Tin tức Gate News, ngày 1 tháng 4, đồng tiền bảo mật Zcash công bố và khắc phục một lỗ hổng bảo mật quan trọng. Nhà nghiên cứu an ninh Alex “Scalar” Sol đã công bố lỗ hổng này vào ngày 23 tháng 3; nguyên nhân là do nút zcashd khi xử lý các giao dịch liên quan đến Sprout privacy pool đã bỏ qua việc xác thực chứng minh, có thể bị các thợ đào độc hại lợi dụng để chuyển hơn 25,000 ZEC (khoảng 6,5 triệu USD) từ Sprout privacy pool đã bị loại bỏ.
Theo thông tin chính thức, lỗ hổng này tồn tại từ tháng 7 năm 2020 nhưng chưa từng bị khai thác thực tế; tiền của người dùng luôn an toàn. Nhóm phát triển đã phát hành phiên bản v6.12.0 để hoàn tất việc sửa lỗi, các pool đào lớn đã hoàn thành nâng cấp triển khai trong vòng vài ngày. Ngoài ra, các nút toàn bộ Zebra không bị ảnh hưởng (full node) có khả năng kích hoạt phân nhánh chuỗi (chain fork), có thể cung cấp thêm lớp bảo vệ khi lỗ hổng bị khai thác.
Theo tiết lộ, mặc dù Sprout privacy pool đã đóng cửa nhận tiền gửi mới từ tháng 11 năm 2020, nhưng vẫn còn khoảng 25,424 ZEC chưa được di chuyển. Ngay cả khi lỗ hổng bị khai thác, cơ chế turnstile của Zcash cũng có thể ngăn chặn việc phát hành gia tăng theo kiểu lạm phát, đảm bảo tổng cung không bị vượt ngưỡng. Lỗ hổng này được phát hiện với sự hỗ trợ của AI; nhà nghiên cứu sẽ nhận tổng cộng 200 ZEC (khoảng 51 nghìn USD) tiền thưởng. Đáng chú ý là Zcash đã từng sửa một khiếm khuyết nghiêm trọng vào năm 2019 có thể dẫn đến việc phát hành vô hạn.