بیرونی ذرائع کے مطابق، زیکش نے حال ہی میں اورچارڈ پرائیویسی پول میں ایک بڑا خامی درست کر دیا، لیکن مارکیٹ کی فروخت اس کے باوجود کم نہیں ہوئی۔ وجہ یہ نہیں کہ خامی کو اب بند کر دیا گیا ہے، بلکہ یہ کہ نیٹ ورک نے ثابت نہیں کیا کہ گزشتہ چار سالوں میں یہ خامی کبھی استعمال نہیں ہوئی، جس کی وجہ سے فراہمی کی قابلِ اعتمادیت پر سوال اٹھایا گیا ہے۔
یہ جائزہ مضمون کہتا ہے کہ اس واقعہ سے صرف ایک سافٹ ویئر کی خرابی نہیں بلکہ پرائیویسی کرینسز کی طویل عرصے سے موجود ایک چیلنج سامنے آئی ہے: جتنا مشکل ہوگا کہ کوئی باہری طرف سے ٹرینزیکشن کی جانچ کرے، اتنا ہی مشکل ہوگا کہ آپ کے پاس مکمل سپلائی ہے یا نہیں، اس کی آزادانہ تصدیق کی جائے۔ پرائیویسی پر انحصار کرنے والے نیٹ ورکس کے لیے، اس قسم کے سوالات خود بخود قیمت پر اثر انداز ہوتے ہیں۔
خرابی کی وجہ سے ZEC کا دھوکہ دیا جا سکتا ہے
مسئلہ Orchard میں پایا گیا ہے۔ یہ Zcash کے شیلڈڈ ٹرینزیکشن سسٹم کا مرکزی پرائیویسی پول ہے جو پتے اور ٹرانزیکشن رقم کو چھپانے کے لیے استعمال ہوتا ہے۔ Shielded Labs کے افشا کے مطابق، اس سرکٹ کی خرابی نظریہ طور پر حملہ آور کو بغیر کسی کے احساس کے محدود نہیں، اضافی ZEC جاری کرنے کی اجازت دے سکتی ہے۔
سیفٹی ریسرچر ٹیلر ہارنبی نے 29 مئی، 2026 کو اس مسئلہ کو دریافت کیا۔ رپورٹ کے مطابق، وہ Orchard سرکٹ کی ہدایت شدہ آڈٹ کے دوران AI مددگار ٹولز کا استعمال کر رہے تھے اور مقامی ٹیسٹ ماحول میں ممکنہ پائے جانے کی تصدیق کر چکے تھے۔ ترقیاتی ٹیم نے بعد میں فوری طور پر اس کا ازالہ کیا۔
- خرابی کی دریافت کی تاریخ: 29 مئی، 2026
- فوری ہارڈ فارک مکمل ہونے کا وقت: 1 جون 2026
- متاثرہ ماڈیول: Orchard پرائیویسی پول سرکٹ
مرکزی درستگی کے بعد بھی مارکیٹ میں شدید گراؤٹ ہوا
ڈویلپرز نے خطرناک کمپوننٹس کو فاش کرنے کے کچھ دن بعد بند کر دیا اور فوری ہارڈ فارک کے ذریعے مرمت شدہ سرکٹس کو دوبارہ ڈپلوی کیا۔ عام سیکیورٹی واقعات کے معیار کے مطابق، ردعمل تیز تھا، اور نہ تو فنڈز چوری ہوئے اور نہ ہی کوئی واضح انفلیشن کے علامات دریافت ہوئیں۔

تاہم، تبصرے میں اشارہ کیا گیا ہے کہ بازار کی حقیقی فکر "گزشتہ کیا ہوا" ہے، نہ کہ "کیا مستقبل میں درست ہو گیا"۔ چونکہ Orchard کو مئی 2022 سے لائیو کیا گیا ہے، اس کا مطلب ہے کہ یہ خامی نیٹ ورک میں تقریباً چار سال تک چھپی رہی۔ Zcash تصدیق کر سکتا ہے کہ پیچ درست ہو گیا ہے، لیکن اسے ثابت نہیں کر سکتا کہ ان چار سالوں میں کسی نے کبھی اس خامی کا استعمال نہیں کیا۔
رپورٹ میں کہا گیا کہ زیک کی قیمت خلیل کے ایک ہفتے کے اندر 600 ڈالر سے زیادہ ہو گئی، جس کے بعد اطلاع کے بعد یہ تقریباً 45 فیصد گر کر 314 ڈالر کے قریب آ گئی اور اس کی مارکیٹ کی قیمت میں 30 ارب ڈالر سے زیادہ کا نقصان ہوا۔ رپورٹ میں یہ بھی کہا گیا کہ بٹ میکس کے ملکیت دار آرتھر ہیز نے خبر سامنے آنے کے بعد اپنا مکمل زیک پورٹ فولیو بیچ دیا، جس سے مارکیٹ میں فراہمی کے مسائل کے حوالے سے حساسیت مزید بڑھ گئی۔
خرابی اور جانچ پڑتال کے درمیان تضاد مزید بڑھ گیا ہے
یہ مضمون کہتا ہے کہ اس واقعہ کا مستقل اثر اس لیے ہوا کیونکہ زیکیش کا خفیہ ڈیزائن باہری جانچ کی صلاحیت کو محدود کرتا ہے۔ جیسے بٹ کوائن جیسی شفاف چین، باہری طرف سے عوامی لیجر کو جانچ کر تصدیق کی جا سکتی ہے کہ کل پیش رفت غیر معمولی ہے یا نہیں؛ لیکن شیلڈڈ ٹرینزکشن پول میں، پتے اور رقم دونوں چھپائے گئے ہیں، اس لیے باہری طرف سے اسی طرح کا براہ راست نتیجہ نکالنا مشکل ہے۔
یہ بھی پرائیویسی کرینسز کے لیے طویل عرصے سے سامنے آنے والا ایک توازن ہے: زیادہ طاقتور پرائیویسی کا مطلب اکثر کم طاقتور انڈیپینڈنٹ آڈٹ کی صلاحیت ہوتی ہے۔ مضمون کہتا ہے کہ یہ صرف ایک پیچ کے ذریعے حل ہونے والا مسئلہ نہیں ہے، بلکہ پرائیویسی بنیادی نیٹ ورکس کو ڈیزائن کے دوران لازمی طور پر قبول کرنا پڑتا ہے۔
شیلڈڈ لیبز ابھی Orchard سرکٹ کی فارمل ویریفیکیشن کو فروغ دے رہے ہیں اور نئے شیلڈڈ پول کو شامل کرنے کے ساتھ ساتھ "ٹرنstile" اکاؤنٹنگ طریقہ کار کے ذریعے فنڈز کو موجودہ Orchard پول سے باہر نکلنے کے عمل کو ٹریک کرنے والے بعد کے نیٹ ورک اپ گریڈز پیش کر رہے ہیں، جس کا مقصد خفیہ خصوصیات کو برقرار رکھتے ہوئے فراہمی کی تصدیق کو بہتر بنانا ہے۔
اگر یہ منصوبہ لاگو ہوتا ہے، تو یہ پرائیویسی کریپٹو کرنسیوں کے لیے سپلائی آڈٹ کے مسائل کے لیے ایک حوالہ نمونہ فراہم کر سکتا ہے۔ تاہم، اس سے پہلے کہ مارکیٹ اس زیادہ مستقیم حقیقت کو جذب کرے: دھماکہ درست ہو چکا ہے، اس کا مطلب یہ نہیں کہ تاریخی خطرات مکمل طور پر ختم ہو چکے ہیں۔

