ที่น่าหนักใจที่สุดคือระยะเวลา: จุดบกพร่องนี้มีอยู่ตั้งแต่ Orchard เปิดตัวในเดือนพฤษภาคม 2022 – เป็นช่วงเวลาถึงสี่ปีเต็มก่อนที่จะถูกค้นพบ
Zcash Open Development Lab (ZODL) และ Zcash Foundation ดำเนินการอย่างรวดเร็ว การตอบสนองทั้งหมด ตั้งแต่การค้นพบจนถึงการแก้ไขถาวร ใช้เวลาเพียงห้าวันเท่านั้น
Zcash Foundation ยืนยันว่าไม่มีการสร้างมูลค่าโดยไม่ได้รับอนุญาต และพูล Sapling และ Transparent ไม่เคยได้รับผลกระทบ
ตลาดตอบสนองต่อความเร่งด่วนของนักพัฒนาได้ช้ากว่า เมื่อช่องโหว่ถูกเปิดเผยต่อสาธารณะในวันที่ 5 มิถุนายน ปฏิกิริยานั้นรวดเร็วและรุนแรง
| เหตุการณ์ | วันที่ | ราคา |
|---|---|---|
| จุดสูงสุดก่อนเกิดเรื่อง | 4 มิถุนายน | ~$624 |
| จุดต่ำสุดจากการตื่นตระหนก | 5 มิถุนายน | ~$309 |
| การลดลงใน 48 ชั่วโมง | - | ทรุดลง ~50% |
แรงผลักดันหลายอย่างรวมตัวกันก่อให้เกิดการเทขาย:
เพียงสิบวันต่อมา สถานการณ์พลิกกลับโดยสิ้นเชิง ภายในวันที่ 15-16 มิถุนายน 2026 ZEC ดีดตัวกลับขึ้นไปที่ $530-$540 นับเป็นการเพิ่มขึ้นมากกว่า 70% จากจุดต่ำสุดที่ $309
ตัวเร่งปฏิกิริยาสามประการมาบรรจบกันจุดชนวนการพุ่งขึ้น:
จุดบกพร่องหายไปแล้ว แต่คำถามที่น่าหนักใจที่สุดยังคงไม่ได้รับคำตอบ: มีใครเคยใช้ช่องโหว่นี้แสวงหาผลประโยชน์ในช่วงสี่ปีนั้นหรือไม่?
โครงสร้างความเป็นส่วนตัวของ Zcash ซึ่งเป็นคุณสมบัติที่ปกป้องผู้ใช้ของมัน ตอนนี้กลับทำหน้าที่เป็นอุปสรรคถาวรต่อการตรวจสอบที่สมบูรณ์ Shielded Labs ยอมรับอย่างตรงไปตรงมา: "เนื่องจากคุณสมบัติความเป็นส่วนตัวของ Orchard และธรรมชาติของจุดบกพร่อง ไม่มีข้อพิสูจน์ทางการเข้ารหัสที่แน่ชัดว่าช่องโหว่นี้ไม่ได้ถูกใช้แสวงหาผลประโยชน์ในช่วงเวลาสี่ปีที่มันมีอยู่" การปกปิดแบบเดียวกับที่ทำให้ธุรกรรมไม่สามารถติดตามได้สำหรับผู้ใช้ที่ซื่อสัตย์ ก็ทำให้การพิมพ์เหรียญปลอมของผู้โจมตีไม่สามารถติดตามได้เช่นเดียวกัน
ในขณะที่ Zcash Foundation ระบุว่า "การทำบัญชี Turnstile" บนพูล Transparent ไม่พบความผิดปกติใดๆ แต่นี่ไม่ใช่ข้อพิสูจน์ที่แน่ชัดสำหรับด้านที่เป็นชิลด์ของบัญชีแยกประเภท มันเป็นเพียงการประมาณตามหลักเหตุการณ์ (Heuristic) ไม่ใช่การรับประกัน สิ่งนี้ทำให้ชุมชนอยู่ในสภาวะความไม่แน่นอนทางการเข้ารหัส: นักพัฒนาซ่อมประตูแล้ว แต่พวกเขาไม่สามารถพิสูจน์