ZEC за 24 часа упал более чем на 31% после уязвимости бесконечного чеканки в Orchard Pool

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Zcash (ZEC) упал более чем на 31% за 24 часа после обнаружения критической уязвимости бесконечного чеканки в пуле Orchard. Зукко Вилкокс подтвердил проблему 5 июня, сославшись на MetaEra. Уязвимость, обнаруженная Тейлором Хорнби с использованием Anthropic Opus 4.8, позволяла создавать ZEC без ограничений. Данные в блокчейне показывают, что уязвимость существовала с мая 2022 года, но была устранена 2 июня. Трейдеры теперь следят за альткоинами, ожидая дальнейших реакций рынка. Курс ZEC составлял $410,5 по последним данным.

Согласно новости ME, 5 июня (UTC+8) основатель Zcash Зукко Уилкокс опубликовал сообщение, в котором раскрыл наличие серьезной уязвимости подделки в пуле Zcash Orchard, которая могла быть использована для создания неограниченного количества неразличимых поддельных ZEC внутри пула Orchard. Уязвимость была обнаружена исследователем безопасности Тейлором Хорнби 29 мая с помощью модели Anthropic Opus 4.8 в ходе целенаправленного аудита и была сообщена Zcash Open Development Lab (ZODL). ZODL координировала экстренную реакцию экосистемы Zcash, и соответствующие исправления были завершены 2 июня.

Тейлор Хорнби написал полный эксплойт в локальной среде regtest с использованием Opus 4.8, позволяющий генерировать неограниченное количество неразличимых поддельных ZEC при тестировании. Если этот инструмент будет запущен на главной сети Zcash, он сможет генерировать неограниченное количество неразличимых поддельных ZEC в кошельках Zcash главной сети. Уязвимость связана с недостаточно ограниченным элементом в схеме Orchard, позволяющим злоумышленнику вводить произвольные ложные данные в умножение на эллиптической кривой, при этом проверка умножения всё равно проходит. Уязвимость существовала с момента активации Orchard в мае 2022 года до экстренного исправления, развернутого 1 июня 2026 года.

Из-за свойств конфиденциальности Orchard и характера уязвимости на данный момент невозможно определить с помощью криптографических методов, использовалась ли уязвимость до её устранения. Однако Shielded Labs считает, что вероятность ранее использованной уязвимости невелика, и исследует возможность развертывания нового приватного пула через сетевое обновление, а также проведения инвентаризации всех токенов в пуле Orchard, чтобы позволить любому проверить целостность предложения Zcash и доказать отсутствие поддельных ZEC в пуле Orchard.

Из-за уязвимости Orchard Pool ZEC за 24 часа упала более чем на 31%, сейчас цена составляет 410,5 доллара США.(来源:X平台)

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.