ZEC ร่วง 31% หลังพบช่องโหว่ที่อาจสร้างเหรียญได้ไม่จำกัด

profile-alexey-bondarev
Alexey Bondarev1 ชั่วโมงที่แล้ว
ZEC ร่วง 31% หลังพบช่องโหว่ที่อาจสร้างเหรียญได้ไม่จำกัด

Zcash (zec) ร่วงลง 31% หลังนักวิจัยเปิดเผยช่องโหว่ร้ายแรงที่อาจเปิดโอกาสให้ผู้โจมตีสร้างเหรียญปลอมได้ไม่จำกัดภายใน Orchard pool ที่เน้นความเป็นส่วนตัวของเครือข่าย แม้ว่าเหล่านักพัฒนาจะยืนยันว่าบั๊กถูกแก้ไขแล้วก่อนเกิดการโจมตีที่ทราบได้

ช่องโหว่ของ Zcash

กลุ่มสนับสนุนอิสระ Shielded Labs เปิดเผยเมื่อวันพฤหัสบดีว่า วิศวกรด้านความปลอดภัย Taylor Hornby ค้นพบ ช่องโหว่ร้ายแรงในพูลธุรกรรม Orchard ของ Zcash ระหว่างการทบทวนโปรโตคอลที่เริ่มขึ้นตั้งแต่เดือนเมษายน

ช่องโหว่นี้ส่งผลกระทบต่อ Orchard ซึ่งเป็นพูลแบบ shielded ของเครือข่ายที่ใช้ zero-knowledge proofs ในการยืนยันธุรกรรมแบบส่วนตัว ตามข้อมูลของ Shielded Labs ช่องโหว่นี้ เปิดทางให้ ผู้โจมตีสามารถส่งอินพุตที่เป็นเท็จระหว่างกระบวนการ elliptic curve multiplication แต่ยังผ่านการตรวจสอบความถูกต้องของธุรกรรมได้ ซึ่งอาจทำให้สร้างเหรียญ ZEC ปลอมได้ไม่จำกัด

Hornby ระบุปัญหานี้ได้เมื่อวันที่ 29 พฤษภาคม ด้วยการผสมผสานระหว่างการวิเคราะห์ด้านความปลอดภัยแบบดั้งเดิมและการวิจัยที่ใช้ AI ช่วย รวมถึงโมเดล Opus 4.8 ของ Anthropic เขาได้รายงานข้อค้นพบต่อวิศวกรที่ Zcash Open Development Lab ทันที และช่องโหว่นี้ถูกแพตช์เมื่อวันที่ 1 มิถุนายน

นักวิจัยระบุว่าพวกเขาสามารถสร้างโค้ดโจมตีต้นแบบ (proof-of-concept exploit) ในสภาพแวดล้อมทดสอบภายในได้สำเร็จ แสดงให้เห็นว่าช่องโหว่นั้นมีอยู่จริงและสามารถสร้าง ZEC ปลอมที่ตรวจไม่พบได้ภายใต้เงื่อนไขที่ควบคุมไว้

Also Read: Anthropic Submits Secret S-1, Eyes October IPO At Near-Trillion Valuation

การค้นพบด้วย AI

แม้ช่องโหว่นี้จะมีความรุนแรง แต่ Shielded Labs ระบุว่าโอกาสที่จะถูกโจมตีจริงดูเหมือนจะต่ำ ช่องโหว่นี้มีอยู่มาตั้งแต่ Orchard เปิดตัวในเดือนพฤษภาคม 2022 แต่กลับไม่ถูกพบเจอ ทั้งที่ได้รับการตรวจสอบโดยนักวิจัยคริปโตและผู้เชี่ยวชาญด้านความปลอดภัยอย่างละเอียดแล้ว

องค์กรระบุว่าการค้นพบครั้งนี้มาจากความพยายามเชิงรุกในการหาช่องโหว่ขั้นสูงให้ได้ก่อนที่ผู้ไม่หวังดีจะพบ พวกเขาใช้เครื่องมือ AI รุ่นใหม่ร่วมกับเวิร์กโฟลว์ด้านความปลอดภัยที่สร้างขึ้นเองเพื่อเร่งการวิเคราะห์โค้ดและการล่าช่องโหว่

เนื่องจากธุรกรรมใน Orchard มีความเป็นส่วนตัวโดยการออกแบบ ทำให้ผู้ตรวจสอบไม่สามารถยืนยันได้อย่างเด็ดขาดว่าช่องโหว่นี้เคยถูกโจมตีจริงหรือไม่ อย่างไรก็ดี Shielded Labs ระบุว่าปัจจุบันยังไม่มีหลักฐานบ่งชี้ว่ามีการสร้างเหรียญปลอมบนเครือข่ายจริง

ทีมงานกำลังประเมินการอัปเกรดเครือข่ายที่จะเปิดให้ผู้ใช้สามารถตรวจสอบความถูกต้องของอุปทาน Zcash ได้อย่างอิสระ

ข้อเสนอนี้รวมถึงการปรับใช้พูล shielded ใหม่ และการเพิ่มกลไกการบันทึกบัญชีเพิ่มเติมเพื่อพิสูจน์ว่าไม่มีเหรียญ ZEC ปลอมอยู่ใน Orchard

การเปิดเผยข้อมูลครั้งนี้ทำให้ตลาดตอบสนองอย่างรุนแรง

ZEC ร่วงลงสู่ราว 383 ดอลลาร์ในช่วงเช้าวันศุกร์ ลดลงประมาณ 36% ภายใน 24 ชั่วโมงที่ผ่านมา โดยส่วนใหญ่ของการราคาร่วงเกิดขึ้นภายในไม่กี่ชั่วโมงหลังการประกาศต่อสาธารณะ โทเค็นนี้เคยเผชิญภาวะผันผวนรุนแรงหลายครั้งในช่วงไม่กี่ปีที่ผ่านมา มักตอบสนองอย่างแรงต่อพัฒนาการด้านเทคโนโลยีความเป็นส่วนตัว กฎระเบียบ และความปลอดภัยของเครือข่าย

Read Next: Kalshi Seeks U.S. Clearance For XRP, Solana And Dogecoin Perps

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
ZEC ร่วง 31% หลังพบช่องโหว่ที่อาจสร้างเหรียญได้ไม่จำกัด | Yellow.com