火星財經の情報によると、6月5日、Zcashの創設者であるZooko Wilcoxが投稿し、Zcash Orchardプールに以前、無制限かつ検出不可能な偽造ZECをOrchardプール内で生成できる深刻な偽造脆弱性が存在していたことを明らかにした。この脆弱性は、セキュリティ研究者のTaylor Hornbyが5月29日にAnthropic Opus 4.8モデルを用いてターゲット監査を行った際に発見され、Zcash Open Development Lab(ZODL)に報告された。ZODLはその後、Zcashエコシステムを統括して緊急対応を実施し、関連する修正は6月2日に完了した。Taylor Hornbyはローカルのregtest環境でOpus 4.8を用いて完全な攻撃プログラムを記述し、テスト時に無制限かつ検出不可能な偽造ZECを生成できた。もしこのツールがZcashメインネット上で実行された場合、メインネットのZcashウォレットに無制限かつ検出不可能な偽造ZECが生成される可能性があった。この脆弱性はOrchard回路内の制約が不十分な要素に関連しており、攻撃者は楕円曲線乗算に任意の偽の入力を与えても、乗算チェックを通過できてしまう。この脆弱性はOrchardが2022年5月に有効化されて以来、2026年6月1日に緊急修正が展開されるまで存在していた。Orchardのプライバシー特性とこの脆弱性の性質により、現在のところ暗号学的手段のみでは、修正前にこの脆弱性が実際に悪用されたかどうかを特定することはできない。しかしShielded Labsは、これまでに悪用された可能性は低いと判断しており、ネットワークアップグレードを通じて新しいプライバシープールを導入し、Orchardプール内のすべてのトークンに対してturnstile会計を実施することで、誰でもZcash供給の完全性を検証し、Orchardプール内に偽造ZECが存在しないことを証明できるようにする取り組みを進めている。Orchardプールの脆弱性の影響により、市場データによると、ZECは24時間で31%以上下落し、現在は410.5ドルで取引されている。
ZEC価格、Orchardプールで発見された重大な無制限発行脆弱性の影響で31%以上下落
MarsBit共有






Zcash(ZEC)は、Zooko WilcoxがOrchardプールに重大な無限発行の脆弱性を明らかにした後、24時間で31%以上下落しました。オンチェーン分析によると、5月29日にTaylor Hornbyが発見したこの脆弱性は、無制限の偽造ZECを可能にしていました。この脆弱性は2022年のOrchard回路の欠陥に由来し、6月2日にパッチが適用されました。オンチェーンデータは、この攻撃リスクが2年以上にわたり有効であったことを確認しました。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。