Поделиться этой статьей

Аудит Zcash не выявил серьезных проблем в безопасности церемонии запуска

Новый аудит сложной и противоречивой церемонии генерации ключей Zcash показал, что серьезные нарушения безопасности маловероятны.

Автор Morgen Peck
Обновлено 13 сент. 2021 г., 6:57 a.m. Опубликовано 21 сент. 2017 г., 6:10 p.m. Переведено ИИ
key, ring

В рамках подготовки к запуску Криптовалюта Zcash, ориентированной на конфиденциальность, разработчики проекта провели сложную церемонию.

Это немалый подвиг, поскольку процедура определит не только жизнеспособность и безопасность всей сети, но и потребует координации шести участников вшесть локаций по всему миру– все они должны были находиться в прямом контакте, чтобы обеспечить успешный результат.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Однако в списке чата ONE имя выделялось: «Моисей».

Когда церемония завершилась, выяснилось, что владельцем этого псевдонима на самом деле был Дерек Хинч. Консультант из Остина в охранной фирме NCC, Хинч был нанят как для проведения церемонии, как и предполагалось, так и для атаки на нее со всем, что у него было.

Сегодня, НККнаконец опубликовано отчет об усилиях Хинча и его результатах может оказаться обнадеживающим для пользователей Zcash , которые с подозрением относились к рождению Криптовалюта, которая сейчас занимает восемнадцатое место в мире по рыночной стоимости.

В частности, Хинч сообщает о минимальном успехе атаки на память тестового компьютера под его контролем, измененной копии того , ONE фактически использовался для церемонии. И он уверен, что та же самая атака не могла быть осуществлена ​​на компьютере, который фактически хранил конфиденциальную информацию в день церемонии.

Короче говоря, по словам Хинча, церемония прошла успешно:

«Что касается обеспечения безопасного сбора и последующей надлежащей утилизации токсичных осколков отходов, что было сутью церемонии, я могу с уверенностью сказать, что это было сделано с нашей стороны».

Неудачные атаки

Возвращаясь назад, «токсичные отходы» — это термин, придуманный разработчиками Zcash для обозначения шести фрагментов единого закрытого ключа, которые необходимо было объединить и включить в протокол криптовалюты.

Если бы кто-то заполучил полную копию всех осколков, это позволило бы ему тайно создавать поддельные монеты, атака, которую было бы трудно обнаружить, учитывая анонимность транзакций Zcash . Поэтому, чтобы обезопасить конечный продукт, полный закрытый ключ был разбит на шесть частей, каждая из которых была сгенерирована в другом месте. Затем они были объединены посредством серии вычислений, ни одно из которых не требовало представления ключевых осколков, которые оставались на изолированных компьютерах без возможности подключения к сети.

На своей станции Хинч имел две компьютерные установки: ONE содержала фактический закрытый ключевой фрагмент, используемый в церемонии, а другая следовала всем тем же инструкциям, но использовалась для проверки серии атак. Zcash предоставил Хинчу root-доступ к машине, а также пароли, которые позволили ему отключить некоторые средства защиты в слое программного обеспечения под названием grsec.

Однако даже с этими полномочиями атаки Хинча были сорваны, и ему не удалось удаленно извлечь токсичные отходы из компьютера.

Однако Хинчу удалось добиться немного большего успеха в физическом нападении на память.

С помощью карты FireWire, вставленной в тестовую машину перед началом церемонии, ему удалось извлечь 2,2 гигабайта из общих 8 ГБ данных на машине, ни один из которых не содержал фрагмента закрытого ключа.

Кроме того, Хинч говорит, что та же атака не могла быть осуществлена против компьютера, который он фактически использовал на церемонии. Чтобы это осуществить, кто-то должен был физически изменить компьютер, который находился в безопасном месте под постоянным видеонаблюдением.

NCC просмотрела записи с камер видеонаблюдения церемонии и подтвердила, что никаких взломов не было.

«Этот компьютер был настолько защищен, насколько это вообще возможно», — говорит Хинч.

Попробую еще раз

Тем не менее, у Хинча есть рекомендации на случай, если подобная церемония будет проводиться в будущем.

Для начала он считает, что лучше всего было бы создать полную инвентаризацию содержимого каждого компьютера, на котором хранятся токсичные отходы, чтобы убедиться в отсутствии физических путей к памяти, таких как предоставленная карта FireWire.

Церемония генерации ключей Zcash была разработана так, чтобы быть безопасной, пока одна станция успешно генерировала и утилизировала свой Secret до того, как злоумышленник мог его украсть. Другие участники с тех пор поделились своими методами защиты своих станций.

В блоге, посвященном отчету NCC, разработчики Zcash отмечают, что, хотя по-прежнему невозможно доказать безопасность процесса, анализ дает веские основания полагать, что церемония прошла гладко и что фундаментальная безопасность монетной базы не нарушена.

Тем не менее, поскольку это T знать наверняка, эти результаты лучше всего интерпретировать как дополнительные гарантии против компрометации.

Раскрытие информации:CoinDesk является дочерней компанией Digital Currency Group, которая владеет долей в компании Zcash .

Изображение кольца ключейчерез Shutterstock

Больше для вас

Protocol Research: GoPlus Security

GP Basic Image

Что нужно знать:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Di più per voi

ICP растет, удерживая цену выше ключевых уровней поддержки

ICP-USD, Dec. 8 (CoinDesk)

Internet Computer вырос, удерживая цену выше зоны поддержки на уровне $3.40, при этом всплески объёмов в начале сессии не смогли привести к устойчивому пробою.

Cosa sapere:

  • ICP вырос на 0,6% до $3,44 на фоне роста объема торгов в ранние часы сессии на 31% выше среднего, после чего активность снизилась.
  • Сопротивление в районе $3,52–$3,55 отклонило несколько попыток пробоя, удерживая токен в пределах диапазона.
  • Поддержка в диапазоне $3.36–$3.40 осталась прочной, сохраняя краткосрочную структуру с более высокими минимуми ICP.