扫码下载
BTC $77,690.30 -0.72%
ETH $2,329.38 -2.70%
BNB $633.29 -1.37%
XRP $1.42 -2.45%
SOL $85.81 -2.80%
TRX $0.3280 -2.11%
DOGE $0.0961 -1.72%
ADA $0.2474 -3.09%
BCH $455.49 -2.48%
LINK $9.24 -2.88%
HYPE $41.01 +0.21%
AAVE $92.37 -0.84%
SUI $0.9385 -3.29%
XLM $0.1762 -1.85%
ZEC $320.42 +0.00%
BTC $77,690.30 -0.72%
ETH $2,329.38 -2.70%
BNB $633.29 -1.37%
XRP $1.42 -2.45%
SOL $85.81 -2.80%
TRX $0.3280 -2.11%
DOGE $0.0961 -1.72%
ADA $0.2474 -3.09%
BCH $455.49 -2.48%
LINK $9.24 -2.88%
HYPE $41.01 +0.21%
AAVE $92.37 -0.84%
SUI $0.9385 -3.29%
XLM $0.1762 -1.85%
ZEC $320.42 +0.00%

Zcash 修复关键漏洞:曾威胁超 25,000 枚 ZEC 安全,价值约 650 万美元

2026-04-01 09:57:59
收藏

ChainCatcher 消息,隐私币 Zcash 近期披露并修复一项关键安全漏洞,该漏洞可能被恶意矿工利用,从已弃用的 Sprout 隐私池中转移超过 25,000 枚 ZEC(约合 650 万美元)。安全研究员 Alex “Scalar” Sol 于 3 月 23 日披露,该漏洞源于 zcashd 节点在处理涉及 Sprout 池的交易时跳过了证明验证。

官方表示,该漏洞自 2020 年 7 月以来持续存在,但未被实际利用,用户资金始终安全。开发团队已发布 v6.12.0 版本完成修复,主流矿池已在数日内完成升级部署。此外,未受影响的 Zebra 全节点实现具备触发链分叉的能力,可在漏洞被利用时提供额外保护。

据披露,Sprout 池虽已于 2020 年 11 月关闭新存款,但仍存有约 25,424 枚 ZEC 未迁移。即便漏洞被利用,Zcash 的“turnstile”机制也可防止通胀性增发,确保总供应量不被突破。此次漏洞由 AI 辅助发现,研究员将获得总计 200 枚 ZEC(约 5.1 万美元)赏金。值得注意的是,这并非 Zcash 首次遭遇重大漏洞,早在 2019 年,其曾修复过可导致无限增发的严重缺陷。

app_icon
ChainCatcher 与创新者共建Web3世界