Łowca exploitów Zcash bierze na cel Monero, gdy monety prywatności trafiają pod lupę AI

Łowca exploitów Zcash bierze na cel Monero, gdy monety prywatności trafiają pod lupę AI

Taylor Hornby planuje audyt Monero (XMR) po odkryciu krytycznej luki w systemie prywatności Zcash (ZEC).

Kluczowe punkty:

  • Hornby powiedział, że Monero zostało dodane do jego kolejki audytowej po pytaniach ze strony społeczności monet prywatności.
  • Ten krok następuje po wykryciu luki w Zcash Orchard, która mogła umożliwić niewykrywalne fałszowanie ZEC.
  • Planowany przegląd nie oznacza, że w Monero istnieje znana podatność.

Audyt Monero

Hornby, inżynier bezpieczeństwa w Shielded Labs, potwierdził na X, że Monero znalazło się na jego liście audytowej, kilka dni po tym, jak jego praca nad Zcash przyciągnęła szeroką uwagę.

Luka w Zcash dotyczyła puli prywatności Orchard i mogła pozwolić atakującym na tworzenie podrobionego ZEC bez wykrycia, gdyby pozostała niezałatana. Według Shielded Labs i Zooko Wilcoxa błąd istniał od czasu wdrożenia aktualizacji Orchard w 2022 r.

Luka została odkryta podczas przeglądu bezpieczeństwa z udziałem modelu AI Opus firmy Anthropic. Naprawiono ją, zanim doszło do jakiejkolwiek znanej eksploatacji, ale mimo to ujawnienie podkopało zaufanie rynku – kurs Zcash spadł o ponad 50%.

Zobacz też: EDGE Markets Raises $29.2M To Build A Payment Rail For Prediction Markets

Wzmożona kontrola monet prywatności

Monero pozostaje jedną z największych kryptowalut zorientowanych na prywatność, a jego domyślny model prywatności czyni je naturalnym celem głębszego przeglądu.

W przeciwieństwie do Zcash, który stosuje prywatność opcjonalną, Monero ukrywa szczegóły transakcji domyślnie dzięki podpisom pierścieniowym, ukrytym adresom i poufnym transakcjom. Planowany audyt prowadzony przez Hornby’ego nie powinien być odczytywany jako dowód istnienia luki w Monero.

Rozwój sytuacji ma znaczenie, ponieważ monety prywatności opierają się na zaawansowanej kryptografii, którą trudno jest w pełni przeanalizować nawet w dojrzałych sieciach. Czysty audyt mógłby wzmocnić zaufanie, natomiast nowe ustalenia mogłyby skłonić deweloperów do dalszego wzmacniania kluczowej infrastruktury.

Ostatnie zawirowania wokół Zcash pokazały, jak szybko obawy o bezpieczeństwo mogą wpływać na aktywa prywatności. Błąd Orchard nie doprowadził do znanej eksploatacji, ale jego ujawnienie spowodowało gwałtowną wyprzedaż i odnowiło pytania o długoterminowe standardy audytu.

Czytaj dalej: Sam Bankman-Fried Petitions Trump For Pardon Over $10B FTX Downfall

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.