A carregar preços…
🩸BEARISH

Zcash: vulnerabilidade de 4 anos podia cunhar ZEC falso

O escudo de privacidade da Orchard significa que uma falha de falsificação não pode ser afastada retroativamente, e o mercado está a tratar essa incerteza como se ela já tivesse acontecido.

Uma vulnerabilidade com quatro anos na implementação da pool protegida Orchard do Zcash poderia ter permitido a um atacante cunhar ZEC falsificado sem ser detetado, afirmou esta semana David Schwartz, CTO da Ripple. A divulgação derrubou o preço do token, com os traders a incorporar a possibilidade de o conjunto de privacidade ter sido silenciosamente comprometido desde 2022.

Porque é que importa

A conceção criptográfica da Orchard oculta os valores e endereços das transações, que é a ameaça central da falha: se a falha foi explorada, a cadeia não oferece qualquer forma de auditoria posterior da oferta. A formulação de Schwartz — a de que a janela de exploração não pode ser refutada — trata implicitamente o pior cenário como hipótese de trabalho. Para uma moeda de privacidade cuja proposta de valor assenta na solidez credível, esta é a pior postura possível.

Impacto no mercado

O ZEC vendeu-se acentuadamente em queda após a divulgação, com o movimento a prolongar um padrão mais amplo de repricing provocado por vulnerabilidades em ativos de privacidade de média capitalização. O episódio fornece munição fresca aos reguladores dos EUA e da UE, já céticos em relação a tokens com anonimato reforçado, e eleva a fasquia para qualquer integração trustless-bridge ou de ativos wrapped em ZEC na DeFi.

Tokens relacionados
$ZEC $XRP

Perguntas frequentes

  1. O que é a vulnerabilidade Orchard do Zcash?

    Uma falha na implementação da pool protegida Orchard divulgada esta semana podia ter permitido a um atacante cunhar ZEC falsificado sem ser detetado durante cerca de quatro anos, segundo David Schwartz, CTO da Ripple.

  2. Porque não é possível auditar a oferta de ZEC após a falha?

    A Orchard oculta, por conceção criptográfica, os valores e endereços das transações, pelo que, uma vez existente a falha, não há nenhum método on-chain para determinar se esta foi efetivamente explorada nem que oferta extra entrou em circulação.

  3. Como reagiu o mercado à divulgação sobre o Zcash?

    O ZEC vendeu-se em queda acentuada após a notícia, com os traders a incorporar o pior cenário porque a janela de exploração não pode ser afastada retroativamente.

  4. O que disse David Schwartz sobre os detentores de Zcash?

    O CTO da Ripple afirmou que os atuais detentores de ZEC estão seguros no sentido de que a vulnerabilidade foi divulgada, mas sublinhou que qualquer exploração anterior da falha não pode ser refutada, dadas as propriedades de privacidade da Orchard.

  5. Quais são as implicações regulatórias para o ZEC?

    A divulgação dá aos reguladores dos EUA e da UE — já céticos em relação a tokens com anonimato reforçado — novas provas para invocar, e eleva a fasquia para trustless bridges e integrações de ativos wrapped envolvendo ZEC na DeFi.

Atribuição da fonte
Agregado de Crypto News · Verificado · Última atualização há 45d
Abrir original →