Zcash (zec) ดิ่งลง 31% หลังนักวิจัยเปิดเผยช่องโหว่ร้ายแรงที่อาจเปิดโอกาสให้ผู้โจมตีสร้างเหรียญปลอมได้ไม่จำกัดภายใน Orchard pool ที่เน้นความเป็นส่วนตัวของเครือข่าย แม้นักพัฒนายืนยันว่าบั๊กถูกแก้ไขแล้วก่อนเกิดการโจมตีที่ทราบได้
ช่องโหว่ใน Zcash
กลุ่มสนับสนุนอิสระ Shielded Labs เปิดเผยเมื่อวันพฤหัสบดีว่า วิศวกรด้านความปลอดภัย Taylor Hornby ค้นพบ ช่องโหว่ร้ายแรงในพูลธุรกรรม Orchard ของ Zcash ระหว่างการทบทวนโปรโตคอลที่เริ่มต้นตั้งแต่เดือนเมษายน
ช่องโหว่นี้ส่งผลกระทบต่อ Orchard ซึ่งเป็นพูลแบบปกปิด (shielded pool) ของเครือข่ายที่ใช้เทคโนโลยี zero-knowledge proofs ในการตรวจสอบธุรกรรมส่วนตัว ตามข้อมูลจาก Shielded Labs ช่องโหว่นี้ เปิดโอกาส ให้ผู้โจมตีสามารถส่งอินพุตปลอมระหว่างกระบวนการคูณบนเส้นโค้งวงรี แต่ยังผ่านการตรวจสอบธุรกรรมได้ ซึ่งอาจทำให้สร้างเหรียญ ZEC ปลอมได้ไม่จำกัด
Hornby ตรวจพบปัญหานี้เมื่อวันที่ 29 พฤษภาคม โดยใช้การวิเคราะห์ความปลอดภัยแบบดั้งเดิมร่วมกับการวิจัยที่ใช้ AI ช่วย รวมถึงโมเดล Opus 4.8 ของ Anthropic เขารีบรายงานสิ่งที่พบให้กับวิศวกรที่ Zcash Open Development Lab และช่องโหว่นี้ถูกแพตช์เมื่อวันที่ 1 มิถุนายน
ทีมนักวิจัยระบุว่าพวกเขาสามารถสร้างโค้ดโจมตีต้นแบบ (proof-of-concept exploit) ในสภาพแวดล้อมทดสอบภายในได้สำเร็จ แสดงให้เห็นว่าช่องโหว่นี้มีอยู่จริง และสามารถสร้างเหรียญ ZEC ปลอมที่ตรวจไม่พบได้ภายใต้เงื่อนไขที่ควบคุมได้
อ่านเพิ่มเติม: Anthropic Submits Secret S-1, Eyes October IPO At Near-Trillion Valuation
การค้นพบด้วย AI
แม้ช่องโหว่นี้จะรุนแรง แต่ Shielded Labs ระบุว่าความเป็นไปได้ที่จะมีการโจมตีจริงดูจะต่ำ ช่องโหว่นี้มีอยู่ตั้งแต่ Orchard เปิดตัวในเดือนพฤษภาคม 2022 แต่กลับไม่มีใครสังเกตเห็น แม้ผ่านการตรวจสอบอย่างเข้มข้นจากนักเข้ารหัสและนักวิจัยด้านความปลอดภัยจำนวนมาก
องค์กรระบุว่าการค้นพบครั้งนี้เกิดจากความพยายามเฉพาะกิจในการค้นหาช่องโหว่ขั้นสูงก่อนที่ผู้ไม่หวังดีจะพบ โดยนักวิจัยผสานการใช้เครื่องมือ AI รุ่นใหม่เข้ากับเวิร์กโฟลว์ด้านความปลอดภัยที่สร้างขึ้นเอง เพื่อเร่งการวิเคราะห์โค้ดและการล่าช่องโหว่
เนื่องจากธุรกรรมใน Orchard ถูกออกแบบให้เป็นส่วนตัวโดยธรรมชาติ ผู้ตรวจสอบจึงไม่สามารถยืนยันได้อย่างเด็ดขาดว่ามีการใช้ช่องโหว่นี้โจมตีจริงหรือไม่ อย่างไรก็ตาม Shielded Labs ระบุว่าขณะนี้ยังไม่มีหลักฐานใดบ่งชี้ว่ามีการสร้างเหรียญปลอมบนเครือข่ายจริง
ตอนนี้ทีมกำลังประเมินการอัปเกรดเครือข่าย ที่จะเปิดโอกาสให้ผู้ใช้สามารถตรวจสอบความถูกต้องของปริมาณเหรียญ Zcash ได้ด้วยตนเอง
ข้อเสนอดังกล่าวรวมถึงการเปิดตัวพูลแบบปกปิดชุดใหม่ และการเพิ่มกลไกบัญชีเพิ่มเติม เพื่อพิสูจน์ว่าไม่มีเหรียญ ZEC ปลอมอยู่ใน Orchard
การเปิดเผยช่องโหว่ก่อให้เกิดปฏิกิริยารุนแรงในตลาด
ZEC ร่วงลงมาประมาณ 383 ดอลลาร์ในช่วงเช้าวันศุกร์ ลดลงราว 36% เมื่อเทียบกับ 24 ชั่วโมงก่อนหน้า โดยส่วนใหญ่ของการร่วงเกิดขึ้นภายในไม่กี่ชั่วโมงหลังการประกาศต่อสาธารณะ โทเคนอันนี้เคยเผชิญภาวะผันผวนรุนแรงหลายครั้งในช่วงไม่กี่ปีที่ผ่านมา มักตอบสนองอย่างแรงต่อพัฒนาการที่เกี่ยวข้องกับเทคโนโลยีความเป็นส่วนตัว กฎระเบียบ และความปลอดภัยของเครือข่าย
อ่านถัดไป: Kalshi Seeks U.S. Clearance For XRP, Solana And Dogecoin Perps





