La IA descubre un fallo oculto durante mucho tiempo en el pool de privacidad de Zcash

El ingeniero de seguridad Taylor Hornby utilizó un modelo de IA para identificar una vulnerabilidad crítica en la criptomoneda Zcash que había permanecido sin detectar desde 2022. El fallo podría haber permitido la creación ilimitada de tokens falsificados. Hornby ha añadido ahora a Monero a su lista de auditorías previstas.

Hornby empleó el modelo de IA Opus 4.8 de Anthropic para localizar el error en el pool de privacidad Orchard de Zcash. La vulnerabilidad se remontaba a mayo de 2022 y podría haber permitido a un atacante acuñar ZEC falsificados imposibles de detectar. Descubrió el problema el 29 de mayo mientras trabajaba para la organización sin ánimo de lucro Shielded Labs. Shielded Labs reveló el fallo el jueves e implementó una solución de emergencia antes del 1 de junio. El valor de Zcash cayó un 38 por ciento en las 24 horas siguientes debido a la preocupación por posibles robos no detectados en el pool protegido. Hornby declaró que informó sobre el fallo en lugar de explotarlo porque los desarrolladores de Zcash eran "como de la familia" y no podría "vivir con ese tipo de traición". Tiene previsto solicitar una subvención para titulares de Zcash con el fin de continuar su trabajo. Al ser preguntado en X sobre otras monedas de privacidad, Hornby respondió que añadirá a Monero a su lista de auditorías.

Artículos relacionados

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
Imagen generada por IA

Zcash price falls after Orchard bug disclosure

Reportado por IA Imagen generada por IA

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

Zcash has recovered about 45 percent from its recent low after developers proposed the Ironwood upgrade to address a supply verification issue. The privacy-focused cryptocurrency traded near $437 on Monday, though it remains down 22 percent for the week. The move comes after a patched bug in the Orchard pool triggered last week's sell-off.

Reportado por IA

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Reportado por IA

Trezor has revealed a vulnerability in the TROPIC01 secure element chip used in its Safe 7 hardware wallet. The company said the issue does not put user funds at risk.

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Reportado por IA

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar