Zcash brach am Dienstag um 37 % ein, nachdem Shielded Labs eine kritische Sicherheitslücke im Orchard-Privacy-Pool von ZEC offengelegt hatte, durch die ein Angreifer unbegrenzt, nicht nachweisbare Fälschungstoken hätte prägen können. Die Schwachstelle bestand seit der Orchard-Aktivierung im Mai 2022 und wurde am 1. Juni mit einem Notfall-Fix behoben.
Warum das wichtig ist
Die Sicherheitslücke wurde am 29. Mai vom Sicherheitsingenieur Taylor Hornby mithilfe von Anthropics KI-Modell Opus 4.8 entdeckt. Shielded Labs zufolge gibt es keine kryptografische Möglichkeit festzustellen, ob der Bug vor dem Patch ausgenutzt wurde, sodass die Integrität der im Umlauf befindlichen ZEC-Menge formal etwa vier Jahre lang unverifiziert bleibt. Das Team schlägt ein Netzwerk-Upgrade mit neuen Buchführungsmaßnahmen und erweiterten Sicherheitsanstrengungen vor, um das Vertrauen wiederherzustellen.
Auswirkungen auf den Markt
Die Offenlegung traf ZEC härter als den breiteren Kryptomarkt und drückte die Stimmung rund um $BTC mit nach unten, während Bitcoin in Richtung der 60.000 $-Schwelle rutschte. Ein Fälschungs-Bug in einem Privacy-Pool ist das Worst-Case-Szenario für einen Asset mit hartem Supply-Cap: Bereits die theoretische Möglichkeit unbegrenzten Prägens untergräbt die Hard-Money-These. Der Tagesverlust von 37 % zählt zu den schlimmsten Einzelsitzungs-Einbrüchen von Zcash, da Bullen ihre Positionen glattstellten, statt auf das vorgeschlagene Upgrade zu warten.
Häufig gestellte Fragen
-
Was ist der Bug im Zcash-Orchard-Privacy-Pool?
Eine kritische Sicherheitslücke im Orchard-Shielded-Pool von Zcash hätte es einem Angreifer ermöglichen können, unbegrenzt, nicht nachweisbare Fälschungs-ZEC zu prägen. Die Schwachstelle bestand seit der Orchard-Aktivierung im Mai 2022 und wurde am 1. Juni mit einem Notfall-Fix behoben.
-
Wer hat den Zcash-Orchard-Bug entdeckt?
Sicherheitsingenieur Taylor Hornby entdeckte die Schwachstelle am 29. Mai mithilfe von Anthropics KI-Modell Opus 4.8. Shielded Labs legte das Problem kurz darauf offen und veröffentlichte innerhalb von drei Tagen einen Notfall-Patch.
-
Wurde der Zcash-Bug vor dem Fix ausgenutzt?
Shielded Labs zufolge gibt es keine kryptografische Möglichkeit festzustellen, ob die Schwachstelle vor dem Patch vom 1. Juni ausgenutzt wurde. Die Integrität der im Umlauf befindlichen ZEC-Menge bleibt daher formal etwa vier Jahre lang unverifiziert.
-
Wie stark fiel Zcash nach der Nachricht?
ZEC verlor 37 % in einem der schlimmsten Einzelhandels-Einbrüche des Tokens nach der Offenlegung. Der Move drückte die breitere Krypto-Stimmung und ließ Bitcoin auf einen Rutsch Richtung 60.000 $ zusteuern.
-
Was unternimmt Shielded Labs, um das Vertrauen in ZECs Supply wiederherzustellen?
Shielded Labs schlägt ein Netzwerk-Upgrade mit neuen Buchführungsmaßnahmen und erweiterten Sicherheitsanstrengungen vor. Ziel ist es, das Vertrauen in die Integrität der ZEC-Menge nach vier Jahren theoretisch unbegrenzter Prägungs-Exposition wiederherzustellen.