Giá ZEC giảm hơn 31% sau lỗ hổng Infinite Minting nghiêm trọng trong Orchard Pool

icon MarsBit
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Zcash (ZEC) giảm hơn 31% trong 24 giờ sau khi Zooko Wilcox tiết lộ lỗ hổng in tiền vô hạn nghiêm trọng trong hồ Orchard. Phân tích trên chuỗi cho thấy lỗ hổng này, được Taylor Hornby phát hiện vào ngày 29 tháng Năm, cho phép tạo ra ZEC giả không giới hạn. Lỗ hổng này, xuất phát từ điểm yếu trong mạch Orchard năm 2022, đã được vá vào ngày 2 tháng Sáu. Dữ liệu trên chuỗi xác nhận rủi ro khai thác đã tồn tại hơn hai năm.

The Huoxing Finance report states that on June 5, Zcash founder Zooko Wilcox disclosed that the Zcash Orchard pool previously contained a severe forgery vulnerability allowing attackers to generate unlimited, undetectable counterfeit ZEC within the Orchard pool. The vulnerability was discovered on May 29 by security researcher Taylor Hornby during a targeted audit using the Anthropic Opus 4.8 model and was reported to the Zcash Open Development Lab (ZODL). ZODL subsequently coordinated an emergency response across the Zcash ecosystem, with the fix completed on June 2. Taylor Hornby developed a complete exploit program in a local regtest environment using Opus 4.8, capable of generating unlimited, undetectable counterfeit ZEC during testing. If this tool had been deployed on the Zcash mainnet, it could have generated unlimited, undetectable counterfeit ZEC in mainnet Zcash wallets. The vulnerability stemmed from an under-constrained element in the Orchard circuit, enabling attackers to input arbitrary falsified values into elliptic curve multiplication while still passing the multiplication verification. This flaw existed since Orchard was activated in May 2022 until the emergency fix was deployed on June 1, 2026. Due to Orchard’s privacy properties and the nature of this vulnerability, it is currently impossible to determine via cryptographic methods alone whether the flaw was exploited prior to the fix. However, Shielded Labs believes the likelihood of prior exploitation was low and is exploring deploying a new privacy pool via network upgrade and implementing turnstile accounting for all tokens in the Orchard pool to allow anyone to verify the integrity of Zcash’s supply and prove the absence of counterfeit ZEC in the Orchard pool. Affected by the Orchard pool vulnerability, according to market data, ZEC dropped over 31% in 24 hours, trading at $410.50.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.