Zcash вивчає новий захищений пул після виправлення вразливості Orchard

ZEC-38,97%

Розробники Zcash вивчають можливість розгортання нового захищеного пулу після екстреного оновлення, яке виправило вразливість в Orchard — найновішій системі захищених транзакцій мережі. Shielded Labs, швейцарська організація з підтримки Zcash, у п’ятничному оновленні з безпеки заявила, що вразливість могла дозволити створення необмеженої кількості підроблених ZEC у пулі Orchard, що спричинило обговорення мережевого оновлення з turnstile-обліком для монет, які виходять з Orchard. Запропоноване оновлення має на меті відновити довіру до перевірки обігу після багу: криптографічного підтвердження того, чи ним скористалися до виправлення, немає, хоча Shielded Labs вважає, що попередня експлуатація малоймовірна.

ZEC впала на 50% після розкриття вразливості

У п’ятницю ZEC просіла приблизно на 50% після того, як вразливість була публічно розкрита: з денної максимальної позначки $550,30 до мінімуму $264,80 — за даними CoinGecko. Пізніше токен відновився до $308,07, але все ще залишався значно нижчим за свій п’ятничний максимум.

Джастін Бонс, засновник і головний інвестиційний директор CyberCapital, сказав, що ринок надмірно відреагував, бо «хороші хлопці впіймали це першими». Співзасновник Gemini Кемерон Вінклвосс захистив таку реакцію, зазначивши, що відкриття відображає інвестиції Zcash у дослідників безпеки, а не привід для паніки. Він стверджував, що баги неминучі в мережах рівня 1, і ключове питання — чи команди здатні знайти та виправити їх до того, як це зроблять атакувальники.

Shielded Labs пропонує turnstile-облік для монет Orchard

Shielded Labs у п’ятничному оновленні з безпеки заявила, що вивчає запропоноване мережеве оновлення, яке розгорне новий захищений пул і застосує turnstile-облік до монет, що виходять з Orchard. Пропозиція не є фінальною та залишається предметом подальших пояснень і перегляду спільнотою. Наступного тижня планується публікація з уточненням того, як працюватиме оновлення та які компроміси воно може створити.

Ключова проблема — гарантія обігу. Shielded Labs заявила, що немає криптографічного способу довести, чи було використано баг до того, як його виправили. Група каже, що вірить: попередня експлуатація малоймовірна, але саме неможливість довести невикористання робить запропонований turnstile-механізм важливим. Turnstile-облік створить межу верифікації для монет, які надходитимуть із ураженого пулу в новий захищений пул або інші частини мережі.

Розробники обговорюють формальну верифікацію як довгострокове рішення

Розробник Zcash і дослідник криптографії Сін Боу (Sean Bowe) сказав, що довгострокова відповідь — зробити захищені протоколи та їх реалізації формально верифікованими. Засновник Zcash Open Development Lab Джош Свіхарт зазначив, що вразливість Orchard була недоліком у рукописних правилах схеми, а не в базовій криптографії.

Вей Дай, партнер з досліджень у блокчейн-інвесткомпанії 1kx, сказав, що баг у схемі Orchard здався «очевидним у ретроспективі», але його пропустили дизайнери протоколу, криптографи та аудитори. Він додав, що розширення охоплення формальної верифікації — «ймовірно, єдине довгострокове рішення».

Оновлення NU7 націлене на кінець липня

Джош Свіхарт окремо заявив, що другий пул Orchard принципово може бути націлений для оновлення NU7 Zcash наприкінці липня. Він сказав, що не займає фіксованої позиції щодо того, чи має спільнота створити цей другий пул. Shielded Labs повідомила, що наступного тижня планується публікація з поясненням того, як працюватиме оновлення.

FAQ

Яку вразливість Zcash виправила в Orchard? Shielded Labs заявила, що вразливість могла дозволити зловмиснику створити необмежену кількість підроблених ZEC у пулі Orchard. Проблему виправили через екстрене оновлення Zcash.

На скільки впала ZEC після розкриття вразливості? У п’ятницю ZEC просіла приблизно на 50%: з денної максимальної позначки $550,30 до мінімуму $264,80 — за даними CoinGecko. Пізніше вона відновилася до $308,07, але все ще залишалася значно нижчою за свій п’ятничний максимум.

Коли заплановане оновлення Zcash NU7? Засновник Zcash Open Development Lab Джош Свіхарт сказав, що оновлення NU7 націлене на кінець липня, і принципово може включати другий пул Orchard, якщо спільнота підтримує пропозицію.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів