গোপনীয়তা ভঙ্গের চিন্তার কারণে জেইসি একেবারে ৫৬% এর বেশি পতন ঘটেছে

iconChaincatcher
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
২০২৬ সালের ৫ জুন, অন-চেইন ডেটা দ্বারা ওরচার্ড পুলে একটি গুরুতর গোপনীয়তা ত্রুটি প্রকাশ পাওয়ায় ZEC ৫৬% এর বেশি পতন ঘটে। চার বছর ধরে উপস্থিত এই দুর্বলতাটি সম্ভাব্য ZEC জালিয়াতির অনুমতি দিয়েছিল। ৩ জুন একটি হার্ড ফর্ক দ্বারা এই সমস্যা প্রতিকার করা হয়, কিন্তু অতীতের দুর্বলতা ব্যবহারের অনিশ্চয়তা ভয় ও লালসা সূচককে চরম ভয়ের স্তরে নিয়ে যায়। আর্থার হেইস তাঁর ZEC হোল্ডিং বিক্রি করেন, যা বিক্রয়ের চাপকে আরও বাড়িয়ে দেয়। এই পতনে $5 বিলিয়ন মার্কেট মূল্য এবং মাসগুলির লাভ মুছে ফেলা হয়।

লেখক: জোউ, চেইনক্যাচার

জুন ৫ তারিখে, প্রাইভেসি ক্রিপ্টোকারেন্সির নেতা ZEC-এর একদিনের সর্বোচ্চ পতন ৫৬% এর বেশি হয়, যা প্রায় দুই মাসের বৃদ্ধি ফিরিয়ে নেয় এবং বাজার মূল্য একসময় প্রায় ৫০ বিলিয়ন ডলার হারিয়ে ফেলে।

ডেটাদেখায়,সমগ্র নেটওয়ার্কে ZEC কন্ট্রাক্ট ট্রেডিংয়ের 24 ঘন্টার বিস্ফোরণ পরিমাণ প্রায় 1 বিলিয়ন ডলার পৌঁছেছে, যার মধ্যে লং পজিশনের বিস্ফোরণঅতিক্রম 7600 মিলিয়ন ডলার, যা বিস্ফোরণের পরিমাণে BTC এবং ETH-এর পরে দ্বিতীয়।শুধুদ্বিতীয়।

ছবির উৎস:RootData

এই পতনের কারণ হলো Zcash-এর সর্বশেষ গোপনীয়তা লেনদেন পুলে চার বছর ধরে লুকিয়ে থাকা জিরো-ক্নোলেজ প্রুফ ভুল, যা তাত্ত্বিকভাবে আক্রমণকারীদের গোপনীয়তা রক্ষা করে অসীমভাবে ZEC প্রতারণা করতে এবং শক্তিশালীভাবে শনাক্ত করা যায় না।

ভালো খবর হলো, দুর্বলতাটি 3 জুন হার্ড ফর্কের মাধ্যমে স্থায়ীভাবে মেরামত করা হয়েছে। খারাপ খবর হলো, অরচার্ড পুলের গোপনীয়তা বৈশিষ্ট্যের কারণে, গত চার বছরে এই দুর্বলতা কখনও ব্যবহার করা হয়নি তা ক্রিপ্টোগ্রাফিকভাবে প্রমাণ করা সম্ভব নয়, যার ফলে বাজার ZEC-এর গত চার বছরের সরবরাহের পূর্ণতা নিয়ে সন্দেহ করছে।

বিটএমইএক্সের সহ-প্রতিষ্ঠাতা আর্থার হেইস সমস্ত জেইসি পজিশন বিক্রি করার ঘোষণা দিয়েছেন, চেইন-অন মহাজান্তিক শর্ট পজিশন থেকে বড় লাভ হয়েছে, যা বাজারের আত্মবিশ্বাসকে স্পষ্টভাবে ক্ষতি করেছে।

