Zcash kurucusu Zooko Wilcox, bir saldırganın tespit edilmeden sınırsız ZEC basmasına olanak tanıyabilecek protokolün Orchard korumalı havuzunda kritik bir güvenlik açığını açıkladı. Açık, 29 Mayıs'ta keşfedildi ve 2 Haziran'a kadar kapatıldı — eğer istismar edilseydi, ZEC arzını zincir üzerinde hiçbir iz bırakmadan sessizce artıracak dört günlük bir pencereydi.
Neden önemli
Orchard havuzu, Zcash'in en gelişmiş gizlilik katmanıdır ve önceki Zcash dağıtımlarını gölgeleyen güvenilir kurulum gereksinimini ortadan kaldırmak için Halo 2 kanıtlama sistemi üzerine inşa edilmiştir. Bu katmandaki bir sahtecilik istismarı, herhangi bir gizlilik coin'i için en kötü senaryodur: çünkü korumalı işlemler kriptografik olarak opaktır, dolandırıcılık ile yapılan basım, zarar verilene kadar dış denetçiler, borsalar ve sahipler tarafından görünmez kalır. Açıklamanın kurucunun kendisinden gelmesi, ekibin itibar yönetimi yerine şeffaflığı önceliklendirdiğini gösteriyor — bu anlamlı bir tercih.
Piyasa etkisi
ZEC, pazarın ne kadar ciddi bir durumla karşı karşıya olduğunu sindirmesiyle birlikte hemen satış baskısıyla karşılaşıyor, hatta yamanın pencereyi hızlı bir şekilde kapatmış olmasına rağmen. Gizlilik coin'i yatırımcıları, borsaların kendi güvenlik incelemeleri beklenirken geçici para yatırma duraklamaları uygulayıp uygulamayacağını izleyecek. Uzun vadede, bu olay, korumalı havuz protokollerine yönelik düzenleyici denetimi artıracak ve sıfır bilgi devrelerinin zorunlu denetlenebilirliği için çağrıları hızlandırabilir — bu da daha geniş gizlilik coin'i sektörü için yapısal bir rüzgar engeli oluşturabilir.