Lỗ hổng giả mạo nghiêm trọng trong hồ sơ Orchard của Zcash: có thể tạo ra vô hạn ZEC và không thể bị phát hiện, đã hoàn tất sửa chữa khẩn cấp vào ngày 1 tháng 6

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow tin tức, ngày 05 tháng 6, theo Zooko, đồng sáng lập của Zcash, đã đăng bài tiết lộ rằng vào ngày 29 tháng 5 năm 2026, nhà nghiên cứu an ninh Taylor Hornby đã sử dụng mô hình AI mới nhất của Anthropic, Opus 4.8, để phát hiện ra một lỗ hổng giả mạo nghiêm trọng trong mạch Orchard của Zcash. Lỗ hổng này xuất phát từ việc thiếu hạn chế trong phép nhân trên đường cong elliptic, có thể bị lợi dụng để tạo ra ZEC không giới hạn và không thể phát hiện, đã tồn tại hơn 4 năm kể từ khi kích hoạt Orchard vào tháng 5 năm 2022. ZODL (Phòng thí nghiệm Phát triển Mở của Zcash) đã nhanh chóng phối hợp với các bên trong hệ sinh thái sau khi biết tin, và hoàn tất sửa chữa khẩn cấp vào ngày 1 tháng 6.

Do đặc tính riêng tư của Orchard, hiện tại không thể chứng minh bằng mật mã liệu lỗ hổng đã bị lợi dụng trước khi sửa chữa hay chưa, nhưng Shielded Labs đánh giá khả năng bị lợi dụng trước đó là thấp. Trong phần tiếp theo, Shielded Labs dự định phát hành kế hoạch nâng cấp mạng, thông qua việc bắt buộc kiểm tra toàn bộ token trong hồ sơ Orchard bằng cơ chế kiểm tra truy cập chuyển khoản, nhằm công khai xác minh tính toàn vẹn của nguồn cung ZEC.

ZEC-44,83%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim