Zcash (zec) ร่วงลง 31% หลังนักวิจัยเปิดเผยช่องโหว่ร้ายแรงที่อาจเปิดโอกาสให้ผู้โจมตีสร้างเหรียญปลอมได้ไม่จำกัดภายใน Orchard pool ที่เน้นความเป็นส่วนตัวของเครือข่าย แม้ว่าเหล่านักพัฒนาจะยืนยันว่าบั๊กถูกแก้ไขแล้วก่อนเกิดการโจมตีที่ทราบได้
ช่องโหว่ของ Zcash
กลุ่มสนับสนุนอิสระ Shielded Labs เปิดเผยเมื่อวันพฤหัสบดีว่า วิศวกรด้านความปลอดภัย Taylor Hornby ค้นพบ ช่องโหว่ร้ายแรงในพูลธุรกรรม Orchard ของ Zcash ระหว่างการทบทวนโปรโตคอลที่เริ่มขึ้นตั้งแต่เดือนเมษายน
ช่องโหว่นี้ส่งผลกระทบต่อ Orchard ซึ่งเป็นพูลแบบ shielded ของเครือข่ายที่ใช้ zero-knowledge proofs ในการยืนยันธุรกรรมแบบส่วนตัว ตามข้อมูลของ Shielded Labs ช่องโหว่นี้ เปิดทางให้ ผู้โจมตีสามารถส่งอินพุตที่เป็นเท็จระหว่างกระบวนการ elliptic curve multiplication แต่ยังผ่านการตรวจสอบความถูกต้องของธุรกรรมได้ ซึ่งอาจทำให้สร้างเหรียญ ZEC ปลอมได้ไม่จำกัด
Hornby ระบุปัญหานี้ได้เมื่อวันที่ 29 พฤษภาคม ด้วยการผสมผสานระหว่างการวิเคราะห์ด้านความปลอดภัยแบบดั้งเดิมและการวิจัยที่ใช้ AI ช่วย รวมถึงโมเดล Opus 4.8 ของ Anthropic เขาได้รายงานข้อค้นพบต่อวิศวกรที่ Zcash Open Development Lab ทันที และช่องโหว่นี้ถูกแพตช์เมื่อวันที่ 1 มิถุนายน
นักวิจัยระบุว่าพวกเขาสามารถสร้างโค้ดโจมตีต้นแบบ (proof-of-concept exploit) ในสภาพแวดล้อมทดสอบภายในได้สำเร็จ แสดงให้เห็นว่าช่องโหว่นั้นมีอยู่จริงและสามารถสร้าง ZEC ปลอมที่ตรวจไม่พบได้ภายใต้เงื่อนไขที่ควบคุมไว้
Also Read: Anthropic Submits Secret S-1, Eyes October IPO At Near-Trillion Valuation
การค้นพบด้วย AI
แม้ช่องโหว่นี้จะมีความรุนแรง แต่ Shielded Labs ระบุว่าโอกาสที่จะถูกโจมตีจริงดูเหมือนจะต่ำ ช่องโหว่นี้มีอยู่มาตั้งแต่ Orchard เปิดตัวในเดือนพฤษภาคม 2022 แต่กลับไม่ถูกพบเจอ ทั้งที่ได้รับการตรวจสอบโดยนักวิจัยคริปโตและผู้เชี่ยวชาญด้านความปลอดภัยอย่างละเอียดแล้ว
องค์กรระบุว่าการค้นพบครั้งนี้มาจากความพยายามเชิงรุกในการหาช่องโหว่ขั้นสูงให้ได้ก่อนที่ผู้ไม่หวังดีจะพบ พวกเขาใช้เครื่องมือ AI รุ่นใหม่ร่วมกับเวิร์กโฟลว์ด้านความปลอดภัยที่สร้างขึ้นเองเพื่อเร่งการวิเคราะห์โค้ดและการล่าช่องโหว่
เนื่องจากธุรกรรมใน Orchard มีความเป็นส่วนตัวโดยการออกแบบ ทำให้ผู้ตรวจสอบไม่สามารถยืนยันได้อย่างเด็ดขาดว่าช่องโหว่นี้เคยถูกโจมตีจริงหรือไม่ อย่างไรก็ดี Shielded Labs ระบุว่าปัจจุบันยังไม่มีหลักฐานบ่งชี้ว่ามีการสร้างเหรียญปลอมบนเครือข่ายจริง
ทีมงานกำลังประเมินการอัปเกรดเครือข่ายที่จะเปิดให้ผู้ใช้สามารถตรวจสอบความถูกต้องของอุปทาน Zcash ได้อย่างอิสระ
ข้อเสนอนี้รวมถึงการปรับใช้พูล shielded ใหม่ และการเพิ่มกลไกการบันทึกบัญชีเพิ่มเติมเพื่อพิสูจน์ว่าไม่มีเหรียญ ZEC ปลอมอยู่ใน Orchard
การเปิดเผยข้อมูลครั้งนี้ทำให้ตลาดตอบสนองอย่างรุนแรง
ZEC ร่วงลงสู่ราว 383 ดอลลาร์ในช่วงเช้าวันศุกร์ ลดลงประมาณ 36% ภายใน 24 ชั่วโมงที่ผ่านมา โดยส่วนใหญ่ของการราคาร่วงเกิดขึ้นภายในไม่กี่ชั่วโมงหลังการประกาศต่อสาธารณะ โทเค็นนี้เคยเผชิญภาวะผันผวนรุนแรงหลายครั้งในช่วงไม่กี่ปีที่ผ่านมา มักตอบสนองอย่างแรงต่อพัฒนาการด้านเทคโนโลยีความเป็นส่วนตัว กฎระเบียบ และความปลอดภัยของเครือข่าย
Read Next: Kalshi Seeks U.S. Clearance For XRP, Solana And Dogecoin Perps





