لکھنے والے: کوری، شن چاؤ ٹیک فلو
زیکاش ($ZEC) سب سے پرانی پرائیویسی فوکسڈ کرپٹو کرنسی ہے، جو طویل عرصے سے "قابل تصدیق پرائیویسی + مخصوص 21 ملین سپلائی لِمٹ" کے مرکزی نریٹیو کے ساتھ جانا جاتا ہے۔
لیکن حال ہی میں، اب تک نہیں بیان کیے گئے سب سے طاقتور ماڈل کلوڈ اوپس 4.8 کی مدد سے دریافت کیا گیا ایک سنگین خرابی نے اس بھروسے کی بنیاد کو فوراً توڑ دیا:
زیکاش کے ڈیزائن میں Orchard پرائیویسی پول میں جعلی ZEC بنانے اور اس کی مزید جاری کرنے کا امکان ہے۔
ایک مخصوص صورت حال میں، سیکیورٹی ریسرچر ٹیلر ہارنبی نے شیلڈڈ لیبز کی طرف سے کریپٹو پروٹوکول کی آڈٹ کرتے ہوئے، Anthropic کے جدید طور پر جاری کردہ Claude Opus 4.8 ماڈل کا استعمال کرتے ہوئے، مقامی ماحول میں لامحدود اور مکمل طور پر ناپیدہ ZEC تخلیق کر لیا۔

خرابی کا اصل سبب Orchard سرکٹ (یعنی ٹرانزیکشن کے قواعد کا دستور) میں ایک قاعدہ بہت زیادہ ڈھیلے ہونا ہے، جس کی وجہ سے ثبوت انجن جھوٹے ٹرانزیکشنز کو معتبر ٹرانزیکشن کے طور پر منظور کر لیتا ہے۔
یہ مسئلہ 1-2 جون کو فوری طور پر درست کیا گیا، اور 5 جون کو زکاس کے بانی زوکو نے شیلڈڈ لیبز کے ساتھ مل کر مکمل طور پر افشا کیا۔ افشا کے 24 گھنٹوں کے اندر، زیس کی قیمت 26% سے 36% تک گر گئی، اور لونگس کا اعتماد فوری طور پر تباہ ہو گیا۔
زیادہ اہم بات یہ ہے کہ مشہور ٹریڈر آرتھر ہیز، جنہوں نے ZEC کو "ہولی ترینیٹی" فیمیلی فنڈ کا دوسرا سب سے بڑا پوزیشن قرار دیا تھا، نے علنی طور پر اپنا مکمل پوزیشن ختم کرنے کی تصدیق کی ہے۔ وجہ میں ایک مضبوط پرائیویسی کی ضرورت کا خدشہ ظاہر کیا گیا ہے:
ہاں، احتمال بہت کم ہے، لیکن پرائیویسی کا مقابلہ AI/حکومت/بڑی کمپنیوں کے خلاف کرنے کے لیے 'شاید کچھ نہ ہو' کی بجائے مکمل محفوظ ہونا ضروری ہے۔
بازار کی سب سے بڑی شکوک کے درمیان، زیکیش اوپن ڈویلپمنٹ لیب (زیڈ او ڈی ایل) کے بانی اور سی ای او جوش سوہارٹ (زیکیش کور ڈویلپمنٹ ٹیم کے عملی سربراہ) نے ایک پوسٹ شیئر کی، جس کا عنوان ایک علنی اعتراف اور معافی کی درخواست جیسا لگ رہا ہے:
کبھی دوبارہ نہیں (Never Again)۔

جوش سوہارت کے پوسٹ کا مکمل چینی ترجمہ درج ذیل ہے:
