Người sáng lập Zcash, Zooko, tiết lộ chi tiết về lỗ hổng giả mạo Orchard Pool nghiêm trọng

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Người sáng lập Zcash, Zooko, đã tiết lộ tin tức về lỗ hổng nghiêm trọng liên quan đến lỗi giả mạo trong hồ Orchard, được Taylor Hornby phát hiện vào ngày 29 tháng 5 năm 2026. Phòng thí nghiệm Phát triển Mở Zcash đã phối hợp phản ứng, khắc phục vấn đề vào ngày 2 tháng 6. Shielded Labs xác nhận lỗ hổng này là có thật và cho phép tạo ra ZEC vô hạn trong các bài kiểm tra. Do các tính năng bảo mật, không rõ liệu lỗ hổng đã bị khai thác trước khi được vá hay chưa. Một đề xuất nâng cấp mạng đang được xem xét để triển khai một hồ được bảo vệ mới và cho phép theo dõi trên chuỗi sự toàn vẹn của nguồn cung token.

BlockBeats tin tức, ngày 5 tháng 6, nhà sáng lập Zcash Zooko đăng bài cho biết, nhà nghiên cứu bảo mật Taylor Hornby đã phát hiện lỗ hổng giả mạo nghiêm trọng trong Orchard pool của Zcash vào ngày 29 tháng 5 và báo cáo cho Zcash Open Development Lab (ZODL). Sau đó, ZODL đã phối hợp với hệ sinh thái để phản ứng khẩn cấp, và công việc vá lỗi đã được hoàn thành vào ngày 2 tháng 6.


Shielded Labs cho biết lỗ hổng này là thật và có thể bị khai thác; chương trình khai thác do Taylor viết trong môi trường thử nghiệm cục bộ có thể tạo ra ZEC giả không giới hạn và không thể phát hiện; do tính năng bảo mật của Orchard, không thể chứng minh bằng mật mã liệu lỗ hổng đã bị khai thác trước đó hay chưa, nhưng họ cho rằng khả năng đã bị khai thác trước đó là thấp. Shielded Labs đang tìm kiếm một đề xuất nâng cấp mạng để triển khai pool được bảo vệ mới và thực hiện accounting kiểu turnstile đối với tất cả các token từ pool Orchard, nhằm cho phép bất kỳ ai xác minh tính toàn vẹn của nguồn cung Zcash và chứng minh rằng không có ZEC giả nào tồn tại trong pool Orchard.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.