Zcash

Zcash 開発会社 ECC は、デジタル資産の所有権と管理の分散化を推進するために、コミュニティワーキンググループを設立する予定です。

ChainCatcher のメッセージによると、Zcash プロトコル開発会社である Electric Coin Company(ECC)は、コミュニティフォーラムで、Zcash を中心としたデジタル資産の所有権と管理をより分散化するプロセスを促進することを開始すると述べています。これらのデジタル資産には、z.cash ウェブサイト、Zcash 技術文書センター、Zcash Twitter アカウント、Cypherpunk Zero ウェブサイトおよび資産が含まれます。第一段階として、ECC の代表と資格のあるコミュニティメンバーで構成される移行作業部会を設立します。この作業部会はコミュニティからの応募を受け付けており、締切は 9 月 15 日です。この作業部会の責任は以下の通りです:共有所有権モデルを評価する基準の策定;コミュニティの公開対話とアイデア交換の促進;コミュニティの意見に基づいて最も適切な所有権モデルと所有者を選定;明確なロードマップの策定。新しい構造に対する期待と責任の概要を示し、技術基盤の移管やオープン化、新しいガバナンスメカニズムの確立などの移行マイルストーンを含みます。
2023-08-16

Zcashの開発者ECCは再編成し、約50%の人員削減を行う。

ChainCatcher のメッセージによると、Zcash 開発者である Electronic Coin Company (ECC) は、会社の再編成を発表し、13 名の従業員を解雇しました。これはチームメンバーの約半分に相当します。ECC は、熊市がその財務状況に影響を与え、発展を制限したと述べています。再編成を通じて、Zcash の重点部分に時間とリソースを集中させ、他の部分の作業は Zcash コミュニティに移管されます。今後数週間以内に、ECC は ZEC 保有者に権限を与え、発言権を持たせることに重点を置いた修正されたロードマップを発表します。これには以下が含まれます:PoS ZEC のための優れたユーザーエクスペリエンスの創出;Zcasher による、誰でも簡単に使用できるウォレットの開発;他の Zcash 建設者にとって有用なモバイルウォレット SDK;アメリカにおける政策作業で、ZEC、自主保管、及びステーキングがアメリカで引き続き可能であることを確保します。ECC は、第三者ウォレットのパフォーマンス問題を解決するための最近の作業が現在の最優先事項であることを指摘し、ECC は zcash 5.6.0、更新版 lightwalletd、および新しい iOS と Android モバイル SDK のリリースに取り組んでいます。(出典リンク)

Halborn:ドージコイン、ライトコインなど280以上のブロックチェーンネットワークに0day脆弱性が存在し、250億ドル以上のデジタル資産がリスクにさらされています。

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ会社 Halborn は、2022 年 3 月に Halborn が Dogecoin のオープンソースコードベースにブロックチェーンセキュリティに影響を与える可能性のある脆弱性が存在するかどうかを評価するために雇われたと発表しました。この評価期間中、Halborn はいくつかの深刻で悪用可能な脆弱性を発見し、Dogecoin チームによって修正されました。しかし、より広範な調査の結果、Halborn は同様の脆弱性が Litecoin や Zcash を含む 280 以上の他のネットワークにも影響を与えていることを確認し、250 億ドル以上のデジタル資産がリスクにさらされていることを明らかにしました。Halborn はこの脆弱性に "Rab13s" というコードネームを付けました。Rab13s 脆弱性は、影響を受けたネットワークの P2P メッセージングメカニズムにおいて発見されました。この脆弱性を利用することで、攻撃者は各ノードに巧妙に作成された悪意のあるコンセンサスメッセージを送信し、各ノードをシャットダウンさせ、最終的にネットワークが 51% 攻撃やその他の深刻な問題に直面するリスクを引き起こす可能性があります。RPC サービス内の 2 番目の脆弱性は、攻撃者が RPC リクエストを通じてノードをクラッシュさせることを可能にします。しかし、成功するためには有効な資格情報が必要であり、これにより一部のノードが停止命令を実行したため、ネットワーク全体がリスクにさらされる可能性は低くなります。3 番目の脆弱性は、攻撃者がユーザーが RPC を介してノードを実行しているコンテキスト内でコードを実行することを可能にします。しかし、この利用の可能性は低く、有効な資格情報が必要です。Halborn は Rab13s のために、異なるネットワークへの攻撃を示すための構成可能なパラメータを持つ概念実証を含む脆弱性利用ツールキットを開発したと述べています。すべての必要な技術情報は、バグ修正を支援するために特定された利害関係者と共有され、コミュニティやマイナーに必要なパッチが公開されました。UTXO ベースのノード(例:Dogecoin)を使用しているプロジェクトには、すべてのノードを最新バージョン(1.14.6)にアップグレードすることを推奨します。問題の深刻さから、Halborn は現在、さらなる技術的または脆弱性利用の詳細を公開しないとしています。(出典リンク)
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する