آج، شیلڈڈ لیبز نے برادری کو موجودہ Orchard ایمپلیمنٹیشن میں حالیہ درست کیے گئے جعلی کرنا کے خطرے کے مقابلے کے لیے دوسرے Zcash Orchard پول کے قیام کا تجویز کیا ہے۔ نظریہ طور پر، دوسرا Orchard پول جولائی کے آخر تک NU7 نیٹ ورک اپ گریڈ میں لاگو ہو سکتا ہے۔
میں "کیا دوسری Orchard پول بنانی چاہیے" پر کوئی مقررہ موقف نہیں رکھتا۔ زیادہ قابل بحث سوال یہ ہے کہ ہم اس قسم کی خامیوں کو کبھی دوبارہ نہ ہونے دینے کے لیے کیا کر سکتے ہیں؟
سب سے بہترین جواب، جیسا کہ شین نے پہلے کہا تھا، فارمل ویریفیکیشن ہے۔ عام لوگوں کے لیے اس کا مطلب آسان الفاظ میں یہ ہے: ایک شیلڈڈ (پرائیویسی پروٹیکٹ) زیکاش ٹرانزیکشن میں ایک "ثبوت" ہوتا ہے جو ثابت کرتا ہے کہ یہ ٹرانزیکشن پروٹوکول کے قواعد کا سختی سے پابند ہے—یہ قواعد "قواعد کی دستاویز" (جسے سرکٹ کہتے ہیں) میں لکھے گئے ہیں، جو اس بات کو تعریف کرتے ہیں کہ کون سی ٹرانزیکشن درست ہے۔
اورچارڈ کی اس خامی کا سبب اس کے ایک قاعدے کا بہت زیادہ لچکدار ہونا تھا، جس کی وجہ سے وہ جھوٹی معلومات کو بھی قبول کر لیتا تھا اور پھر بھی تصدیق کر دیتا تھا۔ نتیجہ یہ ہوا کہ سسٹم کو یہ بات مان لی گئی کہ جھوٹے ٹریڈز اصل ہیں — یعنی کسی نے نظری طور پر Orchard پول میں ZEC جعلی بنانے کا امکان پیدا کر دیا۔
یہ ایک قاعدہ کتاب کا خود ایک خامی ہے، نہ کہ بنیادی کرپٹوگرافی یا ثبوت پیدا کرنے والے انجن کا۔ جیسا کہ شین نے کہا، شیلڈڈ پول رقم اور تاریخ کو چھپا دیتے ہیں—یہی خفیہ رکھنے کا مطلب ہے۔
لیکن اسی وجہ سے، آپ اعداد کی تصدیق صرف کھلے دفتر کی طرح نہیں کر سکتے۔ صرف ریاضی کا ثبوت یہ یقینی بناتا ہے کہ کوئی بھی دھوکہ نہیں دے رہا: ہر لین دین مکمل طور پر قواعد کی پابندی کرتا ہے۔ چونکہ مسئلہ قواعد کے ہاتھاوں میں ہے، اس لیے ثبوت انجن خود اہم نہیں، بلکہ قواعد کیسے لکھے گئے ہیں، یہ اہم ہے۔
اورچارڈ کے قوانین کا ہینڈ بُک بہت پیچیدہ ہے، جس نے رفتار کے لیے کئی خاص صورتحال کا انتظام کیا ہے، جو طاقتور تو ہے لیکن بہت تفصیلی اور مکمل طور پر جانچنے میں مشکل ہے۔ ایک بہت آزاد لکھی گئی قاعدہ کو دریافت کرنا مشکل ہوتا ہے—اس بار بھی کئی دور کے ماہر سطح کے سیکیورٹی ایڈٹ اور جانچ کے باوجود یہ نظر انداز ہو گیا۔
یہ مسئلہ فارمل ویریفیکیشن سے حل ہو سکتا ہے۔
یہ ریاضی کے ذریعے انسانوں کو جانچنے کی ضرورت والے حصوں کو مختصر، پڑھنے میں آسان قواعد کے بیان میں دبا سکتا ہے، اور پھر کمپیوٹر کو پورے قواعد کے دستاویز کو چیک کرنے کی اجازت دے سکتا ہے کہ کیا وہ مطابقت رکھتے ہیں۔ اب AI ٹولز ان ثبوت کو لکھنے میں مدد کر سکتے ہیں۔
