Zcash in Gefahr? Schwerwiegende Sicherheitslücke entdeckt!
Wie man bei Zcash mit dem Aufdecken schwerwiegender Sicherheitslücken umgeht, zeigt ein gestern (05.02.2019) veröffentlichter Bericht des Privacy Blockchain Projekts. Chronologie der Ereignisse 01. März 2018Der bei Zcash arbeitende Krytologe Ariel Gabizon entdeckte eine Schwachstelle durch deren Ausnutzung unendlich viele […]
Wie man bei Zcash mit dem Aufdecken schwerwiegender Sicherheitslücken umgeht, zeigt ein gestern (05.02.2019) veröffentlichter Bericht des Privacy Blockchain Projekts.
Chronologie der Ereignisse
01. März 2018
Der bei Zcash arbeitende Krytologe Ariel Gabizon entdeckte eine Schwachstelle durch deren Ausnutzung unendlich viele Zcash Coins erschaffen hätten werden können. Sofort kontaktierte er seinen Kollege Sean Bowse und Zooko Wilcox. Es war schnell klar, dass das Transkript, das falsche Beweise generierte, gelöscht werden musste. Noch wurde die angreifbare Softwareversion nicht oft heruntergeladen und so kontaktierte Zooko den CTO Nathan Wilcox um die Erlaubnis dafür einzuholen.
02 März – 27 Oktober 2018
Nathan löschte das Transkript wobei Sean und Zooko zur Sicherheit noch ein Backup hielten. Dabei behielt Zooko das verschlüsselte Backup in einem Schließfach auf während Sean das Passwort verwahrte. Später dann wurde entschieden das Backup zu vernichten.
Zwei Strategien zur Behebung des Problems wurden vorgeschlagen. Ariel empfahl eine Notfallhardfork, was ein Update der Zcash-Parameter und damit eine Neuvermischung oder ein Ersetzen der Parameter durch eine weitere Zeremonie zur Folge gehabt hätte. Sean schlug vor das Problem verdeckt ins geplante großangelegte Sapling Netzwerkupdate einzubauen.
Man entschied sich für Seans Variante und sein Vorschlag wurde technisch umgesetzt. Bis zu dem Zeitpunkt wussten nur diese vier Personen von der Schwachstelle.
28. Oktober 2018
Das Saplingupdate wurde erfolgreich durchgeführt und der Schwachstelle behoben.
01. November 2018
Der Direktor für Produktsicherheit bei ZCash, Benjamin Winston wurde über das Ereignis informiert und begann an einer Strategie für die sichere Offenlegung des Problems an betroffene Projekte zu arbeiten.
09. November 2018
Josh Swihart, Vizepräsident von Marketing und Geschäftsentwicklung bei ZCash wurde informiert und beauftragt zwei mögliche Szenarien zur Veröffentlichung der Schwachstelle zu prüfen und vorzubereiten. Entweder eine direkte Veröffentlichung oder eine vollständige Inkenntnissetzung der involvierten Projekte über die Details noch vor der allgemeinen Veröffentlichung.
13. November 2018
ZCash setzte zwei Partner, die die selbe Technologie in ihren Blockchain Projekten nutzen, Horizen (dessen Sicherheitsteam) und Komodo (ca333 den Sicherheitsbeauftragten) über die Auswirkungen der Schwachstelle und den Lösungsweg in Kenntnis. Dabei wurde der Schriftverkehr verschlüsselt und die technischen Details nicht verraten. Es wurde lediglich darauf hingewiesen auf Groth16 umzusteigen. Noch am selben Tag bestätigte Horizen die Meldung erhalten zu haben.
16. November 2018
Komodo gab Rückmeldung über den Erhalt der Informationen. Spätere Kommunikation, klärte, dass sie am Problem dran waren.
18. November 2018
Sean rekonstruierte das Transkript von DVDs der Teilnehmer an der ursprünglichen Zeremonie.
10. Dezember 2018
Mitglieder des ZCash Teams (Benjamin, Josh, Zooko) hielten eine Videokonferenz mit mit Mitgliedern des Horizen Teams (Alberto Garofollo, Dean Steinbeck, Maurizio Binello, Rob Viglione, Rosario Pabst). Der Zeitplan der vollständigen Veröffentlichung wurde erarbeitet. Das Horizenteam bat um die Übergabe der gesamten technischen Details vor der Veröffentlichung. Zcash hat abgelehnt.
