Pendiri Zcash, Zooko, Mengungkap Butiran Kelemahan Pemalsuan Kolam Orchard yang Kritikal

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Pendiri Zcash, Zooko, mengungkapkan berita kerentanan mengenai kelemahan pemalsuan kritikal di kolam Orchard, yang ditemukan oleh Taylor Hornby pada 29 Mei 2026. Zcash Open Development Lab mengkoordinasikan respons, memperbaiki isu tersebut pada 2 Jun. Shielded Labs mengesahkan bahawa kerentanan ini adalah nyata dan membolehkan penciptaan ZEC tanpa had dalam ujian. Disebabkan ciri privasi, tidak jelas sama ada ia dieksploitasi sebelum pembaikan. Cadangan peningkatan rangkaian sedang dikaji untuk melaksanakan kolam terlindung baharu dan membolehkan pelacakan berita di rantai mengenai integriti bekalan token.

Mesej BlockBeats, pada 5 Jun, pendiri Zcash, Zooko, menulis bahawa penyelidik keselamatan Taylor Hornby menemui kelemahan pemalsuan serius dalam Zcash Orchard pool pada 29 Mei dan melaporkannya kepada Zcash Open Development Lab (ZODL), yang kemudian mengkoordinasikan respons segera dari ekosistem, dan kerja pembaikan telah selesai pada 2 Jun.


Shielded Labs menyatakan bahawa lubang keamanan ini adalah benar dan boleh dimanfaatkan; program eksploitasi yang ditulis oleh Taylor dalam persekitaran ujian tempatan boleh menghasilkan ZEC palsu tanpa had dan tidak dapat dikesan; disebabkan sifat privasi Orchard, tidak mungkin membuktikan secara kriptografi sama ada lubang tersebut telah dimanfaatkan sebelumnya, tetapi mereka berpendapat kemungkinan pemanfaatan sebelumnya adalah rendah. Shielded Labs sedang mengkaji cadangan peningkatan rangkaian untuk melaksanakan kolam terlindung baharu dan melaksanakan perakaunan turnstile bagi semua token dari kolam Orchard, dengan tujuan membolehkan sesiapa sahaja mengesahkan integriti bekalan Zcash dan membuktikan tiada ZEC palsu berada dalam kolam Orchard.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.