ভুল কিভাবে তৈরি হয় এবং কিভাবে আবিষ্কৃত হয়

অর্চার্ড পুল হল জেক্সাকের ২০২২ সালের মে মাসে চালু করা তৃতীয় প্রজন্মের প্রাইভেসি ট্রানজেকশন লেয়ার। সার্কিটের একটি উপাদানের সীমাবদ্ধতা যথেষ্ট কঠোর না হওয়ায়, আক্রমণকারীরা এলিপটিক কার্ভ গুণন অপারেশনে মিথ্যা ইনপুট লিখতে পারে, যা সার্কিট ভেরিফিকেশন পার করে যায়, ফলে পুলের মধ্যে অসীম পরিমাণে কৃত্রিম ZEC তৈরি করা যায়। অর্চার্ড-এর নিজস্ব প্রাইভেসি ডিজাইনের কারণে, এই কৃত্রিমকরণের কোনও অনলাইন ট্রেস বা শনাক্তযোগ্য নিদর্শন থাকে না।

জানা গিয়েছে যে স্বাধীন সুরক্ষা গবেষক টেলর হর্নবি ২৯ মে এই দুর্বলতা আবিষ্কার করেন। এই বছরের এপ্রিলে, Zcash ইকোসিস্টেমের স্বাধীন সুরক্ষা সংস্থা শিল্ডেড ল্যাবস তাকে Zcash প্রোটোকলের জন্য একটি বিশেষায়িত সুরক্ষা অডিটের জন্য নিযুক্ত করেছিল, যার লক্ষ্য ছিল হামলাকারীদের আগেই সম্ভাব্য দুর্বলতা খুঁজে বার করা।

মে 28 তারিখে, Anthropic Claude Opus 4.8 মডেল প্রকাশ করে। পরবর্তী দিন, Hornby এটিকে কাস্টমাইজড এআই অডিট ফ্রেমওয়ার্কে একীভূত করে Orchard সার্কিটের জন্য লক্ষ্যযুক্ত বিশ্লেষণ চালায়, একই দিনে এই ভালনাটি শনাক্ত করে এবং স্থানীয় টেস্টিং পরিবেশে একটি সম্পূর্ণ এক্সপ্লয়িট প্রোগ্রাম লিখে অসীম মিন্টিংয়ের প্রযুক্তিগত সম্ভাবনা যাচাই করে। ঐ রাতে, তিনি Zcash ওপেন ডেভেলপমেন্ট ল্যাব (ZODL) কে দায়িত্বপূর্ণভাবে জানান।

জডিএল ইঞ্জিনিয়ারদের কাছে ভাল্ব রিপোর্ট করার কয়েক ঘন্টার মধ্যে ভাল্বটি নিশ্চিত করা হয় এবং তৎক্ষণাৎ জরুরি প্রক্রিয়া শুরু করা হয়। 2 জুন, রাত ৬টায়, জেকেশ জেব্রা ৪.৫.৩-এর মাধ্যমে একটি জরুরি সফট ফর্ক প্রেরণ করে সমস্ত অরচার্ড লেনদেন অস্থায়ীভাবে অক্ষম করে। 3 জুন, বেইজিং সময় দুপুর 12:05-এ, মেইননেট ৩,৩৬৪,৬০০-তম ব্লকে NU6.2 হার্ড ফর্ক সম্পন্ন করে, যার ফলে সংশোধিত সার্কিটগুলি সক্রিয় হয় এবং ভাল্বটি স্থায়ীভাবে বন্ধ হয়ে যায়।

从发现到硬分叉完成,前后约五天。Zcash基金会官方这是 Zcash 自 2016 年上线以来第二次因安全问题触发协议升级,全程无已知利用发生,网络总量守卫机制确认总供应量始终完整,用户隐私及 Sapling、透明交易均未受影响。

ছবির উৎস: Claude

ঠিক করার পরেও সন্দেহ বজায় রয়েছে

অর্চার্ডের গোপনীয়তা ডিজাইনের কারণে, যদি আক্রমণকারী কখনও কৃত্রিম টোকেনকে ট্রান্সপ্যারেন্ট পুলে স্থানান্তর না করে, তবে কোনও বর্তমান মেকানিজমই চেইনের উপর অসামঞ্জস্যতা শনাক্ত করতে পারবে না। অর্থাৎ, "মোট পরিমাণের সম্পূর্ণতা" এর উপসংহারটি ক্রিপ্টোগ্রাফিকভাবে কঠোরভাবে প্রমাণিত নয়, বরং বর্তমানে পর্যবেক্ষণযোগ্য ডেটা ভিত্তিক। এই দুর্বলতা 2022 সালের মে মাস থেকেই বিদ্যমান, এবং গত চার বছরে এটি ব্যবহৃত হয়নি তা কেউই বাদ দিতে পারে না।