20. Dezember 2018
Zooko informierte den COO von ZCash David Campbell.
05. Januar 2019
Zooko benachrichtigte mit Eli-Ben Sasson, Eran Tromer, Madars Virza and Matthew Green Wissenschaftler der ersten Stunde bei Zcash.
08. Januar 2019
Zooko informiert Alessandro Chiesa einen Wissenschaftler der seit der Gründung dabei ist
25 Januar 2019
Benjamin und Josh informierten John O’Brien, Partner bei Strnge Brew Stategies, einer Firma die PR für Zcash macht um Pressemitteilungen vorzubereiten.
29. Januar 2019
Sean und Ariel benachrichtigten die Kryptographen bei Zcash Daira Hopwood und Jack Grigg.
Benjamin beantrage eine CVE number bei mitre.org und erhielt CVE-2019-7167
31. Januar 2019
Benjamin und Josh trafen Steve Lee von Komodo um die Veröffentlichung zu besprechen.
01. Februar 2019
Benjamin und Josh informierten Zcash Teammitglieder Brad Miller, Elise Hamdon und Paige Peterson um sich auf die Pressefreigabe vorzubereiten. David Campbell informierte Andy Murray, Zcash CFO.
04. Februar 2019
Jack Gavigan, Leiter von Produkt und regulatorische Beziehungen wurde informiert.
Die Zcash Stiftung wurde informiert.
Alle Angestellten bei Zcash wurden informiert.
Mitglieder der Zcash-Gemeide und Forum Moderator mineZcash wurden in Kenntnis gesetzt.
Zeremonie Teilnehmer Derek Hinch von der NCC Group und John Dobbertin (Pseudonym) wurden benachrichtigt.
CVE-2019-7167 Details wurden geupdatet.
05.Februar 2019
Zcash gibt die vollständigen Details in einem Blogpost mitunter dieser Zeitabfolge bekannt.
CVE-2019-7167 wird freigegeben.
Das Ende von Zcash? – Nachwort
Es handelt sich hierbei wahrscheinlich um die schwerwiegendste Codeschwachstelle seit dem Bitcoinbug, der im Herbst 2018 Jahr aufgedeckt wurde. Wie beim Bitcoinbug steht nicht weniger als das gesamte Projekt auf dem Spiel. Allgemein sind solche Fehler/Schwachstellen eine der ernstzunehmendsten Bedrohungen der distributed Ledger Technologie. Was passiert wenn eine böswillige Partei zuerst an die Information kommt? Wie gehen eigentlich Gutmütige mit der Situation um plötzlich die Macht zu besitzen unbegrenzt Coins zu generieren? In der Zeit bis zur Behebung des Problems ist das Projekt auf jeden Fall, wenn vielleicht auch nicht allgemein bekannt, ziemlich zentralisiert. Bei Privacycoins wie Zcash ist die ganze Sache nochmal heikler, da niemand bemerkt wenn Coins aus dem nichts geschaffen werden. Die Blockchain ist zur Gänze verschlüsselt und niemand hat Einblick in die Vorgänge. Einen Hinweis könnte höchstens der sich massiv ändernde Marktpreis geben. Die Technologie Zcashs, die zero-knowlege-proofs (kenntnisfreier Beweis) zk-snarks werden von Experten als Meilenstein in der Kryptographie gefeiert. Dabei ist die Mathematik dahinter derart kompliziert, dass einerseits leicht auftretende Fehler enormen Schaden anrichten können; andererseits sei nach Zcash ein Ausnutzen dieser Fehler unwahrscheinlich da man die Technologie schlicht und einfach nicht verstehe. Letztere Aussage wurde in der Krypto-Gemeinde natürlich sofort durch den Kakao gezogen.
Kryptowährungen kannst du auf Binance*, Coinbase* oder eToro* kaufen. Hier geht es zu unserem ->Starterkit.
Folge uns auf Twitter, Instagram, Facebook, Steemit und tritt unserem Telegram News Kanal oder Newsletter bei.
Du würdest diesen Artikel gerne kommentieren? Dann tritt einfach unserer Telegram Diskussions-Gruppe bei.
*Die mit Sternchen (*) gekennzeichneten Links sind sogenannte Affiliate-Links. Wenn du über diesen Link etwas kaufst, bekommen wir eine Provision vom Händler. Damit kannst du uns unterstützen, der Preis verändert sich dabei für dich nicht.

