Zcash 修复关键漏洞,允许无限造假 ZEC,价格暴跌 41%

CN
1小时前

  • 关键要点:

    • 研究人员泰勒·霍恩比在5月29日发现了一个Orchard漏洞,可以铸造无限数量的伪造ZEC。
    • 在过去24小时内,ZEC下降了超过40%,持有者在权衡是否有假币进入了保护池。
    • Zcash开发者修补了这个漏洞,并提出了供应验证的升级,以重建信任。

      Zcash创始人祖科·威尔科克斯确认,安全研究员泰勒·霍恩比在5月29日发现了Orchard中的伪造漏洞,并私下向他披露。该漏洞可能被用来创建网络会接受为真正的不可检测的伪造ZEC币,而欺诈行为在保护池内保持不可见。

      霍恩比没有止步于理论,在一个 人工智能模型的帮助下,他设计了一个完整的利用方式,并在本地测试中生成了无限数量的伪造ZEC。该披露使得ZEC在一天内暴跌40%,开发者随后透露这个漏洞自2022年5月Orchard池启动以来一直存在(大约四年内未被发现,并在专家的多次审计中未被查出)。

      Zcash 修补关键漏洞,允许无限伪造 ZEC 铸造,价格暴跌 41%

      图片来源:X

      由于Orchard是一个完全保护的系统,这一披露带来了不寻常的刺痛,即没有任何加密方法可以证明这一漏洞从未被滥用。同样的隐私保障使得Zcash对希望进行保密交易的用户具有吸引力,但也使得在修补到来之前,无法审计被铸造的假币的保护供应。在像比特币这样的透明账本中,任何人都可以验证供应是否与协议规则相符;而在保护池中,这种确定性正是为了隐私而牺牲的。

      霍恩比向Zcash开放开发实验室报告了这一问题,该实验室协调了钱包、交易所和节点操作员的紧急响应,并于6月2日发送了修复程序。在Zcash社区论坛上的详细帖子中,团队阐述了这一漏洞,并列出了下一步措施,包括加强供应验证的提议,以便在将来更快地检测和遏制类似的漏洞。

      Zcash 修补关键漏洞,允许无限伪造 ZEC 铸造,价格暴跌 41%

      图片来源:Zcash

      尽管问题严重,开发者还是呼吁保持冷静,Shielded Labs表示他们并不“过于担心”实际上发生了伪造,因为这个漏洞在一些世界上最能力强的密码学家的审查中存活了多年而没有被发现或利用。

      无论如何,对于一个在2026年大部分时间都处于聚光灯下的隐私行业来说,这个时机都很尴尬。Bitcoin.com新闻上个月报道,随着全球对金融监控的反击,隐私代币正在激增,ZEC是其中表现突出的一员。该代币在周期的早期突破600美元,一度以市值超越Monero,但Orchard的惊慌袭来抹去了部分涨幅。

      对于持有者来说,直接的代价是价格,因为ZEC在一天内损失了大约三分之一的价值,撤回了让其成为年度最佳加密资产之一的重要一部分上涨。更困难的问题是声誉,因为隐私币的整个宣传基于数学确定性,而“我们合理相信没有人伪造”的保证比这一类通常向买家宣传的严密保证要软弱得多。

      Zcash 修补关键漏洞,允许无限伪造 ZEC 铸造,价格暴跌 41%

      图片来源:Coingecko

      反对的理由是披露过程按设计进行,因为一位独立研究人员发现了这个漏洞并在任何确认滥用之前报告了它。此外,从比特币到以太坊等主要网络在过去也经历过严重漏洞(所有这些漏洞都在被武器化之前被发现并修复)。

      Zcash现在的考验是其计划的供应验证升级是否能将一次可怕的近失转变为信誉的胜利,而不是持久的污点。

      Zcash的隐私同行在今年也受益于同样的需求潮流,ZEC和DASH引领了一场推动整体市场价值 sharply higher 的行业反弹。机构兴趣也在不断增加,Grayscale正朝着一个 合规的ZEC产品迈进。

      Orchard事件是否成为脚注或转折点将取决于开发者下一步的行动,以及市场如何看待一个已修补、显然未被利用的漏洞,是视为警告还是走开理由。

      免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

      分享至:
      APP下载

      X

      Telegram

      Facebook

      Reddit

      复制链接