শিল্ডেড ল্যাবস তিনটি কারণে বলছে যে দুর্বলতার দ্বারা উপযোগী হওয়ার সম্ভাবনা কম: চার বছর ধরে এই দুর্বলতা প্রকাশিত হয়নি, যা এটির উচ্চ বাধা নির্দেশ করে; এটি একটি স্পেসিফিক অডিটের ফলাফল, যা প্রতিক্রিয়ামূলকভাবে প্রকাশিত হয়নি; এবং সংশোধনের জন্য খুবই সংক্ষিপ্ত সময়কাল ছিল, যার ফলে আক্রমণকারীদের ব্যবহারের জন্য খুবই সীমিত সময় ছিল। তবে, এই বক্তব্যটিই এটি প্রমাণিত হওয়ার সম্ভাবনা অসম্ভব নয়, তা নির্দেশ করছে।

এই ফাঁকটি পূরণের জন্য, Shielded Labs বিভিন্ন ডেভেলপারদের সাথে নতুন নেটওয়ার্ক আপগ্রেড প্রস্তাব নিয়ে কাজ করছে, যার মধ্যে নতুন প্রাইভেসি পুল চালু করা এবং Orchard থেকে সরিয়ে আনা সমস্ত টোকেনের জন্য একটি বাধ্যতামূলক রোটারি গেট অ্যাকাউন্টিং রিভিউ চালু করা অন্তর্ভুক্ত থাকবে, যাতে যেকোনো ব্যক্তি সরবরাহের সম্পূর্ণতা প্রকাশ্যে যাচাই করতে পারে। বিস্তারিত প্রস্তাবটি পরবর্তী সপ্তাহে ঘোষণা করা হবে, এবং এটি এখনও সম্প্রদায়ের গভর্ন্য়ান্স প্রক্রিয়ার মধ্যে দিয়ে যাবে।

ক্রিপ্টো বিনিয়োগকারী সাইমন ডেডিক বলেন, এই ঘটনাটি দুটি একসাথে ঘটছে চেতনাগত পরিবর্তনকে প্রকাশ করে: গোপনীয়তা সবসময় সুবিধা নয়, এটি প্রোটোকল ডিজাইনের ঝুঁকি হতে পারে; AI টুলগুলির হস্তক্ষেপের মাধ্যমে ভবিষ্যতে এই মাত্রার ভাজা সহজেই আবিষ্কার করা যাবে, যার ফলে ক্রিপ্টো শিল্পের উপর নিরাপত্তা অডিটের চাপ বাড়বে।

চেইন বিশ্লেষক হাও টিয়ান এই ঘটনার মূল সমস্যাকে "স্পষ্টভাবে ব্যাখ্যা করা যায় না" হিসাবে চিহ্নিত করেছেন,যদিও Shielded Labs একটি নতুন রোটারি গেট অডিট সমাধান চালু করেছে, তবুও এটি শুধুমাত্র বর্তমান সরবরাহের পরিমাণ পুলে প্রবেশ করা মোট পরিমাণের চেয়ে কম বলে প্রমাণ করতে পারে, অতীতে সম্ভাব্য গোপন ক্ষয়ক্ষতির কথা এখনও কভার করতে পারেনি।তিনিএছাড়াও উল্লেখ করেন যে, যাচাইযোগ্য সরবরাহ এবং গোপনীয়তা ব্ল্যাকবক্সের মধ্যে প্রাকৃতিক বিরোধ রয়েছে, যা ZEC-এর জন্য একটি অপরিহার্য গঠনগত সমস্যা।

বাজারের ভয় একত্রিতভাবে মুক্তি পাচ্ছে

যদিও প্রযুক্তিগত সংকট পেরিয়ে গেছে, তবুও বাজার দুর্বলতার প্রকৃত স্বরূপ পুরোপুরি বুঝে উঠেনি।

