Zcash zcashd до версии 6.12.0 позволяет принимать недействительные транзакции при определенных условиях, что потенциально могло привести к сливу средств пользователей из пула Sprout. Иногда не проверялись доказательства Спраута.
Показать оригинальное описание (EN)
Zcash zcashd before 6.12.0 allows invalid transactions to be accepted under certain conditions, which potentially could have resulted in the draining of user funds from the Sprout pool. It was sometimes not verifying Sprout proofs.
Характеристики атаки
Последствия
Строка CVSS v3.1