Zcash (zec) spadł o 31% po tym, jak badacze ujawnili krytyczną lukę, która mogła pozwolić atakującym na tworzenie nieograniczonej liczby fałszywych monet wewnątrz skoncentrowanej na prywatności puli Orchard sieci, choć deweloperzy twierdzą, że błąd został naprawiony, zanim doszło do jakiejkolwiek znanej eksploatacji.
Luka w Zcash
Niezależna grupa wsparcia Shielded Labs ujawniła w czwartek, że inżynier bezpieczeństwa Taylor Hornby odkrył poważną lukę w puli transakcyjnej Orchard Zcash podczas przeglądu protokołu, który rozpoczął się w kwietniu.
Luka dotyczyła Orchard, ekranowanej puli sieci, która wykorzystuje dowody z wiedzą zerową do weryfikacji prywatnych transakcji. Według Shielded Labs podatność pozwalała atakującemu przesyłać fałszywe dane wejściowe podczas procesu mnożenia na krzywej eliptycznej, przy jednoczesnym przechodzeniu walidacji transakcji, co potencjalnie umożliwiało tworzenie nieograniczonej liczby fałszywych ZEC.
Hornby zidentyfikował problem 29 maja, wykorzystując połączenie tradycyjnej analizy bezpieczeństwa i badań wspomaganych SI, w tym model Opus 4.8 firmy Anthropic. Natychmiast zgłosił swoje ustalenia inżynierom z Zcash Open Development Lab, a luka została załatana 1 czerwca.
Badacze poinformowali, że udało im się stworzyć proof‑of‑concept exploita w lokalnym środowisku testowym, pokazując, że luka była realna i mogła generować niewykrywalne fałszywe ZEC w kontrolowanych warunkach.
Also Read: Anthropic Submits Secret S-1, Eyes October IPO At Near-Trillion Valuation
Odkrycie z pomocą SI
Pomimo powagi luki, Shielded Labs twierdzi, że rzeczywista eksploatacja wydaje się mało prawdopodobna. Błąd istniał od uruchomienia Orchard w maju 2022 r., a mimo to pozostał niezauważony pomimo szeroko zakrojonych przeglądów prowadzonych przez kryptografów i badaczy bezpieczeństwa.
Organizacja podała, że odkrycie było wynikiem ukierunkowanego wysiłku, mającego na celu identyfikację zaawansowanych luk, zanim znajdą je złośliwi aktorzy. Badacze połączyli niedawno udostępnione narzędzia SI z niestandardowymi przepływami pracy w zakresie bezpieczeństwa, zaprojektowanymi tak, aby przyspieszyć analizę kodu i wyszukiwanie podatności.
Ponieważ transakcje Orchard są z założenia prywatne, badacze nie mogą jednoznacznie ustalić, czy błąd kiedykolwiek został wykorzystany. Shielded Labs podkreśla jednak, że obecnie nie ma żadnych dowodów sugerujących, iż fałszywe monety zostały wygenerowane w działającej sieci.
Zespół ocenia teraz aktualizację sieci, która pozwoliłaby użytkownikom niezależnie weryfikować integralność podaży Zcash.
Propozycja obejmuje wdrożenie nowej ekranowanej puli oraz wprowadzenie dodatkowych mechanizmów księgowych, aby udowodnić, że w Orchard nie istnieją fałszywe ZEC.
Ujawnienie informacji wywołało gwałtowną reakcję rynku.
ZEC spadł do około 383 USD wczesnym piątkowym porankiem, o 36% w dół w stosunku do poprzednich 24 godzin, przy czym większość spadku nastąpiła w ciągu kilku godzin od publicznego ogłoszenia. Token doświadczył w ostatnich latach kilku okresów skrajnej zmienności, często reagując gwałtownie na wydarzenia związane z technologią prywatności, regulacjami i bezpieczeństwem sieci.
Read Next: Kalshi Seeks U.S. Clearance For XRP, Solana And Dogecoin Perps





