Idioma

Comunicado sobre Segurança da Informação

Para manter a base de usuários da Zcash atualizada com todos os problemas de segurança recentes e históricos, documentamos todos os eventos relacionados à segurança nesta página. Também compartilhamos publicamente quando um novo evento foi adicionado a esta página.

Um bug relacionado ao tratamento de prioridade de transação pode permitir que um invasor derrube nós do Zcash (DoS) por meio de uma transação especialmente manipulada. Uma correção para este problema foi implementada na versão 1.0.8-1 do zcashd.
Implementamos detectores para saber mais sobre o problema e ainda não temos provas de exploração mal-intencionada. Estamos trabalhando com nossos parceiros na sequência da investigação e publicaremos outra atualização amanhã.
Identificamos uma vulnerabilidade no cliente Zcash. Não vimos qualquer evidência de que essa vulnerabilidade seja explorada de forma maliciosa e a equipe de engenharia está atualmente investigando o problema. Nós publicaremos mais informações quando disponíveis.
2017-02-08
-
Os usuários que ainda estão executando versões mais antigas da Zcash (em particular, <= 1.0.3) estão em alto risco em caso de uma bifurcação na blockchain ou um evento de bloqueio que poderia deixá-los vulneráveis a ataques de gastos redundantes. Todos os usuários e mineradores são incentivados a atualizar seus clientes Zcash para a versão mais recente e reindexar caso eles tenham problemas. A maioria dos mineradores atualizou para a versão mais recente da Zcash e não há evidências de persistente bifurcação na blockchain nos clientes atualizados.
O release zcashd 1.0.3 corrigiu um bug de invalidação de cache em que um invasor poderia aproveitar para disparar um fork na rede. Mitigação e detecção estão em vigor. Essa vulnerabilidade é transitória e totalmente mitigada, uma vez que a maioria das atualizações da capacidade de mineração forem atualizadas.
2016-10-31
-
Houve um breve ataque de DDoS ontem. Nosso site ficou fora do ar por um pouco de tempo enquanto nós estamos comprometidos com defesas de DDoS.
2016-10-27
-
Teste ao vivo do nosso banner de notificação urgente neste site.
2016-10-26
-
Este registo irá acompanhar anúncios importantes de segurança, por favor, volte para atualizações.