火星財經訊息,6 月 5 日,Zcash 創始人 Zooko Wilcox 發文披露,Zcash Orchard 池此前存在一個嚴重偽造漏洞,可被用於在 Orchard 池內生成無限量且無法被檢測的偽造 ZEC。該漏洞由安全研究員 Taylor Hornby 於 5 月 29 日藉助 Anthropic Opus 4.8 模型進行定向審計時發現,並已披露給 Zcash Open Development Lab(ZODL)。ZODL 隨後協調 Zcash 生態進行緊急響應,相關修復已於 6 月 2 日完成。Taylor Hornby 在本地 regtest 環境中藉助 Opus 4.8 編寫了完整攻擊程式,測試時可生成無限量、無法被檢測的偽造 ZEC。若該工具在 Zcash 主網上運行,則可能在主網 Zcash 錢包中生成無限量、無法被檢測的偽造 ZEC。該漏洞與 Orchard 電路中某個約束不足的元素有關,攻擊者可向橢圓曲線乘法輸入任意虛假輸入,並仍使乘法檢查通過。該漏洞自 Orchard 於 2022 年 5 月啟用以來一直存在,直至 2026 年 6 月 1 日緊急修復部署。由於 Orchard 的隱私屬性以及該漏洞性質,目前無法僅通過密碼學方法確定漏洞在修復前是否曾被利用。不過 Shielded Labs 認為此前遭利用的可能性較低,並正在探索通過網路升級部署新的隱私池、對 Orchard 池所有代幣執行 turnstile accounting,以允許任何人驗證 Zcash 供應完整性,並證明 Orchard 池中不存在偽造 ZEC。受 Orchard Pool 漏洞影響,據行情數據,ZEC 24 小時跌超 31%,暫報 410.5 美元。
ZEC 價格在 Orchard 池出現關鍵無限鑄造漏洞後下跌超過 31%
MarsBit分享






Zcash(ZEC)在 Zooko Wilcox 揭露 Orchard 池存在關鍵的無限鑄造漏洞後,24 小時內下跌超過 31%。鏈上分析顯示,該漏洞由 Taylor Hornby 於 5 月 29 日發現,允許無限製造偽造 ZEC。此漏洞源於 2022 年的 Orchard 電路弱點,已於 6 月 2 日修復。鏈上數據確認,該漏洞的利用風險已持續超過兩年。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。