Zcash Orchard pool presenta una grave vulnerabilidad de falsificación: puede emitir ZEC ilimitadamente y no ser detectada, ya fue corregida de emergencia el 1 de junio

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 5 de junio, según divulgación del cofundador de Zcash Zooko, el 29 de mayo de 2026, el investigador de seguridad Taylor Hornby, utilizando el último modelo de IA de Anthropic, Opus 4.8, descubrió una grave vulnerabilidad de falsificación en el circuito del pool Orchard de Zcash. La vulnerabilidad se debe a la insuficiencia de restricciones en la multiplicación de curvas elípticas, lo que puede ser explotado para acuñar ZEC ilimitadamente, de manera no detectable y sin restricciones, desde que se activó Orchard en mayo de 2022, y ha estado latente durante más de 4 años. ZODL (Laboratorio de Desarrollo Abierto de Zcash) se enteró rápidamente y coordinó con todos los actores del ecosistema, completando una reparación de emergencia el 1 de junio.

Debido a las características de privacidad de Orchard, actualmente no es posible demostrar mediante criptografía si la vulnerabilidad fue explotada antes de la reparación, pero Shielded Labs evalúa que la probabilidad de que haya sido utilizada maliciosamente anteriormente es baja. Posteriormente, Shielded Labs planea lanzar una actualización de red, mediante la cual se auditarán todas las tokens del pool Orchard con una transferencia forzada y control de acceso, para verificar públicamente la integridad de la oferta de ZEC.

ZEC-44,83%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado