A carregar preços…
🩸BEARISH

XMR na mira após auditoria IA expor queda de 38% da ZEC

O mesmo engenheiro que usou o Opus 4.8 da Anthropic para detetar uma falha da Zcash com quatro anos diz que tem na fila o Monero e outras moedas de privacidade — e o playbook de divulgação pura e simples está agora a ser testado pelo mercado.

XMR na mira após auditoria IA expor queda de 38% da ZEC
XMR na mira após auditoria IA expor queda de 38% da ZEC
XMR na mira após auditoria IA expor queda de 38% da ZEC
XMR na mira após auditoria IA expor queda de 38% da ZEC

O engenheiro de segurança Taylor Hornby, que recorreu ao Opus 4.8 da Anthropic para descobrir uma falha crítica na pool de privacidade Orchard da Zcash, afirmou no X que o Monero e outras criptomoedas focadas em privacidade são as próximas na sua lista de auditoria. Confrontado diretamente sobre a possibilidade de estender a análise ao Monero, Hornby respondeu: "Absolutamente! Vou acrescentar o Monero à minha fila de coisas para auditar."

A falha da Zcash, escondida na pool Orchard da rede desde maio de 2022, foi descoberta a 29 de maio e divulgada na quinta-feira pela organização sem fins lucrativos Shielded Labs. Poderia ter permitido a um atacante cunhar ZEC contrafeito de forma ilimitada e indetetável, o que motivou uma correção de emergência até 1 de junho. A ZEC caiu 38% nas 24 horas seguintes à divulgação, enquanto o mercado ponderava a hipótese de uma exploração silenciosa passada da pool blindada.

Por que importa

Hornby foi contratado pela Shielded Labs em abril precisamente para detetar falhas de protocolo antes que os atacantes o fizessem, e reportou a vulnerabilidade em vez de a explorar — invocando a proximidade da comunidade de programadores da Zcash. Esse modelo de pura divulgação está agora a ser testado sob pressão: neutralizou a ameaça imediata, mas mesmo assim entregou ao mercado uma queda de 38%, e estabelece um modelo para o que poderá ser uma auditoria ao Monero. O Monero (XMR) é uma das maiores moedas de privacidade e oculta os detalhes das transações por predefinição, o que torna qualquer falha análoga simultaneamente mais difícil de detetar e mais difícil de recuperar depois de divulgada. O sinal mais amplo assinalado após a divulgação é o de que a auditoria assistida por IA pode expor de forma sistemática vulnerabilidades adormecidas em paralelo nas criptomoedas e nas finanças tradicionais.

Impacto no mercado

O precedente da Zcash é a leitura: uma falha escondida, trazida à superfície pela IA, divulgada de forma responsável, e ainda assim castigada com um movimento de 38% num único dia. A liquidez das moedas de privacidade é mais reduzida do que a de BTC ou ETH, pelo que o mesmo playbook aplicado ao Monero produziria provavelmente uma reação percentual maior. Fique atento a uma possível formalização por Hornby de uma subvenção para detentores de ZEC — financiando a próxima ronda de auditorias — e à publicação pela Shielded Labs de um post-mortem que quantifique durante quanto tempo a falha da Orchard esteve ativa antes de ser descoberta.

Tokens relacionados
$ZEC $XMR

Perguntas frequentes

  1. O que é que Taylor Hornby encontrou na Zcash?

    Uma falha crítica na pool de privacidade Orchard da Zcash, escondida desde maio de 2022, que poderia ter permitido a um atacante cunhar ZEC contrafeito de forma ilimitada e indetetável. Descobriu-a a 29 de maio usando o modelo de IA Opus 4.8 da Anthropic.

  2. Porque é que a Zcash caiu 38% após a divulgação?

    A Shielded Labs divulgou a falha na quinta-feira e empurrou uma correção de emergência até 1 de junho, levando o mercado a incorporar a hipótese de a pool blindada ter sido explorada em silêncio durante anos sem deixar rasto detetável.

  3. O Monero corre o risco de ter o mesmo tipo de falha?

    O Monero está na fila de auditoria de Hornby, mas ainda não foi divulgada qualquer falha. A preocupação é estrutural: o Monero oculta por predefinição os detalhes das transações, pelo que uma vulnerabilidade análoga seria mais difícil de detetar e mais difícil de recuperar depois de divulgada.

  4. Porque é que Hornby reportou a falha da Zcash em vez de a explorar?

    Foi contratado pela Shielded Labs em abril precisamente para encontrar falhas de protocolo antes que os atacantes o fizessem. Disse que os programadores da Zcash eram "quase família" e que "não conseguiria viver com esse tipo de traição".

  5. Como é que Hornby vai financiar a próxima ronda de auditorias?

    Disse que planeia candidatar-se a uma subvenção para detentores de ZEC para financiar mais trabalho na Zcash e noutros protocolos de moedas de privacidade na sua fila.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 80d
Abrir original →