আজ সকালে, জেজেকে প্রতিষ্ঠাতা জুকো উইলক্স, শিল্ডেড ল্যাবস এবং টেলর হর্নবি একটি বিস্তারিত নিবন্ধ প্রকাশ করেন, যেখানে ভাইরাসের ব্যবহারযোগ্যতা, অসীম ZEC জালিয়াতির প্রযুক্তিগত সম্ভাবনা এবং Orchard গোপনীয়তা বৈশিষ্ট্যের কারণে "ইতিহাসের ব্যবহারের কথা ক্রিপ্টোগ্রাফিকভাবে প্রমাণযোগ্য নয়" — এই বিষয়গুলির প্রকাশেই বাজারে আতঙ্ক জন্মগ্রহণ করে।

একই দিনে, আর্থার হেইস তার সমস্ত ZEC পোজিশন বিক্রি করার ঘোষণা দেন এবং বলেন যে দুর্নীতিপূর্ণ মিন্টিংয়ের সম্ভাবনা অত্যন্ত কম, তবে ক্রিপ্টোগ্রাফিকভাবে এটি সম্পূর্ণভাবে বাদ দেওয়া সম্ভব নয়। গোপনীয়তা বর্ণনার মূল্য সমর্থনের জন্য "আদর্শ নিরাপত্তা" প্রয়োজন, শুধু "সম্ভাব্য নিরাপত্তা" নয়। হেইস আরও বলেন যে, যদি ভবিষ্যতের ধারণাগুলি অসত্য প্রমাণিত হয়, তবে কম দামে আবার কিনতে পারেন।

হেয়েস আগে জেসির সবচেয়ে পরিচিত প্রকাশ্য সমর্থকদের মধ্যে একজন ছিলেন, যিনি এটিকে নিজের দ্বিতীয় বৃহত্তম অবস্থান হিসাবে চিহ্নিত করেছিলেনতিনি এমনকি বলেছিলেন যে জেসির দাম বিটকয়েনের দামের 10% পর্যন্ত পৌঁছাতে হবে, এবং বর্তমান বৃদ্ধির "এখনও অনেক উচ্চতর সম্ভাবনা" রয়েছে। এখনতিনিপ্রকাশ্যে বাইরে চলে যাওয়ার ঘোষণা করেছেন, যা বাজারের মনোভাবের উপর প্রভাব ফেলবে।

দুটি বিষয় একসাথে ঘটায়, ZEC-এর মূল্য দ্রুত পতন ঘটে। চেইন-অন বিশ্লেষকদের মনিটরিং অনুযায়ী, ZEC 400 ডলারের নিচে নেমে গেলে "1011 ইনসাইডার ওয়েলথ" গ্যারেট জিনের 3x লিভারেজ ZEC শর্ট পজিশনের খোলার মূল্য 626.47 ডলার, যা থেকে তাঁর অপ্রকাশিত লাভ কয়েক কোটি ডলারে পৌঁছেছে।

তবে কিছু মত রয়েছে যে, এই দামের পতন শুধুমাত্র ভাঙনের কারণে ঘটেনি। ক্রিপ্টো KOL টুওডাও লিও বলেছেন, ZEC-এর আগের বৃদ্ধি প্রচুর বড় মূলধনের হস্তক্ষেপের লক্ষণ নিয়ে ঘটেছিল, ভাঙনের খবরটি হয়তো শুধুমাত্র বাইরে বেরিয়ে যাওয়ার সুযোগ প্রদান করেছিল, ঐদিনের অসংখ্য স্পট ক্রয়ই দামকে আরও সরাসরি প্রভাবিত করেছিল। তিনি বলেছেন, 120 বিলিয়ন মার্কেটক্যাপের "শক্তিশালী সমঝোতা ব্লু-চিপ" ১দিনে 60 বিলিয়ন নষ্ট হয়ে গেল, যা বোঝায় যে, ক্রিপ্টো সমঝোতা গড়ে তোলা কঠিন, কিন্তু ভাঙা সহজ, এবংতখনআরও দীর্ঘকাল লাগবে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।