زیکش نے ایک اہم اورچارڈ پول خرابی کا اعلان کیا جس سے بے حد ZEC تخلیق کی جا سکتی تھی

iconCoinEdition
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
زیکیش نے اپنے اورچارڈ شیلڈڈ پول میں ایک اہم خرابی کا اعلان کیا جس کی وجہ سے بے حد ZEC کی تخلیق ممکن ہو سکتی تھی۔ یہ خرابی 29 مئی کو دریافت ہوئی اور 2 جون تک درست کر دی گئی، جو 2022 سے موجود تھی۔ آرثر ہیز نے ٹوکن کے 33% گرنے کے بعد اپنے ZEC کے مالکانہ حصص فروخت کر دیے۔ سپلائی کی مکملیت کو محفوظ بنانے کے لیے ایک نیٹ ورک اپ گریڈ پیش کیا جا رہا ہے۔ زیکیش کے پروٹوکول کے جاری جائزے کی وجہ سے نئے ٹوکن لسٹنگز متاثر ہو سکتی ہیں۔
  • زیکش نے ایک اہم اورچارڈ پول خرابی کا اعلان کیا جس سے بے حد ZEC تخلیق کی جا سکتی تھی۔
  • محققین نے اس خامی کو دنوں میں دریافت کر لیا اور اسے درست کر دیا، اور ایک نیا اپ گریڈ تجویز کیا گیا۔
  • آرتھر ہیز نے ٹوکن کے 33% گر جانے کے بعد اپنی مکمل ZEC پوزیشن سے باہر نکل گئے۔

زکیش کے آرچارڈ شیلڈڈ پول میں ایک بڑی سیکورٹی مسئلہ نے اس بات کی تصدیق کے بعد نیٹ ورک وائڈ ریسپانس کو فروغ دیا کہ یہ خطا پرائیویسی پول کے اندر بے حد جعلی ZEC بنانے کی اجازت دے سکتی تھی۔

زکاش کے بانی زوکو وِلکس-اوہیرن کے مطابق، سیکیورٹی ریسرچر ٹیلر ہارنبی نے 29 مئی کو اس کمزوری کا پتہ لگایا اور 2 جون کو ایک ایمرجنسی اپڈیٹ کے ذریعے اسے درست کر دیا گیا۔

یہ خامی مئی 2022 میں Orchard کے شروع ہونے سے موجود تھی۔ ہارنبی نے ایک مقامی ٹیسٹ ماحول میں ایک کام کرنے والا استعمال کیا جس نے عام دریافت کے طریقوں کو نظرانداز کرتے ہوئے بے حد جعلی ZEC تخلیق کیا۔

ڈیولپرز نے کہا کہ اگر اس کو پیچ سے پہلے لاائو نیٹ ورک پر ڈپلوی کیا جاتا تو یہ لا محدود جعلی سکے تیار کر سکتا تھا۔

یہ مسئلہ اورچارڈ کے کریپٹوگرافک سرکٹ کے اندر ایک کمزوری سے شروع ہوا۔ سادہ الفاظ میں، سسٹم کو جھوٹی ٹرانزیکشن ڈیٹا کو درست قرار دینے کے لیے دھوکہ دیا جا سکتا تھا، جس سے محفوظ پول کے اندر نئے سکے تخلیق ہو سکتے تھے۔

پرائیویسی نے ایک آڈٹ مسئلہ پیدا کر دیا

سب سے بڑا خدشہ صرف خرابی نہیں تھی۔ کیونکہ اورچارڈ کو توازن اور لین دین کی تفصیلات کو چھپانے کے لیے ڈیزائن کیا گیا ہے، تو ڈویلپرز کو یہ طے کرنے کے لیے کرپٹوگرافک ثبوت استعمال نہیں کر سکتے کہ کسی نے اس کمزوری کا فائدہ اٹھایا یا نہیں جب تک کہ اسے درست نہیں کر دیا گیا۔

شیلڈڈ لیبز نے کہا کہ اب تک بلاک چین کے ڈیٹا کے بنیاد پر یہ ثابت کرنے کا کوئی واضح طریقہ نہیں ہے کہ جب تک خرابی قائم رہی، اس دوران جعلی ZEC کبھی نہیں بنائی گئی۔ اسی دوران، اس تنظیم نے اضافہ کیا کہ وہ پہلے کے استعمال کو ناممکن سمجھتی ہے۔

یہ کمزوری کرپٹوگرافرز اور آڈیٹرز کی طرف سے سالوں تک جانچنے کے باوجود نکل گئی۔ شیلڈڈ لیبز نے کہا کہ ہارنبی کی دریافت ایک خاص سیکورٹی پروگرام کے دوران ہوئی جسے حملہ آوروں سے پہلے پوشیدہ کمزوریوں کو تلاش کرنے کے لیے شروع کیا گیا تھا۔

