URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 116513
[ Назад ]

Исходное сообщение
"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."

Отправлено opennews , 06-Фев-19 20:59 
Разработчики криптовалюты Zcash, занимающей 17 место (https://coinmarketcap.com/coins/) по уровню капитализации (271 млн долларов) и обеспечивающей анонимность и конфиденциальность метаданных транзакций, раскрыли (https://z.cash/blog/zcash-counterfeiting-vulnerability-succe... сведения о критической уязвимости (CVE-2019-7167), позволявшей без ограничений генерировать новые средства (создавать поддельные монеты через предъявление фальшивых доказательств проделанной работы). Несмотря на то, что проблема была выявлена в начале марта 2018 года и скрытно исправлена в октябре прошлого года, информация об уязвимости публично раскрыта только сейчас.


Сведения о наличии уязвимости до сих пор держалась в тайне - до недавних пор о проблеме знало только 4 человека: изначально выявивший проблему криптоаналитик и три сотрудника компании Zcash Company (два криптографа и директор). Уязвимость вызвана недоработкой в алгоритме криптографического подтверждения платежей zk-SNARK (https://github.com/scipr-lab/libsnark), в котором используется метод доказательства с нулевым разглашением (https://ru.wikipedia.org/wiki/%D0%94%D0%....

Сразу после обнаружения проблемы разработчики  удалили опубликованный во время запуска проекта файл (https://s3.amazonaws.com/zcashfinalmpc/transcript) с расшифровкой протокола MPC (https://ru.wikipedia.org/wiki/%D0%9F%D1%... (multi-party computation), который мог использоваться для вычисления параметров, необходимых для эксплуатации уязвимости. В качестве причины пропадания файла было указано его случайное удаление с сервера по недосмотру.


В октябре было предложено обновление  zk-SNARK с реализацией  новой системы подтверждения "Sprout-on-Groth16", в которой  были заменены приводящие к проблеме параметры. Для перехода на новую версию протокола  было выполнено обновление (https://z.cash/upgrade/sapling/) всей сети Zcash под предлогом внесения изменений для значительного повышения эффективности обработки транзакций.  
13 ноября проектам Horizen и Komodo, использующим технологии Zcash, было отправлено уведомление о наличии уязвимости, без раскрытия деталей, но с настоятельной рекомендацией перейти на использование алгоритма Groth16. Вскоре данные криптовалюты тоже выпустили обновление.

Отмечается, что в настоящее время пользователям  Zcash  ничего не угрожает, уязвимость три месяца назад устранена на уровне обновления сети и пользователям не нужно выполнять какие-либо действия для защиты.  Маловероятно, что кто-то из злоумышленников смог независимо выявить уязвимость, так как проблема была достаточно изощрённой и обнаружить её могли только очень опытные эксперты в области криптографии (например, до этого проводилось несколько аудитов, которые не выявили проблем). Утверждается, что разработчики провели детальный анализ состояния блокчейна и не выявили следов использования уязвимости. Если бы средства были фиктивно сгенерированы  в блокчейне обязательно бы остались следы, которые могли быть легко обнаружены.

URL: https://z.cash/blog/zcash-counterfeiting-vulnerability-succe.../
Новость: https://www.opennet.me/opennews/art.shtml?num=50105


Содержание

Сообщения в этом обсуждении
"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 20:59 
Zcash это пожалуй единственная крипта которая заслуживает внимания

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено rshadow , 06-Фев-19 21:03 
Скоро телеграм выпустит крипту. Дуров до осени инвесторам обещал. Вот там действительно интересно будет.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 21:10 
Фанбоям Паши. Остальным очередной shitcoin, угу.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено rshadow , 06-Фев-19 21:15 
Обещает все тоже самое, только с адекватной скоростью транзакций/сек. То, на чем _все_ текущие криптовалюты уже почти утащили всю идею на дно.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 21:20 
Вон в сети шиткоина Bitcoin SV можно делать блоки по 1 ТБ. Он от этого нужным не стал.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 21:21 
Виталик "Покорми меня" Бутерин тоже много чего обещал, для некоторых своеобразным Пашей успел стать. А толку, сплошная история фейлов и закономерный итог с курсом ниже капитана вторичности BCH.
Поглядим, криптопопкорном запасен.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 23:33 
Павлик не программист. Он понятия не имеет как работает крипта.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Stax , 07-Фев-19 00:24 
Ну, он менеджер и может заплатить программистам зато :)

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено товарищ майор наркоконтроля , 07-Фев-19 12:15 
и мы уже предоставили ему два десятка отличных кандидатов

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Dmitry77 , 10-Фев-19 11:20 
Почти все криптовалюы с POS алгоритмом быстрые. Их сотни если не тысячи..

