Zcash 한 버그가 노드 전체 정보와 보호된 IP 주소를 포함하는 메타데이터를 노출시킬 위험이 있습니다. 이 버그가 실제로 발생할 경우 Zcash 포크에도 위협이 될 수 있습니다.
Komodo(KMD) 커뮤니티 개발자인 듀크 레토는 자신의 블로그 . 그는 또한 trac '공통 취약점 및 노출(CVE)' 코드 작성이 이미 진행 중이라고 덧붙였습니다. 9월 29일 현재까지는 구체적인 진전 사항이 보고되지 않았습니다.
Zcash 버그는 결국 사용자dent을 드러낼 것입니다
Zcash 이후로 모든 보호 주소의 보안을 위협하는 버그가 항상 존재해 왔다고 설명합니다. 더욱이, 모든 Zcash 소스 코드 포크에서도 동일한 결함이 발견됩니다. 이 결함으로 인해 보호 주소(zaddr)를 소유한 모든 IP 주소와 연결된 노드 정보가 노출될 수 있습니다.
예를 들어, 'A'가 'B'에게 Zcash 코인(zaddr)을 보내 결제하는 경우, 'B'는 'A'의 IP 주소를 알아낼 가능성이 매우 높습니다. 이는 암호화폐 거래의 근간이 IP 주소 보호라는 점을 고려할 때 매우 위험한 상황입니다. 이러한 행위는 Zcash 설계 프로토콜과 모든 암호화폐 보안 규정에 위배됩니다.
이론적으로, Zaddr가 공개된 사람은 누구나 IP 주소가 노출되어 신원 노출 위험에 처할 수 있습니다. 이러한 취약점으로 인해 dent Zcash 및 Zcash 의 개인 IP 주소가 노출될 수 있습니다 . 지리적 위치와 IP 주소는 Zaddr와 연관되어 있으므로 취약합니다. 최근 영국에서 Coinbase가 Zcash 중단함에 Zcash .
Zcash 버그로 인해 여러 암호화폐가 영향을 받았습니다
Zaddr를 사용해 본 적이 없거나 Tor Onion 라우팅을 사용하지 않는 사람들은 피해를 입지 않을 것입니다. 또한, 동일한 버그로 인해 심각한 타격을 입을 암호화폐가 훨씬 더 많습니다. Leto는 유사한 문제를 겪고 있는 암호화폐 목록을 자세히 제공했습니다.
이 목록에는 Pirate, Snowgem,cash,Classic, Verus, Safecoin, VoteCoin, Arrow, Anon,cash 등 많은 유명 코인이 포함되어 있습니다. 이 중 상당수는 예방 조치를 취하기도 했습니다. 예를 들어 Komodo는 더 이상 보호 주소 기능을 제공하지 않고 Pirate 체인을 사용하여 해당 기능을 구현함으로써 Zcash 버그로부터 안전하게 보호하고 있습니다.
Zcash 버그로 사용자 IP 주소가 노출될 위험이 있으며, 핵심 개발자는 이 문제가 곧 해결될 것이라고 밝혔습니다