فوری اپ گریڈ جاری کر دیا گیا

اطلاعیہ کے حصول کے بعد، زیکاش اوپن ڈویلپمنٹ لیب کے انجینئرز نے مائنز اور ایکسچینجز کے ساتھ ایک نجی جواب کا انعقاد کیا۔ ایک طارئہ سافٹ فورک نے 2 جون کو بلاک 3,363,426 پر اورچارڈ لین دین کو معطل کر دیا۔

ایک دوسرے اپ گریڈ، جسے NU6.2 کہا جاتا ہے، نے 3,364,600 بلاک پر 3 جون کو ایک درست شدہ سرکٹ کا استعمال کرتے ہوئے Orchard فنکشنلیٹی کو بحال کر دیا۔ اپ گریڈ کے دوران، Orchard ٹرانسفرز روک دیے گئے، جبکہ شفاف اور Sapling ٹرانسفرز جاری رہے۔

اسی درمیان، جعلی سکوں کے کبھی Orchard کے اندر موجود نہ ہونے کا ثبوت دینے کی عدم صلاحیت مرکزی مسئلہ بنی رہی ہے۔ Orchard ابھی 4 ملین سے زائد ZEC رکھتی ہے اور Zcash کے پرائیویٹ پولز کے اندر ذخیرہ کردہ سکوں کا بیشتر حصہ ہے۔

متعلقہ: زیکاش کو شیلڈڈ خفیہ استعمال کے بڑھنے کے باوجود عارضی روک لگا دی گئی

نیا پروپوزل سپلائی کی مکملیت کو ثابت کرنے کا مقصد رکھتا ہے

شیلڈڈ لیبز اب اورچارڈ سپلائی کے بارے میں عدم یقین کو ختم کرنے کے لیے ایک اور نیٹ ورک اپ گریڈ متعارف کرانا چاہتی ہے۔

این پراجیکٹ ایک نیا شیلڈڈ پول بنائے گا اور اورچارڈ سے باہر نکلنے والے تمام کوائنز کو ٹرنstile اکاؤنٹنگ سے گزرنا ہوگا۔ مقصد یہ ہے کہ کوئی بھی آزادانہ طور پر تصدیق کر سکے کہ کوئی جعلی ZEC موجود نہیں ہے۔

ڈیولپرز اگلے دنوں میں مکمل پراپوزل جاری کرنے کی منصوبہ بندی کر رہے ہیں۔

ہیز نے پوزیشن چھوڑ دی تو مارکیٹ نے رد عمل ظاہر کیا

ZEC erased اپنے ہفتہ وار فائدے ختم کر دیے اور 24 گھنٹوں میں تقریباً 33 فیصد گر گئی، جبکہ سات دن کے دوران تقریباً 25 فیصد کی کمی درج کی۔ بٹ میکس کے سہ مالک آرتھر ہیز نے کہا کہ انہوں نے کمزوری کا جائزہ لینے کے بعد اپنی مکمل ZEC پوزیشن لکویڈ کر دی۔

ہیز نے کہا کہ اگرچہ وہ سمجھتے ہیں کہ غیر اختیاری مینٹنگ کا ہونا احتمالاً ناممکن تھا، لیکن وہ اس بات کا کریپٹوگرافک ثبوت نہیں دے سکے کہ یہ کبھی نہیں ہوا۔ اس کے لیے، یہ عدم یقین خفیہ اثاثوں کے لیے بنیادی سرمایہ کاری کے معاملے کے ساتھ تضاد رکھتا تھا۔

ہیس نے کہا کہ وہ مستقبل کے ثبوتोں کے ساتھ نیٹ ورک کی فراہمی کی مکملیت پر اعتماد بڑھنے پر زیک میں دوبارہ خریداری کے لیے کھلے رہیں گے۔

متعلقہ: Zcash (ZEC) کی قیمت کا تخمینہ 2026-2050: کیا Zcash جلد $1,000 تک پہنچ جائے گا؟

Disclaimer: اس مضمون میں پیش کی گئی معلومات صرف معلوماتی اور تعلیمی مقاصد کے لیے ہیں۔ اس مضمون میں مالی مشورہ یا کسی بھی قسم کا مشورہ شامل نہیں ہے۔ کوئن ایڈیشن ان کے استعمال کے نتیجے میں ہونے والے کسی بھی نقصان کے لیے ذمہ دار نہیں ہے جو اس مضمون میں ذکر کردہ مواد، مصنوعات یا خدمات سے وابستہ ہیں۔ پڑھنے والوں کو کمپنی سے متعلق کوئی بھی کارروائی کرنے سے پہلے احتیاط کرنا چاہیے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