Fiyatlar yükleniyor…
🩸BEARISH

Zcash Kurucusu Orchard'da Kritik ZEC Sahtecilik Açığını Doğruladı

Açık gerçek ve istismar edilebilirdi, 29 Mayıs'ta kamuya duyuruldu — ancak Orchard'ın gizlilik tasarımı, 2 Haziran'daki yama öncesinde bu hatanın hiç kullanılmadığının kriptografik olarak kanıtlanmasını imkânsız kılıyor.

Zcash'in kurucusu Zooko Wilcox, güvenlik araştırmacısı Taylor Hornby'nin 29 Mayıs'ta Zcash'in Orchard kalkanlı havuzunda kritik bir sahtecilik açığı keşfettiğini doğruladı. Zcash Açık Geliştirme Laboratuvarı acil bir müdahale koordine etti ve düzeltme 2 Haziran'da tamamlandı — ifşadan yamaya yaklaşık dört gün.

Shielded Labs, hatanın gerçek ve istismar edilebilir olduğunu doğruladı ve yerel bir test istismarının sınırsız, tespit edilemez sahte ZEC üretebileceğini gösterdi. Orchard'ın gizlilik tasarımı işlem ayrıntılarını gizlediğinden, açığın düzeltmeden önce üretimde silah olarak kullanılıp kullanılmadığı kriptografik olarak kanıtlanamıyor. Shielded Labs, önceki istismarın düşük olasılık olduğunu söyledi, ancak bunu dışlayamamak yapısal endişenin ta kendisi.

Neden önemli

Kalkanlı havuzlar, Zcash'in vitrine çıkan özelliği ve "gizlilik coin'i" tezinin teknik temelidir. Kriptografik katmandaki bir sahtecilik hatası, kalkanlı ZEC arzının ihraççıya güvenmeden güvenilebileceği çekirdek vaadine isabet ediyor. Dört günlük ifşa-yama penceresi dardı, ancak yamanın ardından gelen soru — sofistike bir saldırganın düzeltmeden önce sessizce coin basıp basamayacağı — protokolün kendisi tarafından yanıtlanamaz. İşte bu belirsizlik, yamalanmış bir hatayı temiz olandan ayıran şeydir.

Piyasa etkisi

Shielded Labs, Orchard arzının bütünlüğünü geriye dönük olarak doğrulayacak ve sahte ZEC'nin ihraç edilmediğini kanıtlayacak bir ağ yükseltmesini araştırıyor. ZEC, son 24 saatte %29 düşüşle yaklaşık $443 seviyesinden işlem görüyor; gerileme ifşa ile aynı zaman dilimine denk geldi.

İlgili tokenler
$ZEC

Sıkça sorulan sorular

  1. Zcash Orchard hatası tam olarak neydi?

    Zcash'in Orchard kalkanlı havuzundaki kritik bir açıktı; 29 Mayıs'ta ifşa edildi ve Shielded Labs tarafından gerçek ve istismar edilebilir olduğu doğrulandı. Yerel bir test istismarı, 2 Haziran'daki düzeltme öncesinde sınırsız ve tespit edilemez sahte ZEC üretebileceğini gösterdi.

  2. Hata, düzeltmeden önce sahte ZEC üretmek için kullanılmış olabilir mi?

    Kriptografik olarak kimse bunu ne bir yönde ne de diğer yönde kanıtlayamıyor. Orchard'ın gizlilik tasarımı işlem ayrıntılarını gizlediğinden, protokolün kendisi tarihsel arz bütünlüğünü doğrulayamıyor. Shielded Labs, önceki istismarın düşük olasılık olduğunu söyledi, ancak belirsizlik bir ağ yükseltmesiyle çözülene…

  3. Hatayı kim keşfetti ve kim düzeltti?

    Güvenlik araştırmacısı Taylor Hornby açığı 29 Mayıs'ta keşfetti. Zcash Açık Geliştirme Laboratuvarı acil müdahaleyi koordine etti ve düzeltme 2 Haziran'da tamamlandı — ifşadan yamaya yaklaşık dört gün.

  4. Arz sorununu çözmek için bir Zcash ağ yükseltmesi planlanıyor mu?

    Shielded Labs, Orchard havuzunun bütünlüğünü geriye dönük olarak doğrulayacak ve sahte ZEC'nin var olmadığını kanıtlayacak bir ağ yükseltmesini araştırıyor. Henüz bir zaman çizelgesi doğrulanmadı.

  5. ZEC, ifşaya nasıl tepki verdi?

    ZEC, ifşayı izleyen 24 saatte yaklaşık $443 seviyesinden işlem görüyordu ve %29 düşmüştü — bu hareket hem hatanın teknik ciddiyetini hem de yamadan önce sahte ZEC'nin dolaşıma girip girmediğinin çözülmemiş sorusunu yansıtıyor.

Kaynak atıf
Şuradan derlenmiştir WuBlockchain · Doğrulanmış · Son güncelleme 46g önce
Orijinali aç →