Ayon sa Mars Finance, noong Hunyo 5, ang tagapagtatag ng Zcash, si Zooko Wilcox, ay nag-post ng paglalathala na mayroong seriyosong pagpapalit na butas sa Zcash Orchard Pool na maaaring gamitin upang lumikha ng walang hanggang dami ng fake ZEC na hindi makikita sa loob ng Orchard Pool. Natuklasan ng security researcher na si Taylor Hornby ang butas noong Mayo 29 gamit ang Anthropic Opus 4.8 model sa isang targeted audit, at ipinahayag ito sa Zcash Open Development Lab (ZODL). Sinundan ng ZODL ang isang emergency response sa buong ecosystem ng Zcash, at natapos na ang pagpapabuti noong Hunyo 2. Si Taylor Hornby ay nag-write ng isang buong attack program sa lokal na regtest environment gamit ang Opus 4.8, kung saan maaaring lumikha ng walang hanggang dami ng fake ZEC na hindi makikita. Kung gagamitin ang tool na ito sa mainnet ng Zcash, maaaring lumikha ito ng walang hanggang dami ng fake ZEC na hindi makikita sa mga wallet ng Zcash sa mainnet. Ang butas ay may kaugnayan sa isang hindi sapat na constraint sa Orchard circuit, kung saan ang isang attacker ay maaaring mag-input ng anumang false input sa elliptic curve multiplication at pa rin ay makapasa ang multiplication check. Ang butas ay umiiral mula nang ma-activate ang Orchard noong Mayo 2022 hanggang sa emergency patch ay ipinadala noong Hunyo 1, 2026. Dahil sa privacy attribute ng Orchard at sa kalikasan ng butas, hindi posible ngayon na matukoy lamang sa pamamagitan ng kriptograpiya kung ginamit na ang butas bago ito i-fix. Gayunpaman, naniniwala ang Shielded Labs na maliit ang posibilidad na ginamit ito dati, at kasalukuyang tinataya nila ang pag-deploy ng isang bagong privacy pool sa pamamagitan ng network upgrade, kasama ang turnstile accounting para sa lahat ng tokens sa Orchard Pool upang payagan ang sinuman na i-verify ang integridad ng suplay ng Zcash at patunayan na walang fake ZEC sa Orchard Pool. Dahil sa butas sa Orchard Pool, ayon sa data ng presyo, bumaba ang ZEC nang higit sa 31% sa loob ng 24 oras, at kasalukuyang nasa $410.50.
Bumaba ang presyo ng ZEC ng higit sa 31% pagkatapos ng kritikal na vulnerability sa pagmimina ng walang hanggan sa Orchard Pool
MarsBitI-share






Bumaba ang Zcash (ZEC) ng higit sa 31% sa loob ng 24 oras pagkatapos ipahayag ni Zooko Wilcox ang isang kritikal na pagkakamali sa pagmimint ng walang hanggan sa Orchard pool. Ipinakita ng on-chain analysis na ang vulnerability, na natuklasan ni Taylor Hornby noong Mayo 29, ay nagbigay-daan sa walang katapusang paggawa ng counterfeit ZEC. Ang pagkakamali, na nakabatay sa kahinaan ng Orchard circuit noong 2022, ay pinag-ayos noong Hunyo 2. Patunay ang on-chain data na ang panganib ng exploit ay aktibo na nang higit sa dalawang taon.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.