Немецкие исследователи советуют удержаться от траты монет Zerocoin


Исследователи Университета Эрлангена-Нюрнберга (Германия) в сотрудничестве с криптографом Тимом Руффингом определили, существуют уязвимые места в криптографической схеме Zerocoin. Уязвимость проявляется в следующем: злоумышленники осуществляют «двойную трату» (используют одни и те же монеты для осуществления ряда платежей), при этом сжигаются монеты других.

В исследовании предоставлена информация о том, что мошенники приловчились создавать монеты, которые ранее не были представлены, а также воровать их у пользователей.

Такая схема не касается Zcash, часть элементов которого была взята из Zerocoin. Под угрозой могут оказаться монеты Zcoin, SmartCash, Zoin и другие.

Для решения проблемы исследователи советуют использовать не битовую строку, а рандомный публичный ключ, который будет своеобразным серийным номером. В этой ситуации расходные транзакции лучше дополнительно подписывать тем же публичным ключом. После этого мошенник не сможет совершать траты монет различных пользователей, поскольку у него не будет публичного ключа.

На этом исследователи не остановились и продолжили поиски других слабых сторон.

В личном блоге группы исследователей было опубликовано несколько советов для криптосообщества: использовать последние версии ПО надлежащих проектов и не тратить оставшиеся монеты Zerocoin.

Поделиться

Читайте также

За 2018 год ICO-стартапы реализовали 2,7 млн монет Ethereum
9 февраля 2019

За 2018 год ICO-стартапы реализовали 2,7 млн монет Ethereum

К началу февраля нынешнего года ICO-проектами было продано порядка 736 тысяч монет Ethereum (ETH), пишет Trustnodes. Уже к началу декабря было реализо

Чарльз Ли: Гонконгская фондовая биржа будет использовать Blockchain-технологии
13 марта 2018

Чарльз Ли: Гонконгская фондовая биржа будет использовать Blockchain-технологии

Гонконгская фондовая биржа (Hong Kong Stock Exchange) заинтересовалась возможностями Blockchain-технологий. Компания планирует внедрить их на своей пл

Zcash: критическая уязвимость ликвидирована
6 февраля 2019

Zcash: критическая уязвимость ликвидирована

Zcash Company, разработавшая криптовалюту Zcash, обнародовала подробности уязвимости в созданной ей платформе. Уязвимость, о которой идет речь,