Инженер по безопасности Zcash проведет аудит Monero после выявления критической уязвимости
6 июня инженер по безопасности Тейлор Хорнби (Taylor Hornby) сообщил, что добавил Monero (XMR) в очередь на аудит и намерен в дальнейшем проверить другие проекты приватных криптовалют. Заявление прозвучало после того, как он с помощью ИИ-модели Anthropic Opus 4.8 обнаружил серьезную уязвимость в Zcash.
По словам Хорнби, 29 мая он выявил критический баг в приватном пуле Orchard в Zcash. Уязвимость оставалась незамеченной с мая 2022 года и теоретически могла позволить злоумышленнику бесконечно выпускать поддельные ZEC без возможности обнаружения. Команда разработчика Shielded Labs устранила проблему в экстренном порядке до 1 июня, после чего раскрыла подробности.
На фоне публикации информации о баге курс ZEC в течение 24 часов в моменте падал на 38%. Рынок опасался, что уязвимость могла быть использована для хищения средств из приватного пула без ончейн-следов.
Хорнби уточнил, что в апреле текущего года был привлечен некоммерческой организацией Shielded Labs для поиска уязвимостей в протоколе до того, как их обнаружат атакующие. Несмотря на наличие условий для извлечения выгоды, он передал информацию команде разработчиков, заявив, что "не может принять такое предательство". Также он планирует подать заявку на грант от сообщества Zcash для финансирования дальнейших исследований в области безопасности.