A carregar preços…
🩸BEARISH

Zcash: fundador revela falha crítica de contrafação no Orchard

Uma falha corrigida em quatro dias poderia ter permitido a atacantes criar $ZEC ilimitado e não rastreável — a divulgação em si é a vitória estrutural, não um fator de mercado.

O fundador da Zcash, Zooko, divulgou uma vulnerabilidade crítica de contrafação no pool blindado Orchard da Zcash, que poderia ter permitido a um atacante criar $ZEC ilimitado e indetectável. A falha foi identificada a 29 de maio e a correção foi enviada a 2 de junho, estando agora a divulgação pública.

Por que importa

O Orchard é o mais recente protocolo blindado da Zcash — a camada de privacidade que anonimiza remetente, destinatário e montante. Uma falha de contrafação nesta camada é a pior classe de vulnerabilidade para uma moeda de privacidade: não só quebra o consenso, como quebra a própria propriedade de privacidade, uma vez que as notas falsificadas seriam indistinguíveis das legítimas. A janela de quatro dias entre a descoberta e a correção é o facto operacional relevante, não a dimensão de qualquer exploração potencial.

Impacto no mercado

A divulgação chegou sem uma venda coordenada de $ZEC, o que é consistente com o padrão de que uma falha corrigida e divulgada é estruturalmente menos prejudicial do que uma que é ativamente explorada. O teste para a rede agora é saber se auditores independentes conseguem verificar se a correção é completa e se houve alguma inflação não detetada durante a janela de exposição — o modelo de oferta blindada da Zcash depende desse tipo de contabilidade pós-incidente para se manter.

Tokens relacionados
$ZEC

Perguntas frequentes

  1. O que foi a vulnerabilidade Orchard da Zcash?

    Uma falha crítica de contrafação no pool blindado Orchard da Zcash que poderia ter permitido a um atacante criar ZEC ilimitado e indetectável. Foi descoberta a 29 de maio e corrigida a 2 de junho.

  2. Quem divulgou a falha de contrafação da Zcash?

    O fundador da Zcash, Zooko, divulgou a vulnerabilidade publicamente depois de a correção já ter sido enviada, seguindo o calendário padrão de divulgação responsável.

  3. Quão perigosa é uma falha de contrafação num pool blindado?

    É a pior classe de vulnerabilidade para uma moeda de privacidade — as notas falsificadas tornam-se indistinguíveis das legítimas, quebrando simultaneamente o consenso e a propriedade de privacidade.

  4. Foi realmente criado algum ZEC a partir da falha no Orchard?

    A divulgação não confirma exploração. Espera-se que auditores independentes e a equipa da Zcash verifiquem se houve alguma inflação não detetada durante a janela de exposição de 29 de maio a 2 de junho.

  5. Como reagiu o preço do ZEC à divulgação?

    A divulgação chegou sem uma venda coordenada, o que é consistente com o padrão mais amplo de que uma falha corrigida e divulgada é estruturalmente menos prejudicial para a confiança do mercado do que uma ativamente explorada.

Atribuição da fonte
Agregado de CoinTelegraph · Verificado · Última atualização há 45d
Abrir original →