ME News کے مطابق، 5 جون (UTC+8) کو، زکیس کے بانی زوکو وِلکس نے ایک پوسٹ شیئر کی جس میں انہوں نے اعتراف کیا کہ زکیس آرچارڈ پول میں ایک سنگین جعلی سازی کا خطرہ تھا، جس کا استعمال آرچارڈ پول میں بے شمار اور ناپید جعلی ZEC بنانے کے لیے کیا جا سکتا تھا۔ اس خامی کو سیکورٹی ریسرچر ٹیلر ہارنبی نے 29 مئی کو Anthropic Opus 4.8 ماڈل کے ذریعے ہدایت شدہ آڈٹ کے دوران دریافت کیا اور اسے Zcash Open Development Lab (ZODL) کو اطلاع دی گئی۔ ZODL نے بعد میں زکیس ایکوسسٹم کو فوری طور پر ردعمل دینے کے لیے ہدایت کی، اور متعلقہ فکس 2 جون کو مکمل ہو چکا ہے۔
ٹیلر ہارنبی نے مقامی regtest ماحول میں Opus 4.8 کا استعمال کرتے ہوئے مکمل حملہ پروگرام لکھا، جس سے ٹیسٹنگ کے دوران بے شمار، غیر قابل تشخیص جعلی ZEC تخلیق کی جا سکتی ہے۔ اگر یہ ٹول Zcash مین نیٹ پر چلایا جائے، تو مین نیٹ Zcash والٹ میں بے شمار، غیر قابل تشخیص جعلی ZEC تخلیق ہو سکتی ہے۔ یہ خامی Orchard سرکٹ میں ایک ناکافی پابندی والے عنصر سے متعلق ہے، جس کے تحت حملہ آور کسی بھی جعلی ان پٹ کو ایلیپٹک کریو ملٹیپلیکیشن میں دے سکتا ہے اور پھر بھی ملٹیپلیکیشن چیک کامیاب ہو جاتا ہے۔ یہ خامی Orchard کے 2022ء کے مئی میں فعال ہونے سے لے کر 2026ء کے 1 جون تک فوری فکس کے اطلاق تک موجود رہی۔
اورچارڈ کی خفیہ خصوصیات اور اس خلل کی نوعیت کے باعث، ابھی تک صرف کرپٹوگرافک طریقے سے یہ طے نہیں کیا جا سکتا کہ خلل کو درست کرنے سے پہلے اس کا استعمال ہوا یا نہیں۔ تاہم، شیلڈڈ لیبس کا خیال ہے کہ پہلے استعمال ہونے کا احتمال کم ہے، اور وہ نیٹ ورک اپگریڈ کے ذریعے نئے پرائیویسی پولز ڈپلو کرنے، اور آرچارڈ پول میں تمام ٹوکنز کا جائزہ لینے کے لیے تلاش کر رہے ہیں تاکہ کوئی بھی زیکاش کی فراہمی کی مکملیت کی تصدیق کر سکے اور ثابت کر سکے کہ آرچارڈ پول میں جعلی ZEC موجود نہیں ہے۔
اورچارڈ پول کی خامی کے اثرات کے تحت، ZEC نے 24 گھنٹوں میں 31% سے زیادہ گرا، اب 410.5 امریکی ڈالر پر ہے۔(来源:X平台)

