source avatarForesight News

Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy

🤨 Açığa çıkarma süreci dramatikti 2026 yılında Nisan ayında, Shielded Labs, Zcash protokolüne yönelik sürekli güvenlik araştırması yapmak için deneyimli güvenlik mühendisi Taylor Hornby'yi işe aldı; hedefi, kötü niyetli aktörlerden önce sorunları tespit etmekti. 28 Mayıs'ta Anthropic, Opus 4.8 modelini yayınladı. Bir sonraki gün, Taylor bu modeli geleneksel yöntemlerle birleştirerek Orchard devresine odaklı bir inceleme yaptı ve bir sorun tespit etti: halo2_gadgets crate içindeki eliptik eğri çarpma işleminde yetersiz kısıtlama bulunuyordu; bu da saldırganların çarpma işlemlerine herhangi bir sahte değer girmesine izin veriyordu, ancak doğrulama yine de başarılı oluyordu. Bu, Orchard havuzunda sahte ZEC üretmek için görünürde tamamen geçerli Orchard eylemleri oluşturmayı mümkün kılıyordu; ancak gizlilik özelliği nedeniyle zincir üzerinde gerçek ile sahtenin ayrımı yapılamıyordu. Taylor, hemen ZODL çekirdek mühendislerine sorunu bildirdi; ZODL mühendisleri ise birkaç saat içinde bu açıklığın ciddiyetini onayladı ve acil tepki başlatıldı. Vakıf, erken güvenlik duyurusunda olayı küçümseyerek bunu yalnızca "çift harcama riski" olarak tanımladı ve "döner kapı mekanizmasının toplam miktarı koruduğunu", "toplam arzda enflasyon olmadığını" ve "pazar duygularını sakinleştirmek için 'toplam güvenlik' kavramını kullanarak" Orchard havuzunun içine aslında sahte ZEC doldurulduğunu ve dürüst kullanıcı varlıklarının dolaylı olarak seyreltilmesi gibi acı gerçekliği gizlemeye çalıştı. 6 Nisan'da kurucu @zooko ve diğerlerinin açıklaması, kritik detayları tamamladı. O, "şifreleme açısından, onarım öncesi kullanımın yapıldığı kanıtlanamaz" olduğunu itiraf etti ve "sınırsız sahte ZEC üretme olasılığını" açıkça açıkladı. Kurucunun bu dürüst ifadesi, vakıfın önceden sürdürdüğü "güvenlik sahnesini" doğrudan çürütüştü ve bu da piyasa çöküşüne yol açtı.

No.0 picture
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.