Insinyur Keamanan Zcash akan mengaudit Monero menyusul penemuan kerentanan kritis

icon MarsBit
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Pelanggaran keamanan Zcash menyebabkan kerentanan kritis di Monero diprioritaskan untuk diaudit oleh Taylor Hornby. Kelemahan pada kolam Orchard Zcash memungkinkan penciptaan ZEC palsu tanpa batas hingga 1 Juni. Hornby, yang bekerja sama dengan Shielded Labs, melaporkan masalah tersebut alih-alih mengeksploitasinya. ZEC jatuh 38% setelah berita kerentanan tersebut. Ia berencana mencari pendanaan dari Zcash untuk penelitian berkelanjutan.

Berita Mars Finance melaporkan bahwa pada 6 Juni, insinyur keamanan Taylor Hornby, yang menemukan kerentanan serius pada Zcash menggunakan model AI Anthropic Opus 4.8, menyatakan bahwa Monero (XMR) telah ditambahkan ke daftar audit, dan akan ada tinjauan keamanan lebih lanjut terhadap proyek-protokol privasi lainnya di masa depan. Sebelumnya, pada 29 Mei, Hornby menemukan kerentanan kritis pada kolam privasi Orchard Zcash, kerentanan yang tidak terdeteksi sejak Mei 2022 dan secara teoritis memungkinkan penyerang untuk mencetak ZEC palsu tanpa batas dan tanpa jejak di blockchain. Shielded Labs, tim yang bertanggung jawab atas pengembangan, menyelesaikan perbaikan darurat sebelum 1 Juni dan kemudian mengungkapkan rincian kerentanan tersebut secara publik. Akibat peristiwa ini, harga ZEC anjlok hingga 38% dalam 24 jam setelah pengumuman, dengan pasar semakin khawatir bahwa penyerang mungkin telah memanfaatkan kerentanan ini untuk mencuri dana dari kolam privasi tanpa meninggalkan jejak di blockchain. Hornby menyatakan bahwa ia telah dipekerjakan oleh organisasi nirlaba Shielded Labs pada April tahun ini untuk mengidentifikasi kerentanan protokol sebelum dimanfaatkan oleh penyerang. Meskipun memiliki kemampuan untuk memanfaatkan kerentanan demi keuntungan pribadi, ia memilih untuk melaporkan masalah tersebut kepada tim pengembang, dengan menyatakan bahwa “tidak bisa menerima pengkhianatan semacam ini.” Selain itu, Hornby berencana mengajukan dana komunitas Zcash untuk mendukung penelitian keamanan lebih lanjut.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.