Một lỗ hổng ẩn nấp suốt bốn năm, chỉ nhờ AI mới phát hiện ra——Bạn còn dám tin vào tính riêng tư của ZEC không?



Zcash tối nay sẽ công bố một báo cáo kiểm toán.

Không phải kiểm toán thường lệ. Là một lỗ hổng đã ẩn nấp suốt tròn bốn năm——Vấn đề cung cấp Orchard Pool.

Điều đáng buồn hơn nữa: lỗ hổng này không phải do nhân viên an ninh phát hiện ra, mà là do AI hỗ trợ phát hiện.

Bốn năm. AI. Phát hiện.

Bạn cảm nhận trọng lượng của những từ này.

Orchard là giao thức riêng tư mới nhất của Zcash, cốt lõi của cốt lõi. Nếu nó có vấn đề, thì toàn bộ lời hứa về “giao dịch che chắn” về tính riêng tư đều là giấy vụn.

Hiện tại lỗ hổng đã được sửa, kết quả kiểm toán sẽ công bố tối nay. Chính thức Zcash nói: cần “đối mặt trực diện”.

Nhưng vấn đề là—

Vì đặc tính riêng tư của Zcash, về mặt kỹ thuật mãi mãi không thể chứng minh bằng mật mã xem lỗ hổng này có từng bị khai thác hay không.

Nói cách dễ hiểu: Dù lỗ hổng đã được sửa, bạn cũng không biết trong bốn năm qua có ai đã trộm tiền hay không.

Điều đáng sợ nhất của chuyện này không phải chỉ riêng Zcash. Mà là giả định an toàn của toàn bộ thị trường tiền mã hóa riêng tư, có thể phải được đánh giá lại.

Bạn nghĩ xem, các dự án như Zcash, Monero, dựa vào đâu để kiểm tra an toàn? Dựa vào nhân lực, dựa vào các hacker trắng, dựa vào vài chuyên gia mật mã theo dõi hàng vạn dòng mã.

Còn kẻ tấn công? Đã bắt đầu dùng AI để tìm lỗ hổng rồi.

Lần này là AI giúp các hacker trắng. Lần tới thì sao? Nếu AI bị sử dụng với mục đích xấu, phát hiện ra một lỗ hổng zero-day rồi lén lút khai thác suốt bốn năm—bạn thậm chí không thể truy tìm.

“Mâu thuẫn lớn nhất của tiền mã hóa riêng tư: Nó bảo vệ những kẻ xấu mà bạn không biết, cũng bảo vệ những lỗ hổng bạn không thấy.”

“AI đang thay đổi quy tắc cuộc đua an toàn: tốc độ kiểm toán của con người đã không theo kịp trí tưởng tượng của AI trong tấn công.”

Vậy tối nay, kết quả kiểm toán của Zcash là gì?

A. Một cuộc quản lý khủng hoảng—Sửa lỗ hổng, phát hành báo cáo, trấn an cộng đồng, rồi tiếp tục.

B. Điểm bắt đầu của việc đánh giá lại toàn diện giả định an toàn của thị trường tiền mã hóa riêng tư—từ “Tôi tin vào kiểm toán” chuyển sang “Tôi cần an toàn có thể xác minh theo thời gian thực”.

Phán đoán của tôi là: Nếu cộng đồng Zcash vẫn còn dừng lại ở A, thì chính họ sẽ tự chôn vùi chính mình trong cuộc đua này. Chỉ có chọn B, tiền mã hóa riêng tư mới có tương lai.

Lời cuối cùng, gửi tới tất cả những ai đang sở hữu ZEC, XMR, hay bất kỳ tài sản riêng tư nào:

“Bạn mua không phải là tính riêng tư, mà là niềm tin vào khả năng của nhà phát triển và chu kỳ kiểm toán. Và niềm tin đó là thứ dễ vỡ nhất trong thế giới mã hóa.”#分享美股交易赢英伟达股票 #预测NBA总冠军赢20,000U $BTC $ETH $ZEC
BTC-1,51%
ETH-5,82%
ZEC17,01%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim