A Zcash caiu 37% na terça-feira depois de a Shielded Labs ter divulgado uma vulnerabilidade crítica na pool de privacidade Orchard da ZEC, que poderia ter permitido a um atacante cunhar tokens falsos ilimitados e indetectáveis. A falha existia desde que o Orchard foi ativado em maio de 2022 e foi corrigida numa atualização de emergência a 1 de junho.
Por que é relevante
A vulnerabilidade foi descoberta a 29 de maio pelo engenheiro de segurança Taylor Hornby, com recurso ao modelo de IA Opus 4.8 da Anthropic. A Shielded Labs afirma que não existe forma criptográfica de determinar se a falha foi explorada antes da chegada do patch, deixando a integridade da oferta em circulação da ZEC formalmente não verificada durante cerca de quatro anos. A equipa está a propor uma atualização da rede com novas medidas contabilísticas e esforços de segurança reforçados para restaurar a confiança.
Impacto no mercado
A divulgação atingiu a ZEC com mais força do que o mercado cripto em geral, arrastando o sentimento do BTC consigo, à medida que o Bitcoin escorregou para perto do limiar dos $60,000. Um bug de falsificação numa pool de privacidade é o pior cenário possível para um ativo com oferta limitada: mesmo a possibilidade teórica de uma cunhagem ilimitada quebra a tese do dinheiro duro. A queda de 37% num só dia está entre os piores colapsos em sessão única da Zcash, com os touros a abandonarem posições em vez de esperarem pela atualização proposta.
Perguntas frequentes
-
O que é o bug na pool de privacidade Orchard da Zcash?
Uma vulnerabilidade crítica na pool protegida Orchard da Zcash poderia ter permitido a um atacante cunhar tokens ZEC falsos ilimitados e indetectáveis. A falha existia desde que o Orchard foi ativado em maio de 2022 e foi corrigida numa atualização de emergência a 1 de junho.
-
Quem descobriu o bug no Orchard da Zcash?
O engenheiro de segurança Taylor Hornby descobriu a vulnerabilidade a 29 de maio, com recurso ao modelo de IA Opus 4.8 da Anthropic. A Shielded Labs divulgou o problema pouco depois e lançou um patch de emergência em três dias.
-
O bug da Zcash foi explorado antes da correção?
A Shielded Labs afirma que não existe forma criptográfica de determinar se a falha foi explorada antes do patch de 1 de junho. A integridade da oferta em circulação da ZEC permanece, por isso, formalmente não verificada durante cerca de quatro anos.
-
Quanto caiu a Zcash com a notícia?
A ZEC recuou 37% numa das piores quedas em sessão única do token após a divulgação. O movimento arrastou o sentimento geral do mercado cripto, colocando o Bitcoin sob alerta para um deslize rumo aos $60,000.
-
O que está a Shielded Labs a fazer para restaurar a confiança na oferta da ZEC?
A Shielded Labs propõe uma atualização da rede com novas medidas contabilísticas e esforços de segurança reforçados. O objetivo é restaurar a confiança na integridade da oferta de ZEC após quatro anos de exposição teórica a cunhagem ilimitada.
CoinDesk