Kinumpirma ng Zcash ang kritikal na vulnerability sa privacy pool, bumagsak ang ZEC ng 43%

icon币界网
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Kumpirmado ng Zcash ang isang kritikal na vulnerability sa kanyang privacy pool na Orchard, na maaaring magbigay-daan sa mga attacker na mag-mint ng walang hanggang ZEC. Ang kamalian, na natuklasan ni Taylor Hornby noong Mayo 29, 2026, ay nalutas noong Hunyo 1. Hindi malinaw kung ito ay na-exploit sa pagitan ng Mayo 2022 at Hunyo 2026. Bumaba ang ZEC hanggang $250, turunang bumaba ng 43%. Ang isyu ay nagbypass sa isang mahalagang validation check, na nagbigay-daan sa paggawa ng forged tokens. Ibinigay ni Hornby ang ulat sa ZODL nang hindi ito pinagana sa mainnet. Planohin ng Zcash ang isang network upgrade na may bagong privacy pool at isang turnstile accounting system upang patunayan ang legitimacy ng mga token. Ipinaliliwanag ng on-chain na balita na ang kamalian ay nagbigay-daan sa paggawa ng fake ZEC na hindi makikilala sa tunay na mga ito.
Inilathala ng CoinDesk:

Napatunayan ng ekosistema ng Zcash na mayroong seriyosong butas sa kanilang privacy transaction pool na Orchard na nagpapahintulot sa paggawa ng walang katapusang bilang ng ZEC. Ang kaukulang pag-aayos ay natapos noong Hunyo 1, ngunit dahil sa disenyo ng privacy ng Orchard, hindi maaaring masuri nang direkta mula sa chain kung ginamit ba ang butas sa pagitan ng Mayo 2022 hanggang Hunyo 2026. Pagkatapos maipahayag ang balita, bumaba ang ZEC papunta sa paligid ng $250, na may pinakamalaking pagbaba sa loob ng araw na 43%.

Ang vulnerability ay maaaring i-bypass ang verification

Nakita ng security researcher na si Taylor Hornby ang vulnerability noong Mayo 29. Hiniling ng team ng Zcash kay Hornby na gawin ang security research, at kasama ang tulong ng Claude Opus 4.8 ng Anthropic, isinulat niya ang ganap na exploit code na maaaring mag-run.

Ang problema ay nasa isang logika ng pag-verify ng Orchard sa mga input ng transaksyon. Sa paningin, ang pag-verify na ito ay naglalayong suriin kung ang input ay sumusunod sa mga patakaran, ngunit hindi ito natutupad nang buo ang pagkakaroon ng mga limitasyon. Kung gagawa ng maling input ang isang attacker, maaari pa ring makapagpass sa pag-verify ng zero-knowledge proof, na nagpapahintulot sa kanila na lumikha ng ZEC mula sa wala, at ang mga gawa-gawang token na ito ay mahirap makilala sa mga normal na token.

Nakapag-ayos na

Sinabi ni Hornby na kumpleto niya ang pag-verify sa lokal na kapaligiran, at agad niyang isinampa ang problema sa ZODL na responsable sa koordinasyon ng pag-unlad ng Zcash, at hindi nag-execute ng pag-atake sa mainnet. Ang Zcash ecosystem ay nag-deploy ng emergency fix noong Hunyo 1 upang pigilan ang pagpapalawak ng butas.

Gayunpaman, tinanggap ng koponan na ang pagkakaroon ng butas ay maaaring nangyari nang halos 4 taon. Ang hamon ay ang Orchard ay isang privacy pool na may layunin na itago ang halaga ng transaksyon at impormasyon ng mga kalahok, na nangangahulugan na imposible para sa mga panlabas na partido na matukoy kung mayroong nakatagong pagpapalawig sa nakaraan gamit ang kriptograpiya.

Ang komunidad ay nagmamalay na mag-upgrade

Para sa pagharap sa susunod na panganib, inirerekomenda ng Shielded Labs ang pagpapagsimula ng isang network upgrade. Ang plano ay kasama ang pag-deploy ng mga bagong privacy pool at ang pagpapakilala ng mekanismo na “turnstile accounting” para sa mga token mula sa Orchard.

Sa ilalim ng ideyang ito, kailangan ng mga umiiral na Orchard token ang isang verifiable checkpoint upang matukoy kung mayroong fake supply. Kailangan pa ng suporta ng community governance at pagpasa sa karaniwang proseso ng network upgrade ng Zcash. Inaasahan na mas detalyadong proposal ay ipapahayag sa susunod na linggo.

Ang kakayahan sa pagsusuri ng AI ay nakakatanggap ng pansin

Bukod sa pagpapalawak ng solusyon, ipinahayag din ni Shielded Labs na magkakaroon ng matematikal na pagpapatotoo sa buong Orchard circuit, at maghahanap ng head of security at mga researcher sa kriptograpiya. Nagdulot din ang insidente ng pagmamasid ng merkado sa kakayahan ng AI sa pag-aaral ng seguridad.

Ipinakilala ni Claude Opus 4.8 noong Mayo 28, at natuklasan ng mga researcher ang mahalagang butas na umiiral na sa loob ng ilang taon nang humigit-kumulang 24 oras pagkatapos ng paglunsad ng modelo. Habang patuloy na ipinapalabas ang mas malakas na mga modelo, maaaring mas mabilis ang ritmo ng pag-atake at pagtatanggol para sa mga cryptocurrency protocol.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.