Zcash (zec) zanurkował o 31% po tym, jak badacze ujawnili krytyczną lukę, która mogła pozwolić atakującym tworzyć nieograniczoną liczbę fałszywych monet w skoncentrowanej na prywatności puli Orchard tej sieci, choć deweloperzy twierdzą, że błąd został naprawiony, zanim doszło do jakiejkolwiek znanej eksploatacji.
Luka w Zcash
Niezależna grupa wsparcia, Shielded Labs, ujawniła w czwartek, że inżynier ds. bezpieczeństwa Taylor Hornby odkrył poważną lukę w puli transakcji Orchard Zcash podczas przeglądu protokołu, który rozpoczął się w kwietniu.
Luka dotyczyła Orchard, ekranowanej puli sieci, która wykorzystuje dowody z wiedzą zerową do weryfikacji prywatnych transakcji. Według Shielded Labs, podatność pozwalała atakującemu na przesyłanie fałszywych danych wejściowych podczas procesu mnożenia na krzywej eliptycznej, przy jednoczesnym przejściu walidacji transakcji, co potencjalnie umożliwiało tworzenie nieograniczonej liczby fałszywych ZEC.
Hornby zidentyfikował problem 29 maja, wykorzystując połączenie tradycyjnej analizy bezpieczeństwa oraz badań wspieranych przez AI, w tym model Anthropic Opus 4.8. Natychmiast zgłosił swoje odkrycia inżynierom z Zcash Open Development Lab, a lukę załatano 1 czerwca.
Badacze poinformowali, że z powodzeniem stworzyli proof-of-concept exploita w lokalnym środowisku testowym, wykazując, że luka była realna i mogła generować niewykrywalne fałszywe ZEC w kontrolowanych warunkach.
Also Read: Anthropic Submits Secret S-1, Eyes October IPO At Near-Trillion Valuation
Odkrycie z użyciem AI
Pomimo powagi luki Shielded Labs twierdzi, że faktyczna eksploatacja wydaje się mało prawdopodobna. Błąd istniał od czasu uruchomienia Orchard w maju 2022 r., a mimo to pozostał niezauważony pomimo szerokich przeglądów przeprowadzanych przez kryptografów i ekspertów ds. bezpieczeństwa.
Organizacja podała, że odkrycie było wynikiem ukierunkowanego wysiłku mającego na celu identyfikację zaawansowanych podatności, zanim znajdą je złośliwi aktorzy. Badacze połączyli niedawno udostępnione narzędzia AI z niestandardowymi procesami bezpieczeństwa zaprojektowanymi tak, aby przyspieszyć analizę kodu i wyszukiwanie podatności.
Ponieważ transakcje Orchard są z założenia prywatne, śledczy nie mogą jednoznacznie stwierdzić, czy luka kiedykolwiek została wykorzystana. Shielded Labs podkreśla jednak, że obecnie nie ma dowodów sugerujących, iż na działającej sieci utworzono fałszywe monety.
Zespół ocenia teraz aktualizację sieci, która pozwoliłaby użytkownikom samodzielnie weryfikować integralność podaży Zcash.
Propozycja obejmuje wdrożenie nowej ekranowanej puli oraz wprowadzenie dodatkowych mechanizmów księgowych, aby udowodnić, że w Orchard nie istnieją fałszywe ZEC.
Ujawnienie informacji wywołało gwałtowną reakcję rynku.
ZEC spadł do około 383 USD wczesnym rankiem w piątek, 36% w dół w ciągu poprzednich 24 godzin, przy czym większość spadku nastąpiła w ciągu kilku godzin od publicznego ogłoszenia. Token doświadczał w ostatnich latach kilku okresów skrajnej zmienności, często reagując silnie na wydarzenia związane z technologią prywatności, regulacjami i bezpieczeństwem sieci.
Read Next: Kalshi Seeks U.S. Clearance For XRP, Solana And Dogecoin Perps





