ZEC spada o 31% po odkryciu exploita, który mógł tworzyć nieskończoną liczbę monet

ZEC spada o 31% po odkryciu exploita, który mógł tworzyć nieskończoną liczbę monet

Zcash (zec) zanurkował o 31% po tym, jak badacze ujawnili krytyczną lukę, która mogła pozwolić atakującym tworzyć nieograniczoną liczbę fałszywych monet w skoncentrowanej na prywatności puli Orchard tej sieci, choć deweloperzy twierdzą, że błąd został naprawiony, zanim doszło do jakiejkolwiek znanej eksploatacji.

Luka w Zcash

Niezależna grupa wsparcia, Shielded Labs, ujawniła w czwartek, że inżynier ds. bezpieczeństwa Taylor Hornby odkrył poważną lukę w puli transakcji Orchard Zcash podczas przeglądu protokołu, który rozpoczął się w kwietniu.

Luka dotyczyła Orchard, ekranowanej puli sieci, która wykorzystuje dowody z wiedzą zerową do weryfikacji prywatnych transakcji. Według Shielded Labs, podatność pozwalała atakującemu na przesyłanie fałszywych danych wejściowych podczas procesu mnożenia na krzywej eliptycznej, przy jednoczesnym przejściu walidacji transakcji, co potencjalnie umożliwiało tworzenie nieograniczonej liczby fałszywych ZEC.

Hornby zidentyfikował problem 29 maja, wykorzystując połączenie tradycyjnej analizy bezpieczeństwa oraz badań wspieranych przez AI, w tym model Anthropic Opus 4.8. Natychmiast zgłosił swoje odkrycia inżynierom z Zcash Open Development Lab, a lukę załatano 1 czerwca.

Badacze poinformowali, że z powodzeniem stworzyli proof-of-concept exploita w lokalnym środowisku testowym, wykazując, że luka była realna i mogła generować niewykrywalne fałszywe ZEC w kontrolowanych warunkach.

Also Read: Anthropic Submits Secret S-1, Eyes October IPO At Near-Trillion Valuation

Odkrycie z użyciem AI

Pomimo powagi luki Shielded Labs twierdzi, że faktyczna eksploatacja wydaje się mało prawdopodobna. Błąd istniał od czasu uruchomienia Orchard w maju 2022 r., a mimo to pozostał niezauważony pomimo szerokich przeglądów przeprowadzanych przez kryptografów i ekspertów ds. bezpieczeństwa.

Organizacja podała, że odkrycie było wynikiem ukierunkowanego wysiłku mającego na celu identyfikację zaawansowanych podatności, zanim znajdą je złośliwi aktorzy. Badacze połączyli niedawno udostępnione narzędzia AI z niestandardowymi procesami bezpieczeństwa zaprojektowanymi tak, aby przyspieszyć analizę kodu i wyszukiwanie podatności.

Ponieważ transakcje Orchard są z założenia prywatne, śledczy nie mogą jednoznacznie stwierdzić, czy luka kiedykolwiek została wykorzystana. Shielded Labs podkreśla jednak, że obecnie nie ma dowodów sugerujących, iż na działającej sieci utworzono fałszywe monety.

Zespół ocenia teraz aktualizację sieci, która pozwoliłaby użytkownikom samodzielnie weryfikować integralność podaży Zcash.

Propozycja obejmuje wdrożenie nowej ekranowanej puli oraz wprowadzenie dodatkowych mechanizmów księgowych, aby udowodnić, że w Orchard nie istnieją fałszywe ZEC.

Ujawnienie informacji wywołało gwałtowną reakcję rynku.

ZEC spadł do około 383 USD wczesnym rankiem w piątek, 36% w dół w ciągu poprzednich 24 godzin, przy czym większość spadku nastąpiła w ciągu kilku godzin od publicznego ogłoszenia. Token doświadczał w ostatnich latach kilku okresów skrajnej zmienności, często reagując silnie na wydarzenia związane z technologią prywatności, regulacjami i bezpieczeństwem sieci.

Read Next: Kalshi Seeks U.S. Clearance For XRP, Solana And Dogecoin Perps

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
ZEC spada o 31% po odkryciu exploita, który mógł tworzyć nieskończoną liczbę monet | Yellow.com