BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Auditoria revela e impede exploit de US$ 1,9 bilhões no protocolo zkSync Era
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Notícias > Auditoria revela e impede exploit de US$ 1,9 bilhões no protocolo zkSync Era
Notícias

Auditoria revela e impede exploit de US$ 1,9 bilhões no protocolo zkSync Era

Por BitNotícias
Atualizado em: 04/11/2023
Compartilhe
Falha de segurança bilionária é neutralizada no protocolo zkSync Era
Foto: Dall-e 3
Compartilhe

A firma de auditoria de segurança blockchain ChainLight identificou uma vulnerabilidade crítica no protocolo zkSync Era que poderia ter resultado em perdas potenciais de até US$ 1,9 bilhões. A falha estava nos zk-circuits do zkSync Era, que são projetados para validar a correção dos dados das transações sem expor detalhes sensíveis.

Saving $1.9B.

On September 15th, we discovered and reported a critical bug in @zkSync Era's ZK-Circuits that could have drained all the tokens passing through the bridge.

This bug allows a malicious prover to produce "proofs" for invalidly executed blocks, which the verifier… pic.twitter.com/GH8ZD0fqhv

— ChainLight (@ChainLight_io) November 2, 2023

Um post no blog da ChainLight detalhou que o bug permitiria a um ator mal-intencionado manipular transações dentro de um bloco e ainda assim ter essas transações verificadas como precisas.

CONTINUA APÓS A PUBLICIDADE

Anton Astafiev, chefe de segurança da Matter Labs, afirmou que explorar esse bug exigiria o mais alto nível de privilégio de segurança em toda a sua infraestrutura. Astafiev destacou que a equipe da Matter Labs está ansiosa pela colaboração contínua com a ChainLight e outras organizações focadas em segurança.

Essas descobertas são lembretes importantes de por que arquiteturas de defesa em múltiplas camadas, como as implementadas pela Matter Labs para o zkSync, são tão críticas; nenhuma camada única de proteção é perfeitamente segura, o que significa que não pode haver um único ponto de falha.

  • Leia também: LedgerX revela falhas nas regras de ativos de clientes da CFTC

A importância da vigilância em blockchain

O zkSync Era não estava desprovido de medidas protetoras. Apesar do potencial devastador do exploit, uma estrutura de segurança elaborada cercava o protocolo, tornando extremamente difícil para qualquer entidade externa explorar essa vulnerabilidade.

CONTINUA APÓS A PUBLICIDADE

A infraestrutura de segurança foi desenvolvida pela Matter Labs, que lidera o zkSync Era, e incluía um atraso de execução obrigatório de 21 horas antes que qualquer fundo pudesse ser extraído, adicionando uma camada adicional de proteção.

Pela detecção atenta, a ChainLight foi recompensada com 50.000 USDC. O incidente sublinha a vitalidade da vigilância incessante e da resolução oportuna de vulnerabilidades como um testemunho da força e resiliência da comunidade blockchain.

Segurança blockchain: um compromisso comunitário

A detecção proativa e a resolução oportuna de vulnerabilidades são fundamentais para a força e resiliência da comunidade blockchain. A ChainLight exemplificou a importância de auditorias meticulosas, que são essenciais para identificar e corrigir falhas antes que elas possam ser exploradas.

CONTINUA APÓS A PUBLICIDADE

O incidente reforça o compromisso da comunidade blockchain em assegurar a segurança e a confiança de seus usuários. A capacidade de responder prontamente a descobertas críticas e recompensar aqueles que as identificam é um aspecto chave para promover um ambiente seguro para todos os participantes do ecossistema.

  • Leia também: OpenSea enfrenta tempos difíceis e reduz pessoal pela metade
Nasce a primeira carteira de Bitcoin que permite indicar herdeiros
Bitcoin cai com mercados globais: três fatores explicam a pressão — recuperação à vista?
Sierra inova e lança 1º token de rendimento líquido com rebalanceamento dinâmico na Avalanche
Banco Central da República Tcheca compra US$ 1 milhão em criptomoedas
Polymarket fecha acordo com TKO para ativar mercados de previsão nas lutas do UFC
TagsBlockchainExploitMatter LabszkSync
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
BitNotícias
PorBitNotícias
Siga:
Notícias sobre Bitcoin, Web 3.0, Criptomoedas e muito mais!
Publicidade

Últimas Notícias

Perigo oculto no Chrome: extensão famosa capta sua seed em segundos e drena tudo
Perigo oculto no Chrome: extensão famosa capta sua seed em segundos e drena tudo
4 min
Colapso na Bitfarms Encerramento da mineração derruba ações em 18%
Colapso na Bitfarms: Encerramento da mineração derruba ações em 18%
4 min
Dogecoin pode disparar Analistas apontam repetição de padrão técnico promissor
Dogecoin pode disparar? Analistas apontam repetição de padrão técnico promissor
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?