Le fondateur de Zcash, Zooko, révèle les détails d'une vulnérabilité de falsification critique du pool Orchard

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Le fondateur de Zcash, Zooko, a révélé des informations sur une vulnérabilité critique liée à une faille de falsification dans le pool Orchard, découverte par Taylor Hornby le 29 mai 2026. Le Zcash Open Development Lab a coordonné une réponse, en corrigeant le problème d'ici le 2 juin. Shielded Labs a confirmé que la vulnérabilité est réelle et permet une génération infinie de ZEC lors des tests. En raison des fonctionnalités de confidentialité, il est incertain qu'elle ait été exploitée avant la correction. Une proposition de mise à niveau du réseau est actuellement étudiée afin de déployer un nouveau pool protégé et de permettre le suivi en chaîne de l'intégrité de l'offre de jetons.

Message de BlockBeats, le 5 juin : Zooko, fondateur de Zcash, a publié un message indiquant que le chercheur en sécurité Taylor Hornby a découvert, le 29 mai, une vulnérabilité de falsification grave dans le pool Orchard de Zcash, qu'il a signalée au Zcash Open Development Lab (ZODL). Le ZODL a ensuite coordonné une réponse d'urgence au sein de l'écosystème, et les travaux de correctif ont été terminés le 2 juin.


Shielded Labs indique que la vulnérabilité est réelle et exploitables ; le programme d'exploitation écrit par Taylor dans un environnement de test local peut générer des ZEC falsifiées infinies et indétectables ; en raison des propriétés de confidentialité d'Orchard, il est impossible de prouver uniquement par des moyens cryptographiques si la vulnérabilité a été exploitée avant sa correction, mais ils estiment que la probabilité d'une exploitation antérieure est faible. Shielded Labs explore une proposition de mise à niveau réseau pour déployer un nouveau pool protégé et appliquer un comptage turnstile à tous les jetons provenant du pool Orchard, permettant ainsi à quiconque de vérifier l'intégrité de l'offre de Zcash et de prouver qu'aucun ZEC falsifié ne se trouve dans le pool Orchard.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.