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено hfgsd , 07-Фев-19 10:54 
Щиткоин если и будет - то в качестве своеобразного бекенда. А на фронте - нормальная и быстрая платёжная система. Т.е. то, чего у щиткоинов нет и быть не может без покровительства узнаваемого бренда, коим и будет являться Telegram.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 07-Фев-19 12:13 
Видя как реализован сверхпрогрессивный mtproto, что даже дубовый РКН умудряется через него оперативно выявлять и глушить проксюшники, фанбоям Паши можно пожелать только здоровья и сильно не кашлять.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Hgtuugt , 07-Фев-19 12:58 
Здесь обсуждение новой платёжной системы. Ваши гулаги, ркны и прочая локальная аттрибутика никому не интересны и перекраивать проект под очередной чучхебурнет, если нет рынка, никто не будет.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 07-Фев-19 13:34 
Здесь обсуждается какую крутую реализацию криптошита сделают те же самые тентакли, что слепили телегу. А ваши влажные мечты по сильному полицейскому произволу интересны только вам.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Hgtuugt , 07-Фев-19 13:55 
Толсто

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено имя нам легион , 07-Фев-19 15:08 
и вовсе не тентакли это были.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Michael Shigorin , 07-Фев-19 20:16 
Вы оба прекрасны. :]

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Stax , 07-Фев-19 00:23 
Полтора года уже они обещают, еще ничего не показали. Вот когда это будет реально работать *И* выдержит испытание временем - тогда и будет "интересно". А пока только какие-то сказки рассказывают, никакого интереса.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 07-Фев-19 12:15 
Как не показали? А как же феерия с запуском Телега-паспорт, заливкой в него реальных данных фанбоями и веселье причастных, когда эти данные без труда выковыривались в исходном виде?

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено товарищ майор , 08-Фев-19 10:53 
погодите, они это разьве не по нашему заказу делали?

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 21:23 
Monero - ящитаю не конкурент. Чисто монета для скрытого майнинга, никакого ограничения в 21 миллион монет нет, чтобы майнить всегда...

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено moneroholder , 06-Фев-19 23:55 
"ящитай" дальше.
А допэмиссия в текущей реализации это нормальный такой плюс. Посчитай скорость выпуска монет допэмиссией и подумай.


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Crazy Alex , 07-Фев-19 00:29 
Насколько я понимаю, они не сумели совместить приватность с выаплатами майнерам комиссии за транзакции, отсюда тпкое решение. Инфляция там копеечная в принципе, скорее всего будет перекрываться естественными потерями (забытые ключи и т.п.). Хотя, конечно, лучше фиксированный объём.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 07-Фев-19 13:12 
При фиксированном объёме неравномерное вознаграждение за майнинг: первые койны майнить проще, чем последующие, но они равны по цене, из-за чего майнинг может продолжаться лишь при постоянном подорожании койна.

Организаторы вымайнивают первую и наиболее лёгкую часть, получая 20-50% всех будущих денег = суммы будущей капитализации валюты.

Организаторы не несут никакой ответственности перед остальными участниками ни за какие свои действия.

Да, так лучше... Не понятно чем лучше и чего лучше, но точно "лучше".


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено YetAnotherOnanym , 06-Фев-19 21:27 
> без ограничений генерировать новые средства

Так это же и есть основная фишка любых криптовалют!


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 21:30 
Действительно, вот Виталик это уязвимостью не считает

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 21:31 
У btc какбэ ограничение есть

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Нанобот , 06-Фев-19 21:59 
> Если бы средства были фиктивно сгенерированы в блокчейне обязательно бы остались следы, которые могли быть легко обнаружены.

