El error de Zcash podría revelar las direcciones IP protegidas de los nodos completos



Un error en todas las implementaciones de Zcash (ZEC) y la mayoría de sus bifurcaciones podría filtrar metadatos que contienen los nodos completos con direcciones IP protegidas (zaddr).

KomodoKMD) el desarrollador principal Duke Leto reveló el error en una publicación de blog publicado en su sitio web personal. Ya se ha establecido un código de vulnerabilidades y exposiciones comunes (CVE) asignado para rastrear el problema el 27 de septiembre. Leto explicó:

“Ha existido un error para todas las direcciones blindadas desde el inicio de Zcash y el Protocolo de Zcash. Está presente en todos los tenedores de código fuente de Zcash. Es posible encontrar la dirección IP de nodos completos que poseen una dirección blindada (zaddr). Es decir, que Alice le dé a Bob un zaddr para que le pague, en realidad podría permitir que Bob descubriera la dirección IP de Alice. Esto está drásticamente en contra del diseño del Protocolo Zcash ".

Según el anuncio, todos los que publicaron su zaddr o se lo proporcionaron a un tercero podrían verse afectados por la vulnerabilidad. Leto afirma que los usuarios deben considerar su "dirección IP y la información de ubicación geográfica asociada con ella como vinculada a (…) zaddr".

Múltiples criptomonedas afectadas

Según Leto, los usuarios que nunca usaron un zaddr, solo lo usaron a través de la red Tor Onion Routing o solo para enviar fondos, no se ven afectados. Además, Leto también afirma que Zcash no es la única criptomoneda afectada y proporciona una lista no exhaustiva.

Las criptomonedas incluidas en la lista son cadenas inteligentes Zcash, Hush, Pirate, Komodo con zaddr habilitado de forma predeterminada, Safecoin, Horizen, Zero, VoteCoin, Snowgem, BitcoinZ, LitecoinZ, Zelcash, Ycash, Arrow, Verus, Bitcoin Private, ZClassic y Anon . Leto también señala que Komodo ya ha desactivado la función de direcciones blindadas y la ha cambiado a la cadena Pirata, lo que significa que KMD ya no contiene el error.

Como informó Cointelegraph recientemente, Electric Coin Company, que lanzó y apoya el desarrollo de la moneda de privacidad Zcash, publicó recientemente un artículo que describe un sistema criptográfico sin confianza llamado Halo.



LO MÁS LEÍDO

Leave a Reply

Your email address will not be published. Required fields are marked *