یہ جانچ کو بہت آسان بناتا ہے: صرف ایک چھوٹا اور واضح معیار دیکھیں اور ایک ایسا چیکر چلائیں جسے جھوٹ بولنا نہیں آتا۔ ہم اب آنکھوں سے "دیکھ" کر مسئلہ تلاش نہیں کرتے، بلکہ یہ یقینی بناتے ہیں کہ کوئی مسئلہ نہیں ہے۔
صرف بنیادی کرپٹوگرافک فرضیات اور ایک بہت چھوٹا نصاب باقی ہے۔ یہ موجودہ صنعت کی معیاری پالیسی ہے۔ ٹیکھیون کو فارمل ویریفکیشن کے ساتھ تعمیر کیا جا رہا ہے، جو Orchard کے مقابلے میں زیادہ سادہ اور ایک جیسے قواعد کا استعمال کرتا ہے، جس میں خصوصی صورتحال اور پیچیدگی بہت کم ہے، اور پورے نصاب کو ریاضی کے ذریعے مکمل طور پر چیک کیا جا سکتا ہے۔
لیکن جیسا کہ شین نے اشارہ کیا، موجودہ Orchard سرکٹس پر کئی ٹیمیں فارمل ویریفیکیشن کر رہی ہیں۔ اگر کامیاب ہو جائے، تو Tachyon سے پہلے، مختصر مدت میں ایک فارمل ویریفائڈ دوسرا Orchard پول شروع کرنا بہترین راستہ ہو سکتا ہے۔
ٹیکیون زیادہ صاف ہے، لیکن ایک فارملی ویریفائیڈ اورچارڈ اچھا عبوری حل ہو سکتا ہے اور اس قسم کے خرابیوں کو دوبارہ نہ ہونے دے سکتا ہے۔ شین باؤ کے جائزے اور رائے کے لیے شکریہ۔
جوش کے جواب نے خامیوں کی شدت سے بچنے کے بجائے لمبے مدتی حل، یعنی فارمل ویریفکیشن اور زیادہ سادہ نسل بعد کے سرکٹ ٹیکون پر توجہ مرکوز کی۔
واقعیت میں، پبلک ریلیشنز کے نقطہ نظر سے، مسئلہ کو صاف ساف سمجھانا اور اس کا اصلاحی منصوبہ پیش کرنا، ٹیکنالوجی اور جذبات دونوں کے لحاظ سے ایک بہترین انتخاب ہے۔
ہالی تازہ مارکیٹ کے ماحول میں، جہاں کرپٹو مارکیٹ لگاتار گر رہی ہے، زیکش کے اپنے مسائل حاملین کو ہارنے پر مجبور کر رہے ہیں، جبکہ فروخت کا کوئی منطق نہیں ہے، لیکن اب ایک آسان دلیل تو آ گئی ہے؟
کیونکہ، ٹریڈرز شاید تکنیکی حل کے اصلاحات سے دلچسپی نہیں رکھتے، سیاہ ہاتھی گرنے کا ایک محرک ہے۔
جلدی اپڈیٹ اور شفافیت کو سراہا جاتا ہے، لیکن "مکمل طور پر بے گناہ ثابت نہ ہو سکنا" اور بڑے ہولڈرز کا انصراف، مختصر مدت میں کہانی اور قیمت پر دباؤ بنا رہے گا۔ لمبی مدت میں، اگر فارمل ویریفیکیشن عمل میں آ جائے تو شاید Zcash کو "سب سے زیادہ پرائیویٹ کرپٹو کرنسی" کا مقام دوبارہ حاصل ہو سکے، لیکن سب کچھ وقت لگے گا۔