т.е. заявления про супер-пупер защищённые транзакции - сказочка для лохов и получить метаданные транзакций может любой разбирающийся в вопросе специалист


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Crazy Alex , 06-Фев-19 23:35 
Не лез конкретно в zcash, но идея анонимных криптовалют в том, что посчитать монеты можно, а сказать, кому какая часть принадлежит - нет. Вариантов несколько, с криптографией разной мутности и разным уровнем приватности. zcash в этом плане всегда был несколько стрёмным, кстати - алгоритмика совсем новая, так что, подозреваю, там ещё прилететь может.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Pahanivo , 06-Фев-19 22:11 
Раздуватели мыльных пузырей ....

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 22:39 
https://www.reddit.com/r/Buttcoin/

https://twitter.com/buttcoin


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 06-Фев-19 23:27 
> Проблема была вызвана внесёнными в схему zk-SNARK модификациями

Это всё так сложно, что даже не интересно.


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 07-Фев-19 11:15 
это в zcash была проблема toxic waste когда вся эта чудо крипта сводилась к начальному сиду, который честно честно никому никогда не передавали ?

монеро вроде как безопаснее?


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено нах , 07-Фев-19 12:11 
а где ее нет?

> когда вся эта чудо крипта сводилась к начальному сиду, который честно честно никому никогда не
> передавали ?

тот что после уязвимости - состоит из шести разных сидов, которые генерили шесть разных человек (хотя насчет славы кпсс есть сомнения) и кое-кто из них распилил после этого компьютер болгаркой.

Причем то, на чем генерилось - было физически изолировано, данные нигде не сохраняло и наружу не показывало (они после образования паблик-части нафиг не нужны больше).

разумеется, все делалось для отвода глаз, и все эти шестеро виртуалов на самом деле принадлежат товарищ..господину майору.


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 08-Фев-19 00:25 
Ну они ещё в 2018 добавили возможность смотреть общее количество монет, так что если кто-то вдруг начнет генерировать монеты используя тот начальный ключ то все это будет видно и как минимум будут знать кому предявлять претензии (для того чтобы провернуть такое надо 6из6 ключей иметь, т.е. все 6 должны быть в сговоре)
Ну и даже зная эти 6 ключей они все равно не могут рассекретить анонимные транзакции или украсть деньжища с кошелька другого человека.

Монеро взяли технологию кольцевых сигнатур, которые были ещё в 2012 у bytecoin-a(т.е. проверенную временем), у зкеша же используются  доказательства с нулевым разглашением которые новее и технически совершеннее (более анонимные транзакции, меньше размер самой транзакции) но они регулярно проводят различные аудит ты так что кто из них безопаснее под вопросом.


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено пох , 08-Фев-19 10:52 
> для того чтобы провернуть такое надо 6из6 ключей иметь, т.е. все 6 должны быть в сговоре

или где-то лохануться. Что гораздо более вероятно.

то есть см собственно новость - один раз уже.


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Аноним , 07-Фев-19 15:30 
Кажется, я начинаю догадываться, что станет причиной следующего финансового кризиса.

"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено нах , 08-Фев-19 11:07 
да ну, о чем ты - у правильных парней бабки вложены не в биткойняшки, а в то что надысь в Зеленомысске у неправильных отжали.
А оно не подешевеет, за этим очень много заинтересованных людей следит, и средства убеждения у них посильнее чем у ОПЕК++

если курс биткойняшек сильно хряпнется или они вообще превратятся в тыкву - ну будет снова гемор с передачей зеленых президентов чемоданами, палевно, неудобно, неэффективно, но процесс будет продолжаться.


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Michael Shigorin , 07-Фев-19 20:14 
> до недавних пор о проблеме знало только 4 человека

*Минимум* четыре человека.

/Зёваньки.../


"Уязвимость в криптовалюте Zcash, позволявшая генерировать но..."
Отправлено Анонимс , 14-Фев-19 16:42 
Криптовалюты - это просто потрясающий шанс быстрого обогащения для супер высококвалифицированного специалиста. Нашёл уязвимость, написал эксплоит, запустил его и вот у тебя волшебным образом вместо одной монеты уже 1млн монет. Быстренько обменял на евро, баксы, юани или рубли. Купил остров в океане с девочками. И наслаждайся всю оставшуюся жизнь лёжа на пляже под лучами тёплого солнца и попивая вкуснейший смузи.