Taylor Hornby prevede di eseguire un audit su Monero (XMR) dopo aver individuato una vulnerabilità critica nel sistema di privacy di Zcash (ZEC).
Punti chiave:
- Hornby ha dichiarato che Monero è stato aggiunto alla sua coda di audit dopo le richieste provenienti dalla comunità delle privacy coin.
- L’iniziativa segue la scoperta di un difetto in Zcash Orchard che avrebbe potuto consentire la creazione di ZEC contraffatti senza essere rilevati.
- La revisione pianificata non implica che Monero presenti una vulnerabilità nota.
Audit su Monero
Hornby, ingegnere della sicurezza presso Shielded Labs, ha confermato su X che Monero è ora nella sua lista di audit, pochi giorni dopo che il suo lavoro su Zcash aveva attirato grande attenzione.
La vulnerabilità di Zcash ha colpito il pool di privacy Orchard e avrebbe potuto consentire agli attaccanti di creare ZEC contraffatti senza essere scoperti se non fosse stata corretta. Secondo Shielded Labs e Zooko Wilcox, il bug esisteva sin dal lancio dell’aggiornamento Orchard nel 2022.
Il difetto è stato individuato durante una revisione di sicurezza supportata dal modello di IA Opus di Anthropic. È stato corretto prima di qualsiasi sfruttamento noto, ma la divulgazione ha comunque colpito la fiducia del mercato, con Zcash in calo di oltre il 50%.
Da leggere anche: EDGE Markets Raises $29.2M To Build A Payment Rail For Prediction Markets
Controllo sulle privacy coin
Monero rimane una delle principali criptovalute incentrate sulla privacy, e il suo modello di privacy predefinito la rende un bersaglio naturale per revisioni più approfondite.
A differenza di Zcash, che utilizza una privacy opzionale, Monero nasconde i dettagli delle transazioni in modo predefinito tramite firme ad anello, indirizzi stealth e transazioni confidenziali. L’audit pianificato da Hornby non deve essere interpretato come prova dell’esistenza di una falla in Monero.
Questo sviluppo è importante perché le privacy coin si basano su crittografia avanzata, difficile da ispezionare in modo esaustivo anche per le reti più mature. Un audit senza rilievi potrebbe aumentare la fiducia, mentre eventuali nuove scoperte potrebbero spingere gli sviluppatori a rafforzare l’infrastruttura di base.
I recenti tumulti di Zcash hanno mostrato con quanta rapidità le preoccupazioni legate alla sicurezza possano influenzare gli asset orientati alla privacy. Il bug di Orchard non ha portato a sfruttamenti noti, ma la sua divulgazione ha comunque innescato un brusco calo dei prezzi e riacceso le domande sugli standard di audit a lungo termine.
Prossimo articolo: Sam Bankman-Fried Petitions Trump For Pardon Over $10B FTX Downfall