Lukas Mantinger
Lukas ist Journalist und Fachmann im Blockchainbereich. Er befasst sich seit vielen Jahren mit dem Thema, verfasst täglich Berichte und Reportagen. Er ist immer auf dem Laufenden und vor allem Experte, wenn es um technische Fragen geht.
Regelmäßige Updates zu Web3, NFTs, Bitcoin & Preisprognosen.
Bleibe auf dem Laufenden mit CryptoTicker.
June 26, 2025 1:49 AM

Cardano Midnight Airdrop: 24 Milliarden NIGHT Tokens – so bekommst du deine
Cardanos neue Privacy-Blockchain Midnight startet einen riesigen Airdrop. Hier erfährst du, wer NIGHT bekommt, wie du sie claimen kannst und wofür sie gut sind.
March 28, 2024 6:30 PM

Die drei beliebtesten KI Kryptowährungen wollen fusionieren
Die drei beliebtesten KI Kryptowährungen wollen fusionieren. Fetch.Ai, SingularityNET und Ocean Protocol bündeln ihre Kräfte.
March 27, 2024 10:55 PM

Bitcoin Ordinals Lending: Der umfassende Liquidium-Leitfaden
Liquidium bietet eine exzellente Möglichkeit, um Bitcoin Ordinals als digitale Vermögenswerte als Sicherheit zu hinterlegen.
March 27, 2024 9:02 AM

Binance steht auf den Philippinen vor einer Blockade
Binance steht auf den Philippinen vor einer erneuten Blockade. Wir geben Informationen über das Vorgehen der Behörde gegen die Kryptobörse.
March 26, 2024 10:00 PM

BREAKING NEWS: KuCoin wird wegen Verbrechen in Milliardenhöhe angeklagt
Die Kryptobörse KuCoin wird wohl wegen Verbrechen in Milliardenhöhe in den USA angeklagt. Wir geben dir die wichtigsten Informationen.
March 26, 2024 11:30 AM

Der deutsche Markt und die Bitvavo Entscheidung: Ein Konflikt mit der BaFin?
Die niederländische Krypto-Börse Bitvavo sieht sich mit regulatorischen Komplikationen bei der BaFin konfrontiert.
March 26, 2024 8:27 AM

Wie kannst du Kryptowährungen auf Bitpanda mit Kreditkarte kaufen?
Wie kannst du Kryptowährungen auf der Plattform Bitpanda mit einer Kreditkarte kaufen? Wir geben eine Anleitung.
March 25, 2024 10:50 AM

Dein erster Schritt in die Welt der Kryptowährungen: So kaufst du Bitcoin auf Bitpanda
In diesem Artikel geben wir dir eine umfassende Anleitung, wie du Bitcoin auf der bekannten Kryptobörse Bitpanda kaufen kannst.
March 23, 2024 8:00 AM

Die 5 besten Memecoins, auf die du achten solltest, um ein potenzielles Wachstum von 3000 % zu erzielen
Was sind die derzeit besten Memecoins, mit denen du eine extrem hohe Rendite erwarten kannst? Wir stellen 5 Memecoins vor
March 21, 2024 11:30 AM

Kryptowährungen erleben Ressaicance? Solana, SHIB, ETH steigen!
Die Kryptowährungen haben wieder eine Renaissance erlebt und die Kurse sind wieder gestiegen. Wir schauen uns ETH, SOL und SHIB an.
March 19, 2024 10:34 AM

3 Kryptowährungen, die Sie in den nächsten 7 Tagen nicht handeln sollten
Was sind die Kryptowährungen, die du derzeit vermeiden solltest? Wir nennen 3 Coins, die im Moment mit Risiko verbunden sind.
March 18, 2024 9:39 PM

Top 5 Kryptowährungen, die in den nächsten Monaten um 1000 % explodieren könnten
Was sind Kryptowährungen, die in den kommenden Monaten um 1000% explodieren könnten? Wir stellen 5 Altcoins vor.
March 16, 2024 8:12 PM

Die 5 besten Layer-2-Kryptowährungen, die du jetzt kaufen kannst, um dein Portfolio zu verzehnfachen
Was sind die besten Layer-2-Kryptowährungen, mit denen du dein Portfolio um den Faktor 10 steigern kannst?
March 14, 2024 8:48 AM

Top 5 Kryptowährungen unter 1 Dollar: 3000 % Wachstum im Jahr 2024?
Was sind die Kryptowährungen unter 1 Dollar, die in den kommenden Monaten eine massive Kursexplosion sehen könnten?
March 13, 2024 10:16 PM

Beste Kryptowährungen zum KAUF: NEAR, INJ und TON
Was sind derzeit besonders interessante Kryptowährungen, die du im Moment kaufen kannst? Wir stellen 3 interessante Coins vor.
March 10, 2024 6:41 PM
Die 12 besten Kryptowährungen, auf die du in den nächsten zwei Monaten achten solltest
Was sind die besten Kryptowährungen für die nächsten 2 Monaten? Wir stellen 12 Altcoins vor, die du im Auge behalten solltest.
March 9, 2024 9:02 AM

