Zcash пропонує систему перевірки постачання після падіння на 50% через помилку

ZEC7,94%

Розробники Zcash (ZEC) пропонують нову систему підтвердження пропозиції (supply) після виявленої вразливості, яка спричинила падіння ціни більш ніж на 50% минулого тижня. Криптовалюта впала до $250 після того, як дослідник безпеки Тейлор Хорнбі (Taylor Hornby) виявив недолік у схемі нульового знання Orchard (Orchard zero-knowledge proof circuit), який міг дозволити створення фейкових токенів ZEC без виявлення. Розробники випустили терміновий патч, і ZEC відскочив більш ніж на 70% до $433, але приватність, яка визначає Zcash, робить неможливою перевірку того, чи карбувалися фальшиві токени до виправлення. 6 червня Shielded Labs оголосила пропозицію Ironwood у співпраці з The Zcash Foundation, ZODL, Tachyon Group і Valar Group, щоб відновити незалежні можливості підтвердження пропозиції для користувачів.

Вразливість у Zcash спричинила обвал ціни на 50% і $116 мільйонів ліквідацій

Минулого тижня Zcash зазнав падіння більш ніж на 50%, опустившись до $250 після повідомлень про баг із підробкою (counterfeiting) у його схемі нульового знання Orchard (Orchard zero-knowledge proof circuit), який розійшовся по ринку. Інцидент сприяв ліквідаціям на суму $116 мільйонів по всьому ринку.

Тейлор Хорнбі виявив ваду, використавши фреймворк AI-аудиту, що працює на базі Claude Opus 4.8. Розробники заявили, що вразливість могла дозволити атакувальнику створювати фейкові токени ZEC у пулі Orchard без виявлення. Баг існував у мережі Zcash, не будучи поміченим, доки не нещодавно.

Розробники патчать схему Orchard, а ZEC відновлюється до $433

Розробники випустили термінове виправлення в межах скоординованих зусиль за участі Zcash Open Development Lab (ZODL) та інших учасників екосистеми. Після патча ціна ZEC відскочила більш ніж на 70% до $433, згідно з даними CoinMarketCap.

Поки команда виправляла ваду, залишається незрозумілим, чи були створені фальшиві ZEC до патча. Розробники вважають, що експлуатація була малоймовірною, але зазначили, що функції приватності Orchard роблять неможливою для користувачів перевірку того, чи карбувалися якісь фейкові токени.

Пропозиція Ironwood додає підтвердження пропозиції та механізм turnstile

6 червня Shielded Labs оголосила пропозицію Ironwood у дописі в X, у звіті, автором якого є засновник Zcash Зукко Уїлкокс (Zooko Wilcox), Джейсон Макгі (Jason McGee) (засновник Shielded Labs) і Тейлор Хорнбі. Пропозицію розробляють разом із The Zcash Foundation, Tachyon Group, Valar Group і ZODL.

Головна мета Ironwood — надати кожному користувачу можливість незалежно перевіряти пропозицію (supply) Zcash. Після активації користувачі, які запускають ноду, зможуть підтвердити, що циркулююча пропозиція не була змінена.

Пропозиція блокує будь-яку транзакцію, яка намагається карбувати нову монету в пулі Orchard. ZEC більше не вільно циркулюватиме всередині цього пулу, а кошти зможуть рухатися назовні лише через механізм turnstile.

У звіті зазначалося, що Ironwood може надати докази того, чи вразливість колись використовували під час інциденту минулого тижня. Коли користувачі переміщують кошти в новий пул, будь-який потенційний фальсифікатор опиняється перед вибором: або спробувати переказати фейкові монети, наражаючись на ризик викриття, або залишити монети позаду.

Якщо жодні додаткові ZEC не намагатимуться вийти з пулу Orchard, у звіті зазначено, що це суттєво вказуватиме на те, що вразливість ніколи не експлуатували. Якщо надлишкові кошти спробують вийти, їх буде заблоковано та знищено, що збереже поточну циркулюючу пропозицію та одночасно покаже, що підробка відбувалася.

FAQ

Що спричинило обвал ціни Zcash минулого тижня?

Zcash обвалився більш ніж на 50% до $250 після того, як поширилися повідомлення про баг із підробкою (counterfeiting) у його схемі нульового знання Orchard (Orchard zero-knowledge proof circuit). Дослідник безпеки Тейлор Хорнбі виявив вразливість за допомогою фреймворку AI-аудиту, а недолік міг дозволити атакувальникам створювати фейкові токени ZEC без виявлення.

Як працює пропозиція Ironwood?

Ironwood дає користувачам, які запускають ноду, можливість незалежно перевіряти циркулюючу пропозицію Zcash. Пропозиція блокує карбування нових монет у пулі Orchard і впроваджує механізм turnstile, який дозволяє коштам рухатися лише назовні, роблячи будь-яку спробу переказу фальшивих токенів детектованою.

Чи була вразливість у Zcash експлуатована до патча?

Розробники вважають, що експлуатація була малоймовірною, але функції приватності Orchard роблять неможливою перевірку того, чи карбувалися фейкові токени. Пропозиція Ironwood може надати докази, відстежуючи спроби надлишкових ZEC вийти з пулу Orchard у момент, коли користувачі мігрують кошти.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів