Preise werden geladen…
🩸BEARISH

XMR-Audit folgt: Hornby prüft Monero nach Zcash-Bug

Derselbe Ingenieur, der mit Anthropics Opus 4.8 einen vier Jahre alten Zcash-Fehler aufgedeckt hat, will nun Monero und weitere Privacy-Coins unter die Lupe nehmen – und das reine Offenlegungsmodell wird gerade vom Markt auf die Probe gestellt.

XMR-Audit folgt: Hornby prüft Monero nach Zcash-Bug
XMR-Audit folgt: Hornby prüft Monero nach Zcash-Bug
XMR-Audit folgt: Hornby prüft Monero nach Zcash-Bug
XMR-Audit folgt: Hornby prüft Monero nach Zcash-Bug

Der Sicherheitsingenieur Taylor Hornby, der mit Anthropics Opus 4.8 einen kritischen Fehler in Zcashs Orchard-Privacy-Pool aufgedeckt hatte, schrieb auf X, dass Monero und andere auf Privatsphäre ausgerichtete Kryptowährungen als Nächstes auf seiner Auditliste stehen. Auf die direkte Frage, ob er seine Prüfung auch auf Monero ausweiten werde, antwortete Hornby: „Absolutely! I'll add Monero to my queue of things to audit."

Der Zcash-Bug, der seit Mai 2022 im Orchard-Pool des Netzwerks schlummerte, wurde am 29. Mai entdeckt und am Donnerstag von der gemeinnützigen Entwicklerorganisation Shielded Labs offengelegt. Er hätte einem Angreifer erlauben können, unbegrenzte, nicht nachweisbare Fälschungen von ZEC zu prägen, woraufhin bis zum 1. Juni ein Notfall-Patch veröffentlicht wurde. ZEC verlor in den 24 Stunden nach der Offenlegung 38 %, da der Markt die Möglichkeit einer jahrelangen, stillen Ausnutzung des Shielded Pools einpreiste.

Why it matters

Hornby war im April von Shielded Labs gezielt dafür engagiert worden, Protokollfehler zu finden, bevor Angreifer es tun – und er meldete die Schwachstelle, anstatt sie auszunutzen, mit Verweis auf die enge Verbundenheit der Zcash-Entwicklergemeinschaft. Dieses reine Offenlegungsmodell wird nun einem Stresstest unterzogen: Es neutralisierte die unmittelbare Bedrohung, bescherte dem Markt aber dennoch einen Drawdown von 38 %, und es liefert die Blaupause dafür, wie ein Monero-Audit aussehen könnte. Monero (XMR) gehört zu den größten Privacy-Coins und verbirgt Transaktionsdetails standardmäßig – ein vergleichbarer Fehler wäre dadurch zugleich schwerer zu entdecken und nach einer Offenlegung schwerer einzudämmen. Das übergeordnete Signal, das nach der Offenlegung sichtbar wurde: KI-gestützte Audits könnten systematisch schlummernde Schwachstellen in Krypto und traditioneller Finanzwelt gleichzeitig ans Tageslicht bringen.

Market impact

Der Zcash-Präzedenzfall lässt sich so lesen: ein verborgener Fehler, von KI aufgespürt, verantwortungsvoll offengelegt – und trotzdem mit einem Tagesverlust von 38 % bestraft. Die Liquidität von Privacy-Coins ist geringer als die von $BTC oder $ETH, sodass dasselbe Vorgehen bei Monero wahrscheinlich eine noch stärkere prozentuale Reaktion auslösen würde. Beobachten sollte man, ob Hornby einen Zcash-Coinholder-Grant formalisiert, um die nächste Auditrunde zu finanzieren, und ob Shielded Labs einen Post-Mortem veröffentlicht, der quantifiziert, wie lange der Orchard-Bug vor seiner Entdeckung bereits aktiv war.

Verwandte Tokens
$ZEC $XMR

Häufig gestellte Fragen

  1. Was hat Taylor Hornby in Zcash konkret gefunden?

    Einen kritischen Fehler in Zcashs Orchard-Privacy-Pool, der seit Mai 2022 verborgen war und einem Angreifer erlaubt hätte, unbegrenzte, nicht nachweisbare Fälsch-ZEC zu prägen. Er entdeckte ihn am 29. Mai mit dem KI-Modell Anthropic Opus 4.8.

  2. Warum ist Zcash nach der Offenlegung um 38 % eingebrochen?

    Shielded Labs legte den Fehler am Donnerstag offen und lieferte bis zum 1. Juni einen Notfall-Patch, woraufhin der Markt die Möglichkeit einpreiste, dass der Shielded Pool jahrelang still ausgenutzt worden sein könnte, ohne nachweisbare Spuren zu hinterlassen.

  3. Ist Monero anfällig für einen vergleichbaren Bug?

    Monero steht auf Hornbys Auditliste, aber es wurde noch keine Schwachstelle offengelegt. Die Sorge ist strukturell: Monero verbirgt Transaktionsdetails standardmäßig, daher wäre eine analoge Schwachstelle schwerer zu entdecken und nach einer Offenlegung schwerer einzudämmen.

  4. Warum hat Hornby den Zcash-Bug gemeldet, statt ihn auszunutzen?

    Er war im April gezielt von Shielded Labs dafür engagiert worden, Protokollfehler vor Angreifern zu finden. Er hat gesagt, die Zcash-Entwickler seien „like family" gewesen und er „could not live with that kind of betrayal".

  5. Wie will Hornby die nächste Auditrunde finanzieren?

    Er hat angekündigt, einen Zcash-Coinholder-Grant beantragen zu wollen, um weitere Arbeit an Zcash und anderen Privacy-Coin-Protokollen auf seiner Liste zu finanzieren.

Quellenangabe
Aggregiert von CoinDesk · Verifiziert · Zuletzt aktualisiert vor 45d
Original öffnen →