Filecoin explodiert mit einem Anstieg von 122 %: Kann der FIL Kurs auf 20 Dolar steigen?
Der Filecoin Kurs hat einen extremen Anstieg von 122% gesehen. Wie sieht die Filecoin Prognose für die kommenden Wochen aus?
March 8, 2024 11:12 PM

Die 6 besten KI Kryptowährungen, die man während des Bull Runs kaufen kann
Was sind die besten Kryptowährungen, die Künstliche Intelligenz und Blockchain kombinieren? Wir nennen 6 KI Coins.
March 8, 2024 8:17 PM
3 Kryptowährungen, die im kommenden Bullenmarkt zum Mond schießen können
Was sind die Kryptowährungen, die im kommenden Bullenmarkt "To the Moon" gehen können? Wir stellen 3 Altcoins vor.
March 4, 2024 11:30 AM

Die 5 besten Kryptowährungen, die man vor dem Bitcoin Halving kaufen sollte
Was sind die besten 5 Kryptowährungen, die man vor dem Bitcoin Halving kaufen sollte? Wir stellen die 5 Altcoins vor.
March 2, 2024 8:00 AM

Top 4 Kryptowährungen, die man vor 2026 KAUFEN sollte
Was sind die Kryptowährungen, die ein Investor in den kommenden Monaten als langfristige Investition kaufen sollte?
February 28, 2024 8:45 PM

Die 3 besten Kryptowährungen, die dich in den nächsten Monaten zum Millionär machen könnten
Welche 3 Kryptowährungen können dich im derzeitigen Bullrun zum Millionär machen? Wir stellen 3 extrem interessante Coins vor.
February 28, 2024 7:18 PM

Die 5 besten KI Kryptowährungen, die man während des Bull Runs kaufen kann
Was sind die 5 interessantesten KI Kryptowährungen im Bullrun? Wir stellen 5 interessante Coins mit Künstlicher Intelligenz vor.
February 24, 2024 8:16 PM

Top 5 Kryptowährungen, die bald 1 US-Dollar erreichen könnten
Welche Kryptowährungen könnten schon bald die Marke von 1 Dollar erreichen? Wir stellen 5 interessante Coins vor.
February 23, 2024 8:00 AM

Ethereum ETF: Wie ist der Status?
Franklin Templeton will einen Ethereum Spot ETF an den Start bringen. Wie lange könnte die Genehmigung noch dauern?
Vielleicht auch interessant
February 29, 2020 3:12 PM

Was ist der Unterschied zwischen STO und ICO?
In diesem Artikel erklären wir euch die Unterschiede zwischen Initial Coin Offering (ICO) und Security Token Offerings (STO). Was bedeutet ICO? ICO (Initial Coin Offering) ist die Erstausgabe eines Coins. Sie ist die zuverlässigste Möglichkeit Geld für neue Krypto Währungen […]
February 29, 2020 3:14 PM

Wurde Justin Sun von China bedroht sich nicht mit Warren Buffet zu treffen?
Laut eines Berichtes von BlockTV hat Justin Sun das Mittagessen mit Warren Buffett nicht wie ursprünglich bekannt gegeben wegen Nierensteinen abgesagt, sondern auf Druck der chinesischen Regierung. Chinas Regierung greift angeblich hart durch Laut der anonymen Quelle bei BlockTV sind […]
February 29, 2020 3:19 PM

EZB Chef: Kryptowährungen können Geld nicht ersetzen
Der Präsident der europäischen Zentralbank, Mario Draghi, hat am 27. September in einem Brief an das Mitglied des europäischen Parlaments Eva Kaili seine Meinung über Kryptowährungen mitgeteilt. Draghi schrieb, dass das europäische System der Zentral Banken (ESZB) die Entwicklungen der […]
December 11, 2025 4:41 PM

Fed senkt Zinsen: Was bedeutet das fuer Bitcoin und Krypto?
Die Fed senkt die Zinsen auf 3,5 bis 3,75 Prozent. Aktien steigen, aber Bitcoin fällt unter 90K wegen Liquidationen. Was bedeutet das für den Kryptomarkt?
December 11, 2025 3:14 PM

Breaking: Gemini erhält CFTC Genehmigung
Gemini hat gerade die CFTC Freigabe bekommen, um seinen eigenen Prognosemarkt zu starten.
December 11, 2025 2:48 PM

