Zcash Orchard piscina expôs grave vulnerabilidade de falsificação: pode emitir ZEC ilimitadamente e não pode ser detectada, tendo sido concluída uma correção de emergência em 1 de junho

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 5 de junho, de acordo com o cofundador da Zcash, Zooko, divulgou que, em 29 de maio de 2026, o pesquisador de segurança Taylor Hornby, usando o mais recente modelo de IA da Anthropic, Opus 4.8, descobriu uma grave vulnerabilidade de falsificação na circuito do pool Orchard da Zcash. Essa vulnerabilidade decorre de uma restrição insuficiente na multiplicação de curvas elípticas, podendo ser explorada para cunhar ZEC ilimitadamente e de forma não detectável, tendo estado latente por mais de 4 anos desde a ativação do Orchard em maio de 2022. O ZODL (Laboratório de Desenvolvimento Aberto da Zcash) foi informado rapidamente e coordenou com várias partes do ecossistema, concluindo uma correção de emergência em 1 de junho.

Devido às características de privacidade do Orchard, atualmente não é possível provar por meios criptográficos se a vulnerabilidade foi explorada antes da correção, mas a Shielded Labs avalia que a possibilidade de exploração maliciosa anterior é baixa. A Shielded Labs planeja lançar uma atualização de rede subsequente, através de uma auditoria obrigatória de transferência de todos os tokens do pool Orchard, para verificar publicamente a integridade da oferta de ZEC.

ZEC-44,83%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado