Fundador da Zcash, Zooko, revela detalhes da vulnerabilidade de falsificação crítica do Orchard Pool

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O fundador do Zcash, Zooko, revelou a notícia de uma vulnerabilidade relacionada a uma falha crítica de falsificação no pool Orchard, descoberta por Taylor Hornby em 29 de maio de 2026. O Zcash Open Development Lab coordenou uma resposta, corrigindo o problema até 2 de junho. A Shielded Labs confirmou que a vulnerabilidade é real e permite a geração infinita de ZEC em testes. Devido aos recursos de privacidade, não está claro se ela foi explorada antes da correção. Uma proposta de atualização da rede está sendo explorada para implantar um novo pool protegido e habilitar o rastreamento na cadeia da integridade da oferta de tokens.

Mensagem do BlockBeats, 5 de junho: O fundador do Zcash, Zooko, publicou um post afirmando que o pesquisador de segurança Taylor Hornby descobriu uma vulnerabilidade grave de falsificação no pool Orchard do Zcash em 29 de maio e a divulgou ao Zcash Open Development Lab (ZODL). O ZODL coordenou posteriormente uma resposta emergencial da comunidade, e os trabalhos de correção foram concluídos em 2 de junho.


Shielded Labs afirmou que a vulnerabilidade é real e explorável; o exploit escrito por Taylor em um ambiente de teste local pode gerar ZEC falsificados ilimitados e indetectáveis; devido às propriedades de privacidade do Orchard, não é possível provar criptograficamente se a vulnerabilidade foi explorada antes da correção, mas a equipe considera improvável que tenha sido explorada anteriormente. A Shielded Labs está explorando uma proposta de atualização da rede para implantar um novo pool protegido e aplicar contabilidade turnstile a todos os tokens provenientes do pool Orchard, permitindo que qualquer pessoa verifique a integridade da oferta de Zcash e prove a ausência de ZEC falsificados no pool Orchard.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.