Bagaimana ia berfungsi: Masalahnya terletak pada "litar Tindakan" Orchard, iaitu logik bukti tanpa pengetahuan yang mengesahkan urus niaga peribadi. Satu ralat logik dalam kekangannya bermakna penyerang boleh memalsukan bukti Halo 2 yang kelihatan sah yang akan diterima rangkaian sebagai tulen. Bukti ini tidak perlu disokong oleh dana sebenar atau pembakaran nilai sedia ada yang sah. Ia, pada dasarnya, adalah butang cetakan tak terhingga senyap yang boleh membolehkan penyerang mencipta ZEC palsu dalam jumlah tanpa had yang tidak dapat dikesan .
Pengasas Zcash, Zooko Wilcox, mengesahkan keterukan itu, menyatakan kerentanan itu "boleh dieksploitasi untuk mencipta jumlah ZEC palsu tanpa had secara tidak dapat dikesan" . Oleh kerana ini adalah kelemahan dalam logik bukti itu sendiri, bukan pepijat perisian tradisional, syiling palsu itu tidak dapat dibezakan daripada yang sebenar pada rantaian blok.
Aspek paling mengerikan tentang kerentanan ini bukanlah potensinya untuk inflasi tanpa had, tetapi ketidakberdayaan mutlak rangkaian untuk mengesannya. Cadangan nilai teras protokol Orchard—privasi transaksi sepenuhnya—menjadi liabiliti terbesarnya.
Yayasan Zcash mengesahkan "tiada bukti pepijat itu pernah dieksploitasi secara liar," dan had bekalan 21 juta ZEC kekal utuh . Walau bagaimanapun, disebabkan ciri privasi Orchard, pengasas Zooko Wilcox terpaksa mengakui bahawa adalah mustahil secara kriptografi untuk membuktikan sama ada pepijat itu dieksploitasi sebelum ia ditampal
. Seorang penyerang mungkin telah mencetak syiling secara senyap selama bertahun-tahun, dan lejar tidak akan menyimpan sebarang kesan jenayah tersebut.
Ini secara langsung menyerlahkan paradoks di tengah-tengah syiling privasi: ciri-ciri yang melindungi identiti pengguna adalah sama yang melindungi penjenayah yang berpotensi daripada akauntabiliti. Satu serangan inflasi tersembunyi adalah kriptografi yang setara dengan pembunuh di dalam bilik gelap—anda tahu bilik itu diduduki, tetapi tidak pernah tahu bila atau jika sesuatu yang dahsyat telah berlaku.
Pendedahan pepijat itu mencetuskan tindak balas yang dikoordinasi dengan pantas dalam masa lima hari:
zcashd v6.12.5Walaupun ada pembetulan pantas, pasaran bertindak balas dengan panik serta-merta selepas pendedahan awam pada 4-5 Jun:
Insiden ini bukan sekadar tentang satu pepijat; ia telah menghidupkan semula beberapa perdebatan yang telah lama berlarutan:
Comments
0 comments