tradingkey.logo
tradingkey.logo
検索

Zcash 重大な欠陥を修正、仮想通貨ハッキング被害額は1ヶ月で6億5100万ドルに達する

CryptopolitanMay 2, 2026 12:22 PM
facebooktwitterlinkedin
すべてのコメントを見る0

本日2026年5月2日、 Zcash 財団はZebra 4.4.0をリリースし、ネットワークのコンセンサスを分裂させる可能性があったものを含む複数のセキュリティ上の欠陥を修正した上で、すべてのノードオペレーターに直ちにアップグレードするよう促した。.

今回のパッチは、4月が 暗号資産関連の攻撃 過去最悪の月となったことを受けてリリースされた。ブロックチェーンセキュリティ企業のCertiKは、業界全体で約6億5100万ドルの損失が発生したことを確認した。

Zebra 4.4.0は、 Zcash のどのような欠陥を修正するのですか?

今回のアップデートでは、 Rustベースの ZcashZcashZcash ZcashZcashZcashZcash ZcashZcashzcashzcash zcashzcashzcashzcash zcashzcashクライアントでは拒否されるトランザクションをZebraノードが受け入れてしまい、ネットワークが分断される可能性がありました。

最も深刻な問題(GHSA-28xj-328h-72vm)は、リモートのハッカーがたった1つの接続だけで、ノードが新しいブロックを発見するのを永久に停止させることが可能だった。この攻撃は、Zebraが情報を共有およびダウンロードする方法における3つの脆弱性を組み合わせたものだった。. 

Zcash 財団の発表によると、このエクスプロイトは「不正行為スコア、BAN、切断を一切引き起こさなかった」ため、標準的な監視ツールでは検出されなかった。.

2つ目のバグ(GHSA-jv4h-j224-23cc)では、Zebraがトランザクションのブロック内に含まれる署名の数を正しくカウントできなくなるという問題も発生していました(通常は20,000 sigopのブロック制限よりも少ない数をカウントしていました)。.

どうやら、Zebraのシステムはブロック検証時に2種類の特定のスクリプト(Coinbase入力のscriptSigとP2SH署名)を無視していたようです。そのため、攻撃者はこれらの脆弱性を悪用したブロックを作成し、Zebraのチェックは通過するものの、 zcashdで失敗してチェーンの分裂を引き起こすことが可能でした。.

3つ目の大きな問題(GHSA-gq4h-3grw-2rhv)は、以前のsighashの修正によって、ZebraのC 外部関数インターフェースを介して読み取り可能な一時記憶領域(バッファ)に古いデータが残ってしまったことが原因で発生しました。. 

そのため、攻撃者は有効な署名を使用してバッファに正しい情報を入力し、その後、残りのデータに基づいて検証を通過する無効なハッシュタイプの2番目のトランザクションを送信することで、この脆弱性を悪用する可能性があります。. 

この問題を解決するため、財団は一時的な修正策を適用しました。これは、チェックが失敗した場合にバッファをランダムなバイトで分散させることで、恒久的な修正策が展開されるまでシステムが古い情報を再利用することを防ぐものです。.

最後の2つのバグは、システムの他の部分との間で不一致を引き起こしました。1つは、メッセージの読み取り時にネットワークが過剰なメモリを使用することでネットワークに過負荷をかけるバグでした(GHSA-438q-jx8f-cccv)。もう1つは、Zebraが特定のトランザクションを検証する方法における軽微なコーディングの不一致でした(GHSA-cwfq-rfcr-8hmp)。.

財団は、後者は実際には悪用できないとしながらも、 zcashdの動作に合わせるためにパッチを適用した。5つの問題のうち3つは、セキュリティ研究者のSangsoo-osec氏が発見したとされている。.

リリースはもっと良いタイミングだったのではないか?

によると DeFiLlama数で)仮想通貨史上最もハッキング被害の多かった月でdent、推定28~30件の個別の攻撃を受けた。CertiKの X 4月30日に投稿した記事によると、総損失額は約6億5100万ドルで、2025年2月のBybitの侵害を除けば、2022年3月以来最高額だった。

2つのdentによるものだった。4月1日、Drift Protocolは北朝鮮のラザルスグループに関連したソーシャルエンジニアリング攻撃により約2億8500万ドルを失った。Cryptopolitan によると Cryptopolitan。 

特筆すべきは、4月に発生した攻撃はいずれも Zcash 直接標的としたものではなかった点である。しかし、複数のチェーンにわたる攻撃の膨大な量は、Zcash財団がZebraアップデートを「重要」と位置づけ、即時導入を推進した理由を如実に物語っている。.

Zcash ノードオペレーターがすべきこと

財団は、今回のリリースではセキュリティ修正以外に大きな変更点がないため、すべての通信事業者に対し、Zebra 4.4.0への即時アップグレードを推奨します。. 

古いバージョンを実行しているノードオペレーターは、ブロック検出の停止など、5つの脆弱性すべてに引き続き晒されており、ブロック検出の停止は、悪意のある接続が1つあれば実行可能です。.

ZECは 377.46ドルで取引されており CoinMarketCapによると、この記事執筆時点で

に参入したい場合は DeFi 暗号通貨 、この無料ビデオから始めてください。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

KeyAI