วิศวกรด้านความปลอดภัยของ Zcash จะตรวจสอบ Monero หลังจากค้นพบช่องโหว่ร้ายแรง

icon MarsBit
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
การรั่วไหลด้านความปลอดภัยของ Zcash ทำให้ช่องโหว่ที่สำคัญใน Monero ได้รับการจัดลำดับความสำคัญให้ตรวจสอบโดย Taylor Hornby ช่องโหว่ใน Orchard pool ของ Zcash อนุญาตให้สร้าง ZEC เทียมได้ไม่จำกัดจนถึงวันที่ 1 มิถุนายน Hornby ซึ่งร่วมงานกับ Shielded Labs ได้รายงานปัญหานี้แทนที่จะใช้ประโยชน์จากมัน ZEC ร่วงลง 38% หลังจากข่าวช่องโหว่เปิดเผย เขาวางแผนที่จะขอทุนจาก Zcash เพื่อสนับสนุนการวิจัยต่อเนื่อง

ข่าวจาก Mars Finance: เมื่อวันที่ 6 มิถุนายน วิศวกรด้านความปลอดภัย Taylor Hornby ซึ่งใช้โมเดล AI Anthropic Opus 4.8 ในการค้นพบช่องโหว่ร้ายแรงของ Zcash ได้เปิดเผยว่าได้เพิ่ม Monero (XMR) ลงในรายการตรวจสอบความปลอดภัย และจะดำเนินการทบทวนความปลอดภัยสำหรับโปรเจกต์สกุลเงินความเป็นส่วนตัวเพิ่มเติมในอนาคต Hornby ก่อนหน้านี้พบช่องโหว่สำคัญใน Orchard Shielded Pool ของ Zcash เมื่อวันที่ 29 พฤษภาคม ซึ่งช่องโหว่นี้ไม่ถูกตรวจพบตั้งแต่เดือนพฤษภาคม 2022 และ理论上อาจอนุญาตให้ผู้โจมตีสร้าง ZEC เทียมได้ไม่จำกัดและไม่สามารถตรวจจับได้ Shielded Labs ผู้รับผิดชอบการพัฒนาได้ดำเนินการแก้ไขอย่างเร่งด่วนก่อนวันที่ 1 มิถุนายน และเปิดเผยรายละเอียดช่องโหว่อย่างเป็นทางการหลังจากนั้น ภายใต้อิทธิพลของเหตุการณ์นี้ ZEC ร่วงลงสูงสุด 38% ในช่วง 24 ชั่วโมงหลังจากมีการเปิดเผยข่าว โดยตลาดกังวลว่าผู้โจมตีอาจเคยใช้ช่องโหว่นี้เพื่อขโมยเงินจากกลุ่มความเป็นส่วนตัวโดยไม่ทิ้งร่องรอยบนบล็อกเชน Hornby เปิดเผยว่าเขาได้รับมอบหมายจากองค์กรไม่แสวงหากำไร Shielded Labs เมื่อเดือนเมษายนปีนี้ เพื่อระบุช่องโหว่ของโปรโตคอลก่อนที่ผู้โจมตีจะค้นพบ แม้จะมีเงื่อนไขที่จะใช้ช่องโหว่นี้เพื่อทำกำไร เขาก็เลือกที่จะรายงานปัญหาให้ทีมพัฒนา และกล่าวว่า “ไม่สามารถยอมรับการทรยศเช่นนี้ได้” นอกจากนี้ Hornby ยังวางแผนยื่นขอทุนสนับสนุนจากชุมชน Zcash เพื่อหนุนการวิจัยด้านความปลอดภัยในอนาคต

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา