Zcash Orchard pool apresenta grave vulnerabilidade de falsificação: pode emitir ZEC ilimitadamente e não pode ser detectada, tendo sido corrigida de emergência em 1º de junho

robot
Geração do resumo em andamento

Deep Tide TechFlow notícias, 05 de junho, de acordo com o cofundador da Zcash, Zooko, divulgou que em 29 de maio de 2026, o pesquisador de segurança Taylor Hornby, usando o mais recente modelo de IA da Anthropic, Opus 4.8, descobriu uma grave vulnerabilidade de falsificação na circuito do pool Orchard da Zcash. Essa vulnerabilidade decorre da insuficiência na restrição de multiplicação de curvas elípticas, podendo ser explorada para cunhar ZEC ilimitadamente e de forma não detectável, desde que a ativação do Orchard em maio de 2022, ela permaneceu latente por mais de 4 anos. O ZODL (Laboratório de Desenvolvimento Aberto da Zcash) rapidamente coordenou com várias partes do ecossistema após tomar conhecimento, e concluiu uma correção emergencial em 1º de junho.

Devido às características de privacidade do Orchard, atualmente não é possível provar por meios criptográficos se a vulnerabilidade foi explorada antes da correção, mas a Shielded Labs avalia que a possibilidade de uso malicioso anterior é relativamente baixa. A Shielded Labs planeja lançar uma atualização de rede subsequente, que obrigará a auditoria de todas as tokens no pool Orchard por meio de transferências forçadas, para verificar publicamente a integridade da oferta de ZEC.

ZEC-44,83%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado