Модель ИИ, которая вышла на прошлой неделе, обнаружила скрытую ошибку в Zcash $ZEC — токен упал с $590 до $250 за 24 часа.



Zcash — это монета конфиденциальности. Ее основная функция, называемая пулом Orchard, позволяет людям отправлять ZEC анонимно.

Она запущена в мае 2022 года и считается одной из самых криптографически строгих систем в криптоиндустрии.

В течение четырех лет внутри нее скрывалась ошибка. Эта ошибка позволяла любому создавать неограниченное количество поддельных ZEC, которые было невозможно отличить от настоящих ZEC.

Если бы ее использовали, она могла бы тихо нарушить весь запас, и никто бы этого не заметил.

На прошлой неделе компания Anthropic выпустила новую модель ИИ под названием Opus 4.8. Исследователь безопасности по имени Тейлор Хорби обратил ее к коду Zcash.

За 24 часа он выявил уязвимость и написал рабочий эксплойт, который создавал поддельные токены в тестовой среде.

Zcash отключил затронутый пул 2 июня и выпустил постоянное исправление на следующий день. Команда объявила об этом 5 июня.

Вот в чем проблема. Поскольку пул Orchard был разработан для полной конфиденциальности, невозможно проследить и доказать, использовалась ли эта ошибка когда-либо.

Zcash говорит, что эксплуатация крайне маловероятна, но они не могут доказать, что это не произошло.

Для монеты конфиденциальности эта неопределенность разрушает сам продукт.

Артур Хейс продал всю свою позицию ZEC в тот же день. Он ранее называл это одной из трех лучших сделок в крипто.

Его причина выхода была проста. Сеть конфиденциальности должна быть доказуемой. Вероятно, безопасно — не значит безопасно.

Это не первый случай, когда Zcash сталкивается с скрытой ошибкой подделки. Несколько лет назад в более старой версии системы была подобная уязвимость. Восстановление заняло годы.

Более важная история — это временная шкала. Четыре года человеческого обзора пропустили это.

Один день обзора с помощью ИИ обнаружил ошибку. Каждый протокол в криптоиндустрии проходил аудит исходя из предположения, что человеческий обзор достаточен. Это предположение больше не верно.
ZEC-43,13%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
AirdropSideQuest
· 2ч назад
Я помню тот баг с фальшивыми монетами, ZEC понадобилось несколько лет, чтобы восстановиться.
Посмотреть ОригиналОтветить0
CandlewickKid
· 2ч назад
Теперь каждый протокол нужно снова пройти AI-сканирование, верно?
Посмотреть ОригиналОтветить0
GateUser-d6fb8ff1
· 3ч назад
Эпический парадокс конфиденциальных монет: чтобы доказать безопасность, нужно быть прозрачным, но прозрачность разрушает конфиденциальность
Посмотреть ОригиналОтветить0
GateUser-3d750846
· 3ч назад
Тейлор Хорби — стоит за этим понаблюдать, исследователь в области ИИ + безопасности, новая парадигма
Посмотреть ОригиналОтветить0
BlueLakeOverlooker
· 3ч назад
$590 до $250, реакция рынка быстрее, чем код
Посмотреть ОригиналОтветить0
MevHasMeCompletelyConfused.
· 3ч назад
Эта рекламная кампания Anthropic получилась очень удачной, Opus 4.8 сразу стал легендарным
Посмотреть ОригиналОтветить0
OrigamiMountainsAndRivers
· 3ч назад
Невозможно доказать, что этого не происходило = возможно, это уже происходило, эта логика слишком фатальна
Посмотреть ОригиналОтветить0
  • Закреплено