ज़कैश ने ऑर्चार्ड वल्नरेबिलिटी को ठीक कर दिया, लेकिन आपूर्ति के संदेह बने हुए हैं

icon币界网
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
ज़कैश ने अपने ऑर्कार्ड प्राइवेसी पूल में एक गंभीर दोष को ठीक कर दिया, लेकिन देखे जाने वाले अल्टकॉइन्स अभी भी दबाव में हैं। 29 मई, 2026 को टेलर हॉर्नबी द्वारा पाया गया यह दोष हमलावरों को असीमित ZEC जनरेट करने की अनुमति दे सकता था। 1 जून को एक हार्ड फ़ोर्क द्वारा समस्या का समाधान किया गया, लेकिन ZEC अगले सप्ताह में लगभग 45% गिर गया। ऑन-चेन डेटा के अनुसार, कोई चोरी या मुद्रास्फीति नहीं हुई है, फिर भी आर्थर हेयस ने अपनी पूरी ZEC स्टेक बेच दी। इस घटना से प्राइवेसी कॉइन की आपूर्ति की पूर्णता और ऑडिट की संभावना के बारे में सवाल उठते हैं।
CoinDesk ने रिपोर्ट किया:

विदेशी मीडिया के अनुसार, Zcash ने हाल ही में Orchard प्राइवेसी पूल में एक गंभीर दरार को ठीक कर दिया है, लेकिन बाजार की बिकवाली इसके कारण नहीं रुकी। कारण यह नहीं है कि दरार को अब बंद कर दिया गया है, बल्कि यह है कि नेटवर्क यह साबित नहीं कर सकता कि यह दोष पिछले चार सालों में कभी भी दुरुपयोग नहीं किया गया है, जिससे आपूर्ति की विश्वसनीयता पर सवाल उठा है।

यह समीक्षा लेख मानता है कि इस घटना से एकल सॉफ्टवेयर समस्या नहीं, बल्कि गोपनीयता मुद्राओं की लंबे समय से चल रही एक चुनौती सामने आई है: जितना अधिक लेन-देन बाहरी ऑडिट के लिए कठिन होता है, उतना ही आपूर्ति की पूर्णता को स्वतंत्र रूप से सत्यापित करना कठिन होता है। गोपनीयता पर निर्भर करने वाले नेटवर्क के लिए, ऐसे प्रश्न स्वयं ही कीमत पर प्रतिबिंबित होते हैं।

वेबसाइट पर एक दुरुपयोग द्वारा ZEC का झूठा निर्माण किया जा सकता है

समस्या Orchard में है। यह Zcash के शील्डेड लेनदेन सिस्टम का केंद्रीय प्राइवेसी पूल है, जो पते और ट्रांसफर राशि को छिपाने के लिए उपयोग किया जाता है। Shielded Labs के खुलासे के अनुसार, इस सर्किट दोष के कारण हमलावर सैद्धांतिक रूप से बिना पकड़े जाए अतिरिक्त ZEC बना सकते हैं, और इसकी संख्या की कोई सीमा नहीं है।

सुरक्षा शोधकर्ता टेलर हॉर्नबी ने 29 मई, 2026 को इस समस्या की खोज की। रिपोर्ट के अनुसार, उन्होंने Orchard सर्किट की दिशानिर्देशित ऑडिट के दौरान AI-सहायता वाले उपकरणों का उपयोग किया और स्थानीय परीक्षण पर्यावरण में संभाव्यता की पुष्टि की। विकास टीम ने बाद में जल्दी से ठीक करने की प्रक्रिया शुरू कर दी।

  • दरार की खोज की गई तारीख: 29 मई, 2026
  • अत्यंत आपातकालीन हार्ड फॉर्क पूरा होने का समय: 1 जून, 2026
  • प्रभावित मॉड्यूल: Orchard प्राइवेसी पूल सर्किट

