Uma vulnerabilidade com quatro anos na implementação da pool protegida Orchard do Zcash poderia ter permitido a um atacante cunhar ZEC falsificado sem ser detetado, afirmou esta semana David Schwartz, CTO da Ripple. A divulgação derrubou o preço do token, com os traders a incorporar a possibilidade de o conjunto de privacidade ter sido silenciosamente comprometido desde 2022.
Porque é que importa
A conceção criptográfica da Orchard oculta os valores e endereços das transações, que é a ameaça central da falha: se a falha foi explorada, a cadeia não oferece qualquer forma de auditoria posterior da oferta. A formulação de Schwartz — a de que a janela de exploração não pode ser refutada — trata implicitamente o pior cenário como hipótese de trabalho. Para uma moeda de privacidade cuja proposta de valor assenta na solidez credível, esta é a pior postura possível.
Impacto no mercado
O ZEC vendeu-se acentuadamente em queda após a divulgação, com o movimento a prolongar um padrão mais amplo de repricing provocado por vulnerabilidades em ativos de privacidade de média capitalização. O episódio fornece munição fresca aos reguladores dos EUA e da UE, já céticos em relação a tokens com anonimato reforçado, e eleva a fasquia para qualquer integração trustless-bridge ou de ativos wrapped em ZEC na DeFi.
Perguntas frequentes
-
O que é a vulnerabilidade Orchard do Zcash?
Uma falha na implementação da pool protegida Orchard divulgada esta semana podia ter permitido a um atacante cunhar ZEC falsificado sem ser detetado durante cerca de quatro anos, segundo David Schwartz, CTO da Ripple.
-
Porque não é possível auditar a oferta de ZEC após a falha?
A Orchard oculta, por conceção criptográfica, os valores e endereços das transações, pelo que, uma vez existente a falha, não há nenhum método on-chain para determinar se esta foi efetivamente explorada nem que oferta extra entrou em circulação.
-
Como reagiu o mercado à divulgação sobre o Zcash?
O ZEC vendeu-se em queda acentuada após a notícia, com os traders a incorporar o pior cenário porque a janela de exploração não pode ser afastada retroativamente.
-
O que disse David Schwartz sobre os detentores de Zcash?
O CTO da Ripple afirmou que os atuais detentores de ZEC estão seguros no sentido de que a vulnerabilidade foi divulgada, mas sublinhou que qualquer exploração anterior da falha não pode ser refutada, dadas as propriedades de privacidade da Orchard.
-
Quais são as implicações regulatórias para o ZEC?
A divulgação dá aos reguladores dos EUA e da UE — já céticos em relação a tokens com anonimato reforçado — novas provas para invocar, e eleva a fasquia para trustless bridges e integrações de ativos wrapped envolvendo ZEC na DeFi.