Theo tin tức từ Huoxing Caijing, đối tác của Dragonfly, Haseeb, đã đăng tweet làm rõ về lỗ hổng gần đây đã được vá của Zcash. Anh cho biết, nếu lỗ hổng này bị khai thác trước khi được vá (dù xác suất cực kỳ thấp), nó sẽ biểu hiện dưới dạng tạo ra ZEC giả trong pool bảo mật. Kẻ tấn công cần bán nhanh, nhưng do thị trường chủ yếu giao dịch ZEC minh bạch, nên không thể bán trực tiếp các ZEC bảo mật chưa được giải ẩn trên các sàn giao dịch chính. Do đó, tổn thất sẽ chủ yếu do người nắm giữ ZEC bảo mật gánh chịu, gần như không ảnh hưởng đến người nắm giữ ZEC minh bạch hay cơ chế định giá giá cả. Haseeb nhấn mạnh rằng nhóm Zcash sẽ giới thiệu cơ chế turnstile mới và một pool bảo mật hoàn toàn mới trong lần nâng cấp tới để xác minh rằng pool bảo mật không bị phình to. Anh cũng bày tỏ sự lạc quan đối với công nghệ xác minh hình thức, cho rằng đây là con đường quan trọng để nâng cao độ an toàn phần mềm trong toàn ngành trong tương lai, đặc biệt đối với các giao thức bảo mật.
Đối tác Dragonfly, Haseeb, làm rõ tác động của lỗ hổng Zcash
MarsBitChia sẻ






Đối tác của Dragonfly, Haseeb, đã giải thích tác động của lỗ hổng Zcash bằng phân tích trên chuỗi. Ông lưu ý rằng việc khai thác trước khi vá có thể tạo ra ZEC giả trong các hồ sơ riêng tư. Những kẻ tấn công sẽ cần bán nhanh, nhưng ZEC riêng tư không thể giao dịch trực tiếp trên các sàn giao dịch lớn mà không bị mất ẩn danh. Tổn thất chủ yếu sẽ ảnh hưởng đến những người nắm giữ ZEC riêng tư. Nhóm Zcash dự định thêm cơ chế turnstile mới và hồ sơ riêng tư trong bản nâng cấp tiếp theo. Haseeb nhấn mạnh tầm quan trọng của xác minh hình thức đối với các giao thức an toàn, đặc biệt trong các hệ thống dữ liệu trên chuỗi.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.