пунктов ретроактивного грантового финансирования на общую сумму 9,01 млн долларов, и самое заметное из них — две выплаты за «ложные» уязвимости Orchard по 750 тыс. долларов каждая, итого 1,5 млн.
Кто нашёл дыру, позволяющую «без труда чеканить фальшивые монеты» — официально сразу перечисляют деньги.
История начинается 29 мая. Исследователь безопасности Тейлор Хорнби с помощью AI-моделей провёл аудит приватного пула Zcash и обнаружил уязвимость, которая пролежала незамеченной 4 года: теоретически она позволяла бесконечно чеканить фальшивые $ZEC прямо в блокчейне — и при этом без следов.
У хранилища есть потайная дверь: можно «из ничего» печатать деньги, а мониторинг даже не сможет это зафиксировать.
Как только новость вышла, ZEC за один день рухнул вдвое, а рыночная капитализация более чем на 3 млрд долларов испарилась.
Но развязка в другом: уязвимость так и не была фактически использована. Команда устранила проблему за 3 дня, а в июле ещё более радикально запустила обновление Ironwood — полностью «закрыла» старый пул.
Сегодня, выплачивая 1,5 млн долларов в качестве награды, они показывают позицию — а не проявляют жалость. Лучше потратить деньги и нанять людей, чтобы всё вначале нашли, чем ждать, пока хакеры заберут выгоду бесплатно. К слову, в апреле они уже создавали призовой фонд на 1 млн долларов.
Что это значит для розничных инвесторов?
Безопасность не бывает бесплатной, но крах доверия обходится дороже. Блокчейн, в котором платят за найденные уязвимости, заслуживает большего доверия, чем тот, который делает вид, что «всё нормально».
Но напоминание: одобрение гранта ≠ немедлительный взлёт цены. Не рвитесь в бой только потому, что увидели слова «одобрено».
Как думаете, 1,5 млн долларов, чтобы вернуть доверие — это выгодная сделка?
#zcash批准150万美元漏洞赏金
