Loading market data...

Zcash Foundation behebt kritische Zebra-Fehler, meldet 36,7 Mio. USD an Vermögenswerten, während SEC Ermittlungen einstellt

Zcash Foundation behebt kritische Zebra-Fehler, meldet 36,7 Mio. USD an Vermögenswerten, während SEC Ermittlungen einstellt

Die Zcash Foundation hat diese Woche Patches für zwei kritische Sicherheitslücken in ihrer Zebra-Knotensoftware veröffentlicht, wie die Organisation bekannt gab. Die Korrekturen kamen zusammen mit einem vierteljährlichen Finanzupdate, das Betriebsausgaben in Höhe von 817.000 USD und Netto-Liquidvermögen von 36,7 Mio. USD zum Ende des ersten Quartals auswies. Unabhängig davon stellte die US-Wertpapieraufsichtsbehörde (SEC) eine monatelange Untersuchung der Stiftung ein, ohne Durchsetzungsmaßnahmen zu ergreifen.

Kritische Sicherheitslücken in Zebra

Die beiden Sicherheitslücken wurden in Zebra gefunden, der von der Stiftung betreuten unabhängigen Implementierung des Zcash-Protokolls. Sicherheitsforscher stuften beide Probleme als kritisch ein, was bedeutet, dass sie ausgenutzt werden könnten, um den Netzwerkkonsens zu stören oder den Knotenbetrieb zu gefährden. Die Stiftung erklärte, sie habe die Schwachstellen umgehend behoben, und forderte alle Zebra-Betreiber auf, ein Update durchzuführen. Einzelheiten zu den spezifischen Angriffsvektoren wurden nicht veröffentlicht – eine gängige Praxis, um den Nutzern Zeit für die Installation der Patches zu geben, bevor vollständige technische Offenlegungen erfolgen.

Finanzlage und Ausgaben

In ihrem Bericht für das erste Quartal gab die Zcash Foundation an, 817.000 USD für den Betrieb ausgegeben zu haben, darunter Entwicklergehälter, Infrastruktur, Audits und Förderprogramme. Die Ausgabenrate deutet darauf hin, dass die Stiftung bei ihrem derzeitigen Liquidvermögen von 36,7 Mio. USD über 11 Jahre ohne zusätzliche Einnahmen auskommen könnte. Die Summe umfasst Bargeld, kurzfristige Anlagen und andere liquide Mittel. Die Stiftung gibt keine größeren Fundraising-Pläne bekannt, was darauf hindeutet, dass sie für absehbare Zeit auf ihre bestehenden Rücklagen zurückgreifen will.

SEC-Untersuchung endet geräuschlos

Die US-Börsenaufsichtsbehörde SEC hatte zu einem früheren Zeitpunkt die Aktivitäten der Zcash Foundation untersucht, hat diese Prüfung nun aber abgeschlossen. Die SEC stellte kein Fehlverhalten fest und empfahl auch keine Durchsetzungsmaßnahmen. Die Stiftung bestätigte den Abschluss in ihrem Quartalsupdate, ohne jedoch zu erläutern, was die Untersuchung ausgelöst hatte oder welchen Umfang sie hatte. Die Einstellung beseitigt einen regulatorischen Schatten, der zuvor über dem Projekt lag.

Mit gesicherter Codebasis, komfortabler Liquiditätsposition und beseitigter regulatorischer Unsicherheit steht die Stiftung nun vor der Herausforderung, mit den Protokoll-Upgrades Schritt zu halten und Entwickler für ihr datenschutzorientiertes Netzwerk zu gewinnen. Die nächste Softwareversion wird in den kommenden Monaten erwartet, und die Stiftung erklärte, sie werde weiterhin mit der breiteren Zcash-Community an Netzwerkverbesserungen zusammenarbeiten.