Zcash Memperbaiki Kerentanan Orchard, Tetapi Keraguan Terhadap Pasokan Masih Ada

icon币界网
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Zcash membaiki kelemahan kritikal dalam kolam privasi Orchardnya, tetapi altcoin yang perlu diawasi masih berada di bawah tekanan. Kelemahan tersebut, ditemukan oleh Taylor Hornby pada 29 Mei 2026, boleh membenarkan penyerang mencipta ZEC tanpa had. Cabang keras memperbaiki isu ini pada 1 Jun, tetapi ZEC jatuh hampir 45% dalam minggu berikutnya. Data pada rantai menunjukkan tiada pencurian atau inflasi, namun Arthur Hayes menjual keseluruhan taruhannya dalam ZEC. Kejadian ini menimbulkan soalan mengenai integriti bekalan dan kebolehauditan koin privasi.
Laman web berita kripto melaporkan:

Media luar menyatakan bahawa Zcash baru-baru ini memperbaiki satu kelemahan besar dalam kolam privasi Orchard, tetapi jualan pasaran tidak mereda kerana sebab ini. Bukan kerana kelemahan itu telah ditutup, tetapi kerana rangkaian tidak dapat membuktikan bahawa kecacatan ini tidak pernah dimanfaatkan dalam empat tahun terakhir, sehingga kepercayaan terhadap pasokan dipertikaikan.

Kertas ulasan ini berpendapat bahawa insiden ini bukan sekadar masalah perisian tunggal, tetapi merupakan cabaran jangka panjang yang terdapat pada mata wang privasi: semakin sukar untuk diaudit oleh pihak luar, semakin sukar untuk mengesahkan secara bebas sama ada penawaran adalah lengkap. Bagi rangkaian yang bergantung pada perlindungan privasi, keraguan semacam ini sendiri akan tercermin dalam harga.

Lubang keamanan boleh menyebabkan pemalsuan ZEC

Masalah muncul di Orchard. Ia adalah kolam privasi utama dalam sistem transaksi tersembunyi Zcash, yang digunakan untuk menyembunyikan alamat dan jumlah transaksi. Menurut pengungkapan Shielded Labs, kelemahan sirkuit ini secara teori memungkinkan penyerang menghasilkan ZEC tambahan tanpa terdeteksi, dengan batas jumlah yang tidak terbatas.

Penyelidik keselamatan Taylor Hornby menemui masalah ini pada 29 Mei 2026. Laporan tersebut menyatakan bahawa beliau menggunakan alat bantuan AI semasa audit terarah terhadap sirkuit Orchard dan telah mengesahkan kelayakan dalam persekitaran ujian tempatan. Pasukan pembangun kemudian dengan cepat memperbaiki masalah tersebut.

  • Masa penemuan lubang keamanan: 29 Mei 2026
  • Masa penyelesaian hard fork kecemasan: 1 Jun 2026
  • Modul yang terjejas: Litar kolam privasi Orchard

Pasca pembaikan, pasaran masih jatuh tajam

Pembangun menutup komponen yang berisiko dalam beberapa hari selepas pengumuman dan menghantar semula litar yang telah diperbaiki melalui hard fork kecemasan. Mengikut piawaian penangan insiden keselamatan biasa, kelajuan respons tidak perlahan, dan tiada dana yang dicuri serta tiada tanda inflasi yang jelas dikesan.

Namun, artikel ulasan menunjukkan bahawa kebimbangan sebenar pasaran ialah “apa yang telah berlaku di masa lalu”, bukan “adakah ia telah diperbaiki di masa depan”. Oleh kerana Orchard telah beroperasi sejak Mei 2022, ini bermakna kelemahan tersebut telah bersembunyi dalam rangkaian selama kira-kira empat tahun. Zcash boleh mengesahkan bahawa pampasan telah berkesan, tetapi tidak boleh membuktikan secara kriptografi bahawa tiada siapa pun memanfaatkan kelemahan ini selama empat tahun tersebut.

Laporan tersebut menyebutkan bahawa ZEC pernah melebihi $600 pada minggu kecacatan ditemui, kemudian turun sekitar 45% kepada sekitar $314 selepas pengumuman, dengan nilai pasaran hilang lebih daripada $3 bilion. Artikel itu juga menyatakan bahawa Arthur Hayes, salah seorang penubuh BitMEX, menjual seluruh posisi ZECnya selepas pengumuman itu, yang semakin memperbesarkan kepekaan pasaran terhadap isu bekalan.

Persekitaran dan keterlaluan semakin diperbesar

Artikel tersebut berpendapat bahawa insiden ini menyebabkan kesan berterusan kerana reka bentuk privasi Zcash itu sendiri membatasi kemampuan audit luar. Bagi rantai yang telus seperti Bitcoin, pihak luar boleh secara langsung mengesahkan buku besar awam untuk memeriksa sama ada jumlah pasokan adalah tidak normal; tetapi dalam kolam transaksi terselubung, alamat dan jumlah semuanya disembunyikan, menjadikan sukar bagi pihak luar untuk memberikan kesimpulan yang sama secara langsung.

Ini juga merupakan kompromi jangka panjang yang dihadapi mata wang privasi: perlindungan privasi yang lebih kuat sering bermakna kemampuan audit bebas yang lebih lemah. Artikel tersebut menyatakan bahawa ini bukanlah masalah yang boleh diselesaikan sepenuhnya dengan sekadar patch tunggal, tetapi merupakan realiti yang mesti dihadapi oleh rangkaian privasi dalam reka bentuknya.

Shielded Labs sedang mendorong pengesahan formal terhadap sirkuit Orchard dan mengusulkan peningkatan rangkaian seterusnya, termasuk pengenalan kolam terlindung baru, serta melacak pergerakan dana keluar dari kolam Orchard semasa melalui kaedah pembukuan "turnstile", dengan matlamat meningkatkan kebolehverifikan bekalan sambil mengekalkan ciri privasi.

Jika skema ini dilaksanakan, ia mungkin memberikan contoh rujukan untuk menangani isu audit terhadap mata wang privasi. Namun, sebelum itu, pasaran masih perlu memproses fakta yang lebih langsung: penambahbaikan lubang keamanan tidak bermakna risiko sejarah telah dikeluarkan sepenuhnya.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.