After repair, the market still plunged sharply

विकासकों ने खुलासे के कुछ दिनों के भीतर जोखिम वाले घटक को बंद कर दिया और सुधारित सर्किट को आपातकालीन हार्ड फॉर्क के माध्यम से पुनः लागू किया। सामान्य सुरक्षा घटना प्रतिक्रिया मानकों के अनुसार, प्रतिक्रिया धीमी नहीं थी, और कोई धन चोरी नहीं हुई और कोई स्पष्ट मुद्रास्फीति का संकेत नहीं मिला।

लेकिन टिप्पणी लेख में बताया गया है कि बाजार की वास्तविक चिंता "पिछले क्या हुआ" है, न कि "क्या भविष्य में ठीक हो गया है"। चूंकि Orchard 2022 मई से ऑनलाइन है, इसका मतलब है कि यह दुर्बलता नेटवर्क में लगभग चार साल तक छिपी रही। Zcash की पुष्टि की जा सकती है कि पैच प्रभावी है, लेकिन क्रिप्टोग्राफिक रूप से साबित नहीं किया जा सकता कि इन चार सालों में किसी ने भी इस दोष का दुरुपयोग नहीं किया।

रिपोर्ट में बताया गया कि जब दरार का पता चला, तो ZEC उसी सप्ताह 600 डॉलर से अधिक पर पहुँच गया, लेकिन खुलासे के बाद यह लगभग 45% गिरकर 314 डॉलर के आसपास आ गया और बाजार मूल्य में 30 अरब डॉलर से अधिक का नुकसान हुआ। लेख में यह भी कहा गया कि BitMEX के सह-संस्थापक आर्थर हेयस ने खुलासे के बाद अपनी सभी ZEC पोजीशन बेच दीं, जिससे आपूर्ति संबंधी चिंताओं के प्रति बाजार की संवेदनशीलता और बढ़ गई।

गोपनीयता और निरीक्षणयोग्यता के बीच का विरोध फिर से बढ़ गया है

लेख के अनुसार, इस घटना का लगातार प्रभाव पड़ने का कारण ज़कैश का गोपनीयता डिज़ाइन है, जो बाहरी ऑडिट क्षमता को सीमित करता है। बिटकॉइन जैसी पारदर्शी श्रृंखलाओं में, बाहरी पक्ष सीधे सार्वजनिक लेज़र की जांच करके कुल आपूर्ति की जांच कर सकते हैं; लेकिन शाइल्डेड ट्रांजैक्शन पूल में, पते और राशियाँ छिपाई जाती हैं, जिससे बाहरी पक्ष को समान रूप से सीधा निष्कर्ष निकालने में कठिनाई होती है।

यह भी प्राइवेसी क्रिप्टोकरेंसी के लंबे समय तक का समझौता है: अधिक मजबूत गोपनीयता सुरक्षा अक्सर कमजोर स्वतंत्र ऑडिट क्षमता का अर्थ होती है। लेख के अनुसार, यह केवल एक पैच से हल नहीं होने वाली समस्या है, बल्कि प्राइवेसी-आधारित नेटवर्क के डिज़ाइन में सामना करना पड़ने वाली वास्तविकता है।

शील्डेड लैब्स वर्तमान में ऑर्चार्ड सर्किट के लिए औपचारिक प्रमाणीकरण को आगे बढ़ा रहा है और नए शील्डेड पूल को शामिल करने के साथ-साथ "टर्नस्टाइल" लेखांकन तरीके के माध्यम से धन को वर्तमान ऑर्चार्ड पूल से बाहर निकालने की प्रक्रिया को ट्रैक करने वाले बाद के नेटवर्क अपग्रेड प्रस्ताव प्रस्तुत कर रहा है, जिसका लक्ष्य गोपनीयता की विशेषताओं को बनाए रखते हुए आपूर्ति की जांचयोग्यता में सुधार करना है।

अगर यह योजना लागू होती है, तो यह गोपनीयता कॉइन्स के आपूर्ति ऑडिट समस्याओं के लिए एक संदर्भ नमूना प्रदान कर सकती है। हालांकि, इससे पहले, बाजार को एक अधिक सीधा तथ्य समझना होगा: दुर्बलता को ठीक कर दिया गया है, लेकिन इसका मतलब यह नहीं है कि अतीत के जोखिम पूरी तरह से समाप्त हो गए हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।