Wird der Bitcoin Kurs nach der dritten Fed Zinssenkung steigen oder fallen?
Bitcoin hält sich um 90K, während die Fed den dritten Zinsschnitt liefert – aber die Marktreaktion bleibt alles andere als klar.
December 11, 2025 7:16 PM

Krypto Börsen-Vergleich 2025
Krypto Apps Vergleich 2025 - Finde den besten und sichersten Anbieter zum Kauf von Bitcoins
December 11, 2025 7:16 PM

NFT-Marktplatz Vergleich
Aktueller Vergleich der besten NFT-Marktplätze
December 11, 2025 7:16 PM

Krypto-Kreditkarten Vergleich
Aktueller Vergleich der besten Krypto-Kreditkarten
December 11, 2025 7:16 PM

Krypto-Steuersoftware Vergleich
Aktueller Vergleich der besten Krypto-Steuersoftware
December 11, 2025 7:16 PM

Bitcoin News heute
Hol dir die neuesten Updates zum Bitcoin-Kurs, Marktbewegungen und spannende Bitcoin Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Ethereum News heute
Hol dir die neuesten Updates zum Ethereum-Kurs, Marktbewegungen und spannende Ethereum Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Solana News heute
Hol dir die neuesten Updates zum Solana-Kurs, Marktbewegungen und spannende Solana Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Dogecoin News heute
Hol dir die neuesten Updates zum Dogecoin-Kurs, Marktbewegungen und spannende Dogecoin Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Shiba Inu News heute
Hol dir die neuesten Updates zum Shiba Inu-Kurs, Marktbewegungen und spannende Shiba Inu Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

XRP News heute
Hol dir die neuesten Updates zum XRP-Kurs, Marktbewegungen und spannende XRP Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Cardano News heute
Hol dir die neuesten Updates zum Cardano-Kurs, Marktbewegungen und spannende Cardano Kurs Prognosen - alles an einem Ort!
February 29, 2020 3:20 PM

Kryptowährungen kurz erklärt: Monero
Was genau ist eigentlich Monero? Monero (XMR) ist, ebenso wie z.B. Bitcoin, eine blockchainbasierte Kryptowährung, die jedoch verstärkten Fokus auf Dezentralität und Privatsphäre bzw. Anonymität legt. Wie genau Monero es schafft diese Zieleigenschaften zu erreichen und was Monero zu […]
December 11, 2025 1:01 PM

SpaceX schiebt heimlich 95 Mio USD in Bitcoin – Hinweis auf großes IPO?
SpaceX hat gerade weitere 95 Mio USD in Bitcoin bewegt und kommt damit auf fast 1 Mrd USD an frischen Transfers.
February 29, 2020 3:22 PM

Was sind OTC Deals? – Crypto News
Es gibt verschiedene Möglichkeiten, um Bitcoin und andere Kryptowährungen oder generell Vermögenswerte zu handeln. Am gängigsten sind die Kryptobörsen mit ihren öffentlichen Orderbüchern, in denen Käufer und Verkäufer ihre Angebote eintragen. Der Preis des letzten Angebotes, das genommen wurde, ist […]
December 10, 2025 1:50 PM

Bitcoin Akkumulation nimmt Fahrt auf: Politische Käufer, ETH Ausbruch und ein drohender Short Squeeze bewegen den Markt
Politische Käufer decken sich mit Bitcoin ein, während ETH ausbricht und ein Short Squeeze von 1,5 Milliarden Dollar bevorsteht. Der Kryptomarkt könnte sich auf seinen nächsten großen Schritt vorbereiten.
February 29, 2020 3:25 PM

So schlimm war der Crash für die TOP10 Kryptowährungen
In diesem Artikel informieren wir über den Verfall der TOP10 Kryptowährungen seit dem Erreichen ihrer Allzeithochs,auch gibt es eine Erklärung zu jedem Coin
December 10, 2025 10:44 AM

Krypto Markt News: Warum steigt der Markt heute?
Die globale Kryptomarktkapitalisierung ist in den letzten 24 Stunden um 2,6 Prozent gestiegen und liegt jetzt bei rund 3,12 Billionen Dollar.
February 29, 2020 3:25 PM

Kryptowährungen kurz erklärt: NEO
Das Blockchain-Projekt NEO kurz und einfach erklärt. Geschichte, Funktionsweise, Nutzungsmöglichkeiten und mehr - Alles in einem Artikel!
December 9, 2025 8:09 PM

Warum steigt der Zcash Kurs?
Zcash (ZEC) ist in 24 Stunden fast 10 Prozent gestiegen, nachdem Shielded Labs einen neuen Vorschlag für einen dynamischen Gebührenmarkt vorgestellt hat.




