ZEC ร่วง 31% หลังพบช่องโหว่ที่อาจสร้างเหรียญได้ไม่จำกัด

profile-alexey-bondarev
Alexey Bondarev9 ชั่วโมงที่แล้ว
ZEC ร่วง 31% หลังพบช่องโหว่ที่อาจสร้างเหรียญได้ไม่จำกัด

Zcash (zec) ดิ่งลง 31% หลังนักวิจัยเปิดเผยช่องโหว่ร้ายแรงที่อาจเปิดโอกาสให้ผู้โจมตีสร้างเหรียญปลอมได้ไม่จำกัดภายใน Orchard pool ที่เน้นความเป็นส่วนตัวของเครือข่าย แม้นักพัฒนายืนยันว่าบั๊กถูกแก้ไขแล้วก่อนเกิดการโจมตีที่ทราบได้

ช่องโหว่ใน Zcash

กลุ่มสนับสนุนอิสระ Shielded Labs เปิดเผยเมื่อวันพฤหัสบดีว่า วิศวกรด้านความปลอดภัย Taylor Hornby ค้นพบ ช่องโหว่ร้ายแรงในพูลธุรกรรม Orchard ของ Zcash ระหว่างการทบทวนโปรโตคอลที่เริ่มต้นตั้งแต่เดือนเมษายน

ช่องโหว่นี้ส่งผลกระทบต่อ Orchard ซึ่งเป็นพูลแบบปกปิด (shielded pool) ของเครือข่ายที่ใช้เทคโนโลยี zero-knowledge proofs ในการตรวจสอบธุรกรรมส่วนตัว ตามข้อมูลจาก Shielded Labs ช่องโหว่นี้ เปิดโอกาส ให้ผู้โจมตีสามารถส่งอินพุตปลอมระหว่างกระบวนการคูณบนเส้นโค้งวงรี แต่ยังผ่านการตรวจสอบธุรกรรมได้ ซึ่งอาจทำให้สร้างเหรียญ ZEC ปลอมได้ไม่จำกัด

Hornby ตรวจพบปัญหานี้เมื่อวันที่ 29 พฤษภาคม โดยใช้การวิเคราะห์ความปลอดภัยแบบดั้งเดิมร่วมกับการวิจัยที่ใช้ AI ช่วย รวมถึงโมเดล Opus 4.8 ของ Anthropic เขารีบรายงานสิ่งที่พบให้กับวิศวกรที่ Zcash Open Development Lab และช่องโหว่นี้ถูกแพตช์เมื่อวันที่ 1 มิถุนายน

ทีมนักวิจัยระบุว่าพวกเขาสามารถสร้างโค้ดโจมตีต้นแบบ (proof-of-concept exploit) ในสภาพแวดล้อมทดสอบภายในได้สำเร็จ แสดงให้เห็นว่าช่องโหว่นี้มีอยู่จริง และสามารถสร้างเหรียญ ZEC ปลอมที่ตรวจไม่พบได้ภายใต้เงื่อนไขที่ควบคุมได้

อ่านเพิ่มเติม: Anthropic Submits Secret S-1, Eyes October IPO At Near-Trillion Valuation

การค้นพบด้วย AI

แม้ช่องโหว่นี้จะรุนแรง แต่ Shielded Labs ระบุว่าความเป็นไปได้ที่จะมีการโจมตีจริงดูจะต่ำ ช่องโหว่นี้มีอยู่ตั้งแต่ Orchard เปิดตัวในเดือนพฤษภาคม 2022 แต่กลับไม่มีใครสังเกตเห็น แม้ผ่านการตรวจสอบอย่างเข้มข้นจากนักเข้ารหัสและนักวิจัยด้านความปลอดภัยจำนวนมาก

องค์กรระบุว่าการค้นพบครั้งนี้เกิดจากความพยายามเฉพาะกิจในการค้นหาช่องโหว่ขั้นสูงก่อนที่ผู้ไม่หวังดีจะพบ โดยนักวิจัยผสานการใช้เครื่องมือ AI รุ่นใหม่เข้ากับเวิร์กโฟลว์ด้านความปลอดภัยที่สร้างขึ้นเอง เพื่อเร่งการวิเคราะห์โค้ดและการล่าช่องโหว่

เนื่องจากธุรกรรมใน Orchard ถูกออกแบบให้เป็นส่วนตัวโดยธรรมชาติ ผู้ตรวจสอบจึงไม่สามารถยืนยันได้อย่างเด็ดขาดว่ามีการใช้ช่องโหว่นี้โจมตีจริงหรือไม่ อย่างไรก็ตาม Shielded Labs ระบุว่าขณะนี้ยังไม่มีหลักฐานใดบ่งชี้ว่ามีการสร้างเหรียญปลอมบนเครือข่ายจริง

ตอนนี้ทีมกำลังประเมินการอัปเกรดเครือข่าย ที่จะเปิดโอกาสให้ผู้ใช้สามารถตรวจสอบความถูกต้องของปริมาณเหรียญ Zcash ได้ด้วยตนเอง

ข้อเสนอดังกล่าวรวมถึงการเปิดตัวพูลแบบปกปิดชุดใหม่ และการเพิ่มกลไกบัญชีเพิ่มเติม เพื่อพิสูจน์ว่าไม่มีเหรียญ ZEC ปลอมอยู่ใน Orchard

การเปิดเผยช่องโหว่ก่อให้เกิดปฏิกิริยารุนแรงในตลาด

ZEC ร่วงลงมาประมาณ 383 ดอลลาร์ในช่วงเช้าวันศุกร์ ลดลงราว 36% เมื่อเทียบกับ 24 ชั่วโมงก่อนหน้า โดยส่วนใหญ่ของการร่วงเกิดขึ้นภายในไม่กี่ชั่วโมงหลังการประกาศต่อสาธารณะ โทเคนอันนี้เคยเผชิญภาวะผันผวนรุนแรงหลายครั้งในช่วงไม่กี่ปีที่ผ่านมา มักตอบสนองอย่างแรงต่อพัฒนาการที่เกี่ยวข้องกับเทคโนโลยีความเป็นส่วนตัว กฎระเบียบ และความปลอดภัยของเครือข่าย

อ่านถัดไป: Kalshi Seeks U.S. Clearance For XRP, Solana And Dogecoin Perps

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
ZEC ร่วง 31% หลังพบช่องโหว่ที่อาจสร้างเหรียญได้ไม่จำกัด | Yellow.com