Zcash corrige falhas críticas enquanto ataques a criptomoedas atingem US$ 651 milhões em um mês

Fonte Cryptopolitan

Hoje, 2 de maio de 2026, a Fundação Zcash acaba de lançar o Zebra 4.4.0, recomendando que todos os operadores de nós atualizem imediatamente após a correção de diversas falhas de segurança, incluindo várias que poderiam ter dividido o consenso da rede.

A atualização chega em um momento em que abril se encerra como o pior mês para explorações de criptomoedas até agora. A empresa de segurança blockchain CertiK confirmou perdas totais de aproximadamente US$ 651 milhões em todo o setor.

Que tipo de falhas Zcash o Zebra 4.4.0 corrige?

A atualização baseada em Rust, ZcashZcashZcash ZcashZcashZcashZcash ZcashZcashzcashzcash zcashzcashzcashzcash zcashzcashrejeitariam, dividindo assim a rede.

A vulnerabilidade mais grave (GHSA-28xj-328h-72vm) permitiu que um hacker remoto impedisse permanentemente um nó de descobrir novos blocos com apenas uma conexão. O ataque explorou três fragilidades na forma como a Zebra compartilhava e baixava informações. 

Segundo o comunicado da Fundação Zcash , a exploração da vulnerabilidade "produziu zero pontos de mau comportamento, zero banimentos e zero desconexões", tornando-a invisível para as ferramentas de monitoramento padrão.

Um segundo bug (GHSA-jv4h-j224-23cc) também fez com que o Zebra perdesse a contagem de quantas assinaturas estavam dentro de um bloco de transações (normalmente, ele contava menos do que o limite de bloco de 20.000 assinaturas).

Aparentemente, o sistema da Zebra ignorou dois tipos específicos de scripts (o scriptSig da Coinbase e as assinaturas P2SH) durante a validação do bloco. Por causa disso, um atacante poderia criar um bloco explorando ambas as falhas, passando nas verificações da Zebra, mas falhando no zcashd e causando uma divisão na blockchain.

O terceiro problema grave (GHSA-gq4h-3grw-2rhv) ocorreu devido a uma correção anterior do sighash que deixou dados obsoletos em uma área de armazenamento temporário (buffer) legível através da interface de função externa C++ da Zebra. 

Dessa forma, um atacante poderia explorar isso usando uma assinatura válida para preencher o buffer com informações corretas e, em seguida, enviar uma segunda transação com um tipo de hash inválido que passaria na verificação com base nos dados restantes. 

Para resolver isso, a Fundação aplicou uma correção temporária que espalha bytes aleatórios no buffer caso uma verificação falhe, impedindo assim que o sistema reutilize informações antigas até que uma correção permanente seja implementada.

Os dois últimos erros causaram desentendimentos entre outras partes do sistema. Um deles sobrecarregava a rede, fazendo com que ela usasse muita memória ao ler mensagens (GHSA-438q-jx8f-cccv). O outro era uma pequena discrepância de código na forma como a Zebra verificava certas transações (GHSA-cwfq-rfcr-8hmp).

A Fundação observou que este último não era praticamente explorável, mas mesmo assim prosseguiu com a correção para corresponder ao comportamento zcashd. O pesquisador de segurança Sangsoo-osec foi creditado pela descoberta de três dos cinco problemas.

Será que o lançamento poderia ter ocorrido em melhor altura?

Segundo a DeFiLlama, abril de 2026 foi o mês com o maior número de ataques cibernéticos na história das criptomoedas (em número de incidentesdent, sofrendo cerca de 28 a 30 ataques distintos. A publicação da CertiK no X, em 30 de abril, estimou as perdas totais em aproximadamente US$ 651 milhões, o maior valor desde março de 2022, excluindo a violação de segurança da Bybit em fevereiro de 2025.

Doisdentforam responsáveis pela maior parte dos danos. Em 1º de abril, o Drift Protocol perdeu cerca de US$ 285 milhões em uma operação de engenharia social ligada ao grupo norte-coreano Lazarus. Em 18 de abril, a KelpDAO sofreu um prejuízo de US$ 293 milhões com um ataque de falsificação de mensagens contra uma ponte cross-chain da LayerZero, segundo o Cryptopolitan. 

Notavelmente, nenhum dos ataques de abril teve como alvo direto Zcash . Mas o grande volume de ataques em diversas blockchains reflete o motivo pelo qual a Fundação Zebra optou por classificar a atualização como "crítica" e pressionar por sua adoção imediata.

O que os operadores de nós Zcash devem fazer

A Fundação recomenda que todos os operadores atualizem imediatamente para o Zebra 4.4.0, pois esta versão não introduz quaisquer outras alterações significativas além das correções de segurança. 

