Zcash tiết lộ lỗi Orchard có thể tạo ra ZEC không giới hạn
Altcoin News

Zcash tiết lộ lỗi Orchard có thể tạo ra ZEC không giới hạn

Bởi vietnameselbn

Zcash tiết lộ một lỗi Orchard được phát hiện vào ngày 29 tháng 5 năm 2026, có thể tạo ra ZEC không giới hạn; việc sửa lỗi đã được hoàn thành trước ngày 2 tháng 6.

Zcash tiết lộ một lỗi nghiêm trọng của nhóm Orchard được phát hiện vào ngày 29 tháng 5 năm 2026, lỗi này có thể cho phép khai thác ZEC không giới hạn, không thể phát hiện được. 

Shielded Labs cho biết lỗ hổng này tồn tại từ tháng 5 năm 2022, được vá vào ngày 2 tháng 6 và có thể dẫn đến một lỗ hổng bảo mật.nâng cấp mạngđể xác minh tính toàn vẹn của nguồn cung Zcash sau các nỗ lực ứng phó khẩn cấp phối hợp trên toàn thế giới.

Lỗi được tìm thấy trong quá trình đánh giá bảo mật Orchard

Shielded Labs cho biết nhà nghiên cứu bảo mật Taylor Hornby đã tìm thấy lỗi trong quá trình xem xét mạch Zcash Orchard. 

Công việc bắt đầu sau khi Shielded Labs thuê Hornby vào tháng 4 năm 2026 để tiến hành nghiên cứu bảo mật giao thức.

Theo nhóm, Hornby đã sử dụng các phương pháp kiểm tra được hỗ trợ bởi AI và công việc đánh giá truyền thống. Bài đăng cho biết anh ấy đã sử dụng mô hình Opus 4.8 của Anthropic trong quá trình đánh giá Orchard có mục tiêu.

Lỗi liên quan đến một phần chưa được ràng buộc của mạch Orchard. Shielded Labs cho biết điều này cho phép nhập sai thông tin khi kiểm tra phép nhân đường cong elip.

Shielded Labs cho biết: “Lỗ hổng này là có thật và có thể khai thác được. Nó nói thêm rằng Hornby đã xây dựng một cách khai thác hoạt động trong cài đặt thử nghiệm cục bộ.

ZEC không giới hạn có thể đã được đúc

Lỗi được báo cáo có thể đã cho phép kẻ tấn công tạoZEC không giới hạnbên trong Orchard. 

Shielded Labs cho biết tiền giả sẽ không bị phát hiện bằng cách kiểm tra mật mã thông thường.

Orchard có các tính năng bảo mật mạnh mẽ nên nhóm không thể chứng minh liệu lỗi có được sử dụng trước khi sửa hay không. Nhóm cho biết họ đã rõ ràng về sự không chắc chắn đó.

Lỗi này đã hoạt động kể từ khi Orchard ra mắt vào tháng 5 năm 2022 cho đến khi sửa chữa khẩn cấp vào tháng 6 năm 2026. Điều đó khiến thời gian phơi nhiễm kéo dài hơn 4 năm.

Tuy nhiên, Shielded Labs cho biết việc khai thác trước đó dường như khó xảy ra. Họ cho biết vấn đề này đã thoát khỏi sự xem xét nhiều năm của các nhà mật mã và chuyên gia bảo mật lành nghề.

Đọc thêm:

Nâng cấp khẩn cấp Zcash Sửa lỗi nghiêm trọng khi ZEC nhắm đến đột phá $610

Nâng cấp kiểm tra nguồn cung cấp gói Zcash

Shielded Labs cho biết họ đang làm việc với các nhà phát triển Zcash về kế hoạch nâng cấp mạng. Kế hoạch này nhằm mục đích cho phép người dùng xác minhcung cấp Zcash.

Đề xuất này bao gồm việc tạo ra một nhóm được bảo vệ mới và sử dụng tính toán quay vòng cho đồng xu Orchard. 

Quá trình này nhằm mục đích chứng minh rằng không còn ZEC giả nào trong Orchard pool.

Nhóm cho biết thêm chi tiết sẽ được chia sẻ trong một bài viết sau. Mọi nâng cấp sẽ cần sự hỗ trợ từ người dùng Zcash và quy trình quản trị thông thường.

Phòng thí nghiệm được bảo vệcũng cho biết sẽ mở rộng công tác an ninh. Nhóm lên kế hoạch xác minh chính thức cho mạch Orchard và tuyển dụng mới cho vai trò bảo mật.

Nguồn: Live Bitcoin News

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *