Anthropic'in Opus 4.8'ini kullanarak Zcash'in Orchard gizlilik havuzundaki kritik bir açığı ortaya çıkaran güvenlik mühendisi Taylor Hornby, X üzerinden yaptığı açıklamada Monero ve diğer gizlilik odaklı kripto para birimlerinin denetim listesinde sırada olduğunu belirtti. Monero'ya da bakıp bakmayacağı doğrudan sorulduğunda Hornby şu yanıtı verdi: "Kesinlikle! Monero'yu denetleyeceklerim sırasına ekleyeceğim."
Zcash'teki söz konusu açık, ağın Orchard havuzunda Mayıs 2022'den bu yana gizli kalmıştı; 29 Mayıs'ta keşfedildi ve kâr amacı gütmeyen geliştirici kuruluş Shielded Labs tarafından perşembe günü kamuoyuna duyuruldu. Açık, bir saldırganın sınırsız ve tespit edilemez sahte ZEC basmasına olanak tanıyabilirdi; bu da 1 Haziran'a kadar acil bir yamanın yayımlanmasını zorunlu kıldı. İfşanın ardından geçen 24 saatte ZEC, shielded havuzunun geçmişte sessizce istismar edilmiş olma ihtimalinin piyasada tartılmasıyla %38 değer kaybetti.
Neden önemli
Hornby, Nisan ayında Shielded Labs tarafından tam da saldırganlardan önce protokol açıklarını bulmak için işe alındı ve açığı istismar etmek yerine bildirmeyi tercih etti; kararında Zcash geliştirici topluluğunun yakınlığını gerekçe gösterdi. Şimdi bu yalnızca ifşa odaklı model gerçek bir sınavdan geçiyor: ani tehdidi ortadan kaldırdı, ama piyasaya yine de %38'lik bir düşüş olarak yansıdı. Aynı zamanda bir Monero denetiminin nasıl görünebileceğine dair bir şablon da oluşturmuş oldu. Monero (XMR), en büyük gizlilik paralarından biri ve işlem detaylarını varsayılan olarak gizliyor; bu da benzer bir açığın hem tespit edilmesini hem de ifşa edildikten sonra telafi edilmesini zorlaştırıyor. İfşanın ardından öne çıkan daha geniş sinyal şu: Yapay zekâ destekli denetimler, kripto ve geleneksel finansta aynı anda uyuyan açıkları sistematik biçimde gün yüzüne çıkarabilir.
Piyasa etkisi
Zcash örneği özet niteliğinde: yapay zekâ tarafından ortaya çıkarılan, sorumlu biçimde ifşa edilen ve yine de tek günde %38'lik bir satışla cezalandırılan gizli bir açık. Gizlilik parası likiditesi $BTC veya $ETH'ye kıyasla çok daha sığ, dolayısıyla aynı senaryo Monero için büyük olasılıkla daha sert bir yüzdelik tepki üretir. İzlenecek iki gelişme var: Hornby'nin denetimlerin bir sonraki turunu finanse edecek bir ZEC coinholder grant'ını resmen başlatması ve Shielded Labs'ın Orchard açığının keşfedilmeden önce ne kadar süre aktif kaldığını rakamlarla ortaya koyan bir post-mortem yayımlaması.
Sıkça sorulan sorular
-
Taylor Hornby Zcash'te tam olarak ne buldu?
Zcash'in Orchard gizlilik havuzunda Mayıs 2022'den beri gizlenen ve bir saldırganın sınırsız, tespit edilemez sahte ZEC basmasına olanak tanıyabilecek kritik bir açık. Hornby bu açığı 29 Mayıs'ta Anthropic'in Opus 4.8 yapay zekâ modelini kullanarak keşfetti.
-
İfşanın ardından Zcash neden %38 düştü?
Shielded Labs açığı perşembe günü kamuoyuna duyurdu ve 1 Haziran'a kadar acil bir yama yayımladı; piyasa da shielded havuzunun yıllardır tespit edilemeyecek biçimde sessizce istismar edilmiş olma ihtimalini fiyatlamaya başladı.
-
Monero aynı türde bir açık riski altında mı?
Monero, Hornby'nin denetim sırasında yer alıyor, ancak henüz ifşa edilmiş bir açık yok. Asıl endişe yapısal: Monero işlem detaylarını varsayılan olarak gizlediği için benzer bir açığı tespit etmek ve ifşa edildikten sonra telafi etmek daha zor olacaktır.
-
Hornby neden Zcash açığını istismar etmek yerine bildirdi?
Hornby, Nisan ayında Shielded Labs tarafından tam da saldırganlardan önce protokol açıklarını bulmak üzere görevlendirilmişti. Zcash geliştiricilerini "aile gibi" gördüğünü ve "böyle bir ihanetle yaşayamayacağını" söyledi.
-
Hornby sonraki denetim turunu nasıl finanse edecek?
Hornby, Zcash ve sırasındaki diğer gizlilik parası protokollerindeki çalışmaları finanse etmek için bir Zcash coinholder grant'ına başvurmayı planladığını belirtti.
CoinDesk