Os operadores de nós que executam versões mais antigas permanecem expostos a todas as cinco vulnerabilidades, incluindo a interrupção por descoberta de blocos, que requer apenas uma única conexão maliciosa para ser executada.

o ZEC estava cotado a US$ 377,46 No momento da redação deste texto,

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Bitmine compra 101.901 Ethereum enquanto o total de participações atinge 5,08 milhõesA Bitmine adquiriu 101.901 Ethereum, elevando o número de tokens ETH detidos pela empresa para 5.078.000. Isso equivale a uma avaliação do tesouro de cerca de US$ 12 bilhões, a US$ 2.369 por token ETH, e a empresa agora detém 4,21% do fornecimento total em circulação. Esta é, de longe, a maior aquisição feita pela empresa nos últimos anos
Autor  Cryptopolitan
4 Mês 28 Dia Ter
A Bitmine adquiriu 101.901 Ethereum, elevando o número de tokens ETH detidos pela empresa para 5.078.000. Isso equivale a uma avaliação do tesouro de cerca de US$ 12 bilhões, a US$ 2.369 por token ETH, e a empresa agora detém 4,21% do fornecimento total em circulação. Esta é, de longe, a maior aquisição feita pela empresa nos últimos anos
placeholder
O lucro da BYD despencou 55,4%, para US$ 599 milhões, com queda de 11,8% na receita, a maior em seis anosA BYD, montadora chinesa de veículos elétricos, enfrenta sua pior queda trimestral de lucro desde 2020, segundo o relatório de resultados do primeiro trimestre de 2026 divulgado na terça-feira. O relatório mostra que o lucro líquido da fabricante chinesa caiu 55,4% em relação ao ano anterior, para 4,1 bilhões de yuans, ou cerca de US$ 599,46 milhões, em meio à queda nas vendas na China e ao aumento da concorrência. A receita da BYD […]
Autor  Cryptopolitan
4 Mês 29 Dia Qua
A BYD, montadora chinesa de veículos elétricos, enfrenta sua pior queda trimestral de lucro desde 2020, segundo o relatório de resultados do primeiro trimestre de 2026 divulgado na terça-feira. O relatório mostra que o lucro líquido da fabricante chinesa caiu 55,4% em relação ao ano anterior, para 4,1 bilhões de yuans, ou cerca de US$ 599,46 milhões, em meio à queda nas vendas na China e ao aumento da concorrência. A receita da BYD […]
placeholder
O ouro se mantém estável em torno de US$ 4.600; os vendedores levam vantagem antes da decisão do FedO ouro (XAU/USD) parece estar se consolidando em torno da marca de US$ 4.600 durante o pregão asiático, enquanto os operadores aguardam ansiosamente o resultado da reunião de política monetária do FOMC, com duração de dois dias, prevista para esta quarta-feira.
Autor  FXStreet
4 Mês 29 Dia Qua
O ouro (XAU/USD) parece estar se consolidando em torno da marca de US$ 4.600 durante o pregão asiático, enquanto os operadores aguardam ansiosamente o resultado da reunião de política monetária do FOMC, com duração de dois dias, prevista para esta quarta-feira.
placeholder
As ações da Meta caíram 7% após o fechamento do mercado, apesar de terem superado as estimativas de receitaAs ações da Meta (META) caíram 7% no pregão estendido de quarta-feira, após a empresa superar a meta de receita de Wall Street, mas ainda apresentar dois pontos negativos para os investidores: crescimento de usuários mais fraco e gastos de capital abaixo de algumas expectativas para o trimestre. A reação pareceu severa à primeira vista, pois os números principais não foram […]
Autor  Cryptopolitan
4 Mês 30 Dia Qui
As ações da Meta (META) caíram 7% no pregão estendido de quarta-feira, após a empresa superar a meta de receita de Wall Street, mas ainda apresentar dois pontos negativos para os investidores: crescimento de usuários mais fraco e gastos de capital abaixo de algumas expectativas para o trimestre. A reação pareceu severa à primeira vista, pois os números principais não foram […]
placeholder
O ouro se recupera da mínima mensal, enquanto o dólar americano consolida os ganhos obtidos após a reunião do Fed, em meio às tensões entre os EUA e o IrãO ouro (XAU/USD) dá continuidade à modesta recuperação registrada durante a madrugada, a partir da faixa dos US$ 4.500 — que marcou uma nova mínima mensal —, e ganha algum impulso positivo durante o pregão asiático desta quinta-feira.
Autor  FXStreet
4 Mês 30 Dia Qui
O ouro (XAU/USD) dá continuidade à modesta recuperação registrada durante a madrugada, a partir da faixa dos US$ 4.500 — que marcou uma nova mínima mensal —, e ganha algum impulso positivo durante o pregão asiático desta quinta-feira.
goTop
quote