والأمر الأكثر إثارة للقلق هو الجدول الزمني: كانت الثغرة موجودة منذ إطلاق 'أوركارد' في مايو 2022، أي نافذة كاملة مدتها أربع سنوات قبل اكتشافها .
تحرك كل من مختبر التطوير المفتوح لـ Zcash (ZODL) ومؤسسة Zcash بسرعة فائقة. تم تنفيذ الاستجابة بأكملها، من الاكتشاف إلى الإصلاح الدائم، في خمسة أيام فقط .
أكدت مؤسسة Zcash أنه لم يتم إنشاء أي قيمة غير مصرح بها وأن تجمعي 'سابلينغ' (Sapling) والشفاف (Transparent) لم يتأثرا أبداً .
كان السوق أبطأ في استيعاب سرعة استجابة المطورين. عندما تم الكشف علناً عن الثغرة في 5 يونيو، كان رد الفعل سريعاً وحاداً.
| الحدث | التاريخ | السعر |
|---|---|---|
| ذروة ما قبل الانهيار | 4 يونيو | ~624$ |
| قاع الذعر | 5 يونيو | ~309$ |
| الانخفاض في 48 ساعة | - | انهيار ~50% |
تضافرت عدة قوى لدفع موجة البيع:
بعد عشرة أيام فقط، انعكست الرواية تماماً. بحلول 15-16 يونيو 2026، كانت ZEC قد ارتدت إلى 530-540 دولاراً، مسجلة زيادة تزيد عن 70% من قاع 309 دولارات .
اجتمعت ثلاثة محفزات لإشعال هذا الارتفاع:
الثغرة اختفت، لكن السؤال الأكثر إزعاجاً لا يزال بلا إجابة: هل تم استغلال الثغرة من قبل أي شخص خلال تلك السنوات الأربع؟
هندسة الخصوصية في Zcash، وهي الميزة ذاتها التي تحمي مستخدميها، تعمل الآن كحاجز دائم أمام التدقيق الكامل. كانت 'شيلدد لابز' صريحة في اعترافها: "نظراً لخصائص الخصوصية في أوركارد وطبيعة الثغرة، لا يوجد دليل تشفيري قاطع على أنه لم يتم استغلال الثغرة خلال نافذة الأربع سنوات التي كانت موجودة فيها" . الحماية ذاتها التي تجعل المعاملات غير قابلة للتتبع للمستخدمين الشرفاء تجعل صك المخترق للعملات المزيفة غير قابل للتتبع بنفس القدر.
بينما أشارت مؤسسة Zcash إلى أن "محاسبة البوابة الدوارة" (turnstile accounting) على التجمع الشفاف لم تظهر أي شذوذ، فإن هذا ليس دليلاً قاطعاً على الجانب المحمي من السجل . إنه دليل إرشادي، وليس ضماناً. لقد ترك هذا المجتمع في حالة من عدم اليقين التشفيري: المطورون أصلحوا الباب، لكنهم لا يستطيعون إثبات أن أحداً لم يمر من خلاله بينما كان مفتوحاً
.
"فجوة الإثبات" هذه هي الآن محور التركيز الأساسي لمستقبل البروتوكول. يناقش المطورون ومجموعات مثل 'شيلدد لابز' بنشاط نشر تجمع محمي جديد بآليات أفضل للتحقق من المعروض، بهدف السماح لأي شخص بالتحقق بشكل مستقل من إجمالي معروض ZEC - وهي ميزة لا يمكن لتصميم 'أوركارد' الحالي دعمها .
كانت ثغرة 'أوركارد' اختباراً عالي المخاطر لاستجابة Zcash الأمنية، وقد نجح الفريق في الاختبار. ومع ذلك، فإن الضباب الدائم الذي يكتنف تاريخ المعروض الأخير هو تذكير بأن الخصوصية المطلقة والقابلية المطلقة للتدقيق، في الوقت الحالي، على طرفي نقيض. إلى أن يسد تصميم جديد هذه الفجوة، سيتم تداول Zcash بعلاوة مخاطرة تعكس حالة عدم اليقين العالقة هذه.
Comments
0 comments