金色財經報道,4月1日,安全研究員發現 Zcash 節點存在一項嚴重漏洞,理論上可能被惡意礦工利用,從已棄用的 Sprout 隱私池中提取超過 25,000 枚 ZEC,按當前價格約合 650 萬美元。 根據週二發佈的披露報告,研究員 Alex “Scalar” Sol 於 3 月 23 日披露了該漏洞,指出 zcashd 節點在處理涉及舊版 Sprout 隱私池的交易時,跳過了證明驗證步驟。報告稱,該漏洞並未被利用,所有用戶資金保持安全。 該漏洞影響範圍從 2020 年 7 月發佈的版本一直延續至今。Zcash 開發團隊已於週二發佈 v6.12.0 版本進行修復。主要礦池也迅速採取行動完成補丁部署——Luxor 礦池於 3 月 25 日確認修復,F2Pool、ViaBTC 和 AntPool 均在 3 月 26 日前完成修復。