رسالة من Mars Finance: في 5 يونيو، كشف زوكو ويلككس، مؤسس Zcash، عن وجود ثغرة تزوير خطيرة في خزان Orchard الخاص بـ Zcash، يمكن استخدامها لإنشاء كمية غير محدودة من ZEC مزيفة لا يمكن اكتشافها داخل خزان Orchard. تم اكتشاف هذه الثغرة من قبل باحث الأمان تايلور هورنباي في 29 مايو باستخدام نموذج Anthropic Opus 4.8 أثناء مراجعة موجهة، وأُبلغ عنها إلى مختبر التطوير المفتوح لـ Zcash (ZODL). وقامت ZODL بعد ذلك بتنسيق استجابة طارئة عبر نظام Zcash البيئي، وتم إصلاح الثغرة في 2 يونيو. قام تايلور هورنباي بكتابة برنامج هجوم كامل باستخدام Opus 4.8 في بيئة regtest محلية، حيث يمكنه أثناء الاختبار إنشاء كمية غير محدودة من ZEC مزيفة لا يمكن اكتشافها. إذا تم تشغيل هذا الأداة على شبكة Zcash الرئيسية، فقد يؤدي إلى إنشاء كمية غير محدودة من ZEC مزيفة لا يمكن اكتشافها في محافظ Zcash الرئيسية. ترتبط هذه الثغرة بعنصر غير مقيّد كافي في دائرة Orchard، حيث يمكن للمهاجم إدخال مدخلات زائفة عشوائية إلى عملية ضرب المنحنى الإهليلجي، مع مرور فحص الضرب على الرغم من ذلك. كانت هذه الثغرة موجودة منذ تفعيل Orchard في مايو 2022 وحتى نشر الإصلاح الطارئ في 1 يونيو 2026. نظرًا لخصائص الخصوصية لـ Orchard وطبيعة الثغرة، لا يمكن حاليًا تحديد ما إذا كانت قد استُغلت قبل الإصلاح باستخدام أساليب التشفير فقط. ومع ذلك، ترى Shielded Labs أن احتمالية الاستغلال السابق منخفضة، وهي تستكشف الآن نشر خزان خصوصية جديد عبر ترقية الشبكة، وتنفيذ حساب turnstile لجميع الرموز في خزان Orchard، مما يسمح لأي شخص بالتحقق من سلامة عرض Zcash وإثبات عدم وجود ZEC مزيفة داخل خزان Orchard. نتيجة لهذه الثغرة في خزان Orchard، ووفقًا لبيانات السوق، انخفض سعر ZEC بنسبة تزيد عن 31% على مدار 24 ساعة، ليصل حاليًا إلى 410.5 دولارًا.
انخفض سعر ZEC بأكثر من 31% بعد ثغرة حرجة في التزوير اللانهائي في حوض Orchard
MarsBitمشاركة






انخفضت Zcash (ZEC) بأكثر من 31% خلال 24 ساعة بعد أن كشف زوكو ويلكوك عن ثغرة حرجة في مجمع Orchard تسمح بالتعدين اللانهائي. أظهر تحليل السلسلة أن الثغرة، التي اكتشفها تايلور هورنباي في 29 مايو، سمحت بخلق ZEC مزيفة بلا حدود. وقد كانت هذه الثغرة ناتجة عن ضعف في دائرة Orchard من عام 2022، وتم إصلاحها في 2 يونيو. وتأكيدًا على بيانات السلسلة، كان خطر الاستغلال نشطًا لأكثر من عامين.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.