# Сопутствующие статьи по теме Патч

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Патч", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Разработчики Zcash рекомендуют обновить ноды до форка Ironwood

Разработчики Zcash Foundation выпустили критически важное обновление Zebra 6.0.0, настоятельно рекомендовав всем операторам нод обновиться до форка Ironwood. Обновление вводит новый защищённый пул и формат транзакций v6. Это связано с устранённой в июне уязвимостью в старом пуле Orchard, которая теоретически позволяла создавать поддельные ZEC, хотя доказательств эксплуатации не обнаружено. Ironwood использует структуру действий Orchard и систему доказательств Halo2, добавляя отдельное дерево обязательств по обналичиванию и новый пул значений. После активации ноды смогут отслеживать новый пул независимо от Orchard. Ключевой механизм защиты — «турникет» между пулами: Orchard перестанет принимать новые средства, позволяя только вывод, но не более суммы, легально в него введённой. Это обеспечивает публичный контроль над предложением без раскрытия приватных данных. Хардфорк запланирован на 28 июля.

cryptonews.ru2 дня назад 16:37

Разработчики Zcash рекомендуют обновить ноды до форка Ironwood

cryptonews.ru2 дня назад 16:37

Возвращение конфиденциальности криптовалют: ZCASH (ZEC) делает ход после обвала на 50%

Zcash (ZEC) предпринимает шаги для восстановления доверия к своей ориентированной на конфиденциальность сети после серьезной уязвимости, вызвавшей резкое падение рынка. После обвала цены более чем на 50% разработчики оперативно исправили уязвимость в цепи доказательств с нулевым разглашением Orchard, которая потенциально позволяла создавать поддельные токены ZEC. Несмотря на экстренный патч, осталась неопределенность, были ли созданы фальшивые монеты до его внедрения, чему способствуют приватные функции сети. Для решения этой проблемы некоммерческая организация Shielded Labs совместно с Zcash Foundation и другими партнерами предложила инициативу Ironwood. Ее цель — предоставить каждому пользователю возможность независимо проверять реальный объем циркулирующего предложения Zcash. Предложение также блокирует создание новых монет в пуле Orchard, позволяя средствам покидать его только через специальный механизм. Это может помочь установить, использовалась ли уязвимость ранее: попытка вывода лишних монет будет заблокирована и публично продемонстрирует факт подделки. После исправления цена ZEC частично восстановилась, показав рост более чем на 70%.

bitcoinist06/11 05:02

Возвращение конфиденциальности криптовалют: ZCASH (ZEC) делает ход после обвала на 50%

bitcoinist06/11 05:02

XRPL Foundation Fixes Major Bug Just Ahead of Mainnet Release

Критическая уязвимость в XRP Ledger была обнаружена с помощью инструмента с искусственным интеллектом и инженера по безопасности. Она могла быть использована для эксплуатации сети с потенциальным ущербом до 80 миллиардов долларов. Уязвимость была связана с неправильно сформированными транзакциями, которые в определенных условиях могли привести к сбою консенсуса. ИИ помог выявить сложные паттерны, которые могли быть упущены при ручном анализе. Инженер оперативно сообщил об уязвимости команде разработчиков XRPL. После подтверждения проблемы был разработан и тщательно протестирован патч для ее устранения. Операторам нод рекомендовано как можно скорее обновить программное обеспечение. Сообщество Ripple и XRPL высоко оценило ответственное раскрытие информации и поблагодарило всех участников. Эксплуатации уязвимости до установки исправления не произошло. Этот случай демонстрирует важность совместной работы человека и ИИ в обеспечении блокчейн-безопасности, а также необходимость раннего обнаружения уязвимостей для поддержания доверия к распределенной ledger-инфраструктуре.

TheNewsCrypto02/27 13:17

XRPL Foundation Fixes Major Bug Just Ahead of Mainnet Release

TheNewsCrypto02/27 13:17

Хакеры используют библиотеку JavaScript для внедрения крипто-дренажеров

Кибербезопасность: хакеры используют уязвимость в библиотеке JavaScript React для внедрения крипто-дренажеров. По данным организации Security Alliance (SEAL), злоумышленники эксплуатируют уязвимость CVE-2025-55182, позволяющую выполнять несанкционированный удаленный код, чтобы тайно добавлять вредоносный код на легитимные криптовалютные сайты. Это приводит к резкому росту случаев, когда пользователи становятся жертвами мошеннических поп-апов, предлагающих вознаграждение, и подписывают транзакции, переводящие их средства. SEAL рекомендует владельцам сайтов немедленно проверить фронтенд-код на наличие подозрительных активов, загружаемых с незнакомых хостов, и обновить React до исправленной версии, выпущенной 3 декабря. Если сайт внезапно помечен как фишинговый, это может быть связано с данной уязвимостью.

cointelegraph12/15 06:18

Хакеры используют библиотеку JavaScript для внедрения крипто-дренажеров

cointelegraph12/15 06:18

Месячная ошибка в клиенте Ethereum названа причиной сбоя Prysm

Prysm, клиент для Ethereum, сообщил, что сбой в работе его узлов 4 декабря был вызван ошибкой, внесенной за месяц до обновления Fusaka. Ошибка, присутствовавшая в тестовых сетях, но не активированная там, привела к исчерпанию ресурсов при обработке аттестаций от несинхронизированных узлов. Это заставило узлы Prysm повторно обрабатывать блоки и вычислять сложные переходы состояний, что значительно снизило производительность. Сеть пропустила 18,5% слотов в течение 42 эпох, участие упало до 75%, а валидаторы потеряли около 382 ETH. Инцидент подчеркнул важность клиентского разнообразия: доминирование одного клиента (Lighthouse с долей 52,6%) близко к опасному порогу в 2/3, что могло бы привести к потере финальности. Ошибка была исправлена, а разработчики призывают к дальнейшей диверсификации клиентов.

cointelegraph12/15 04:54

Месячная ошибка в клиенте Ethereum названа причиной сбоя Prysm

cointelegraph12/15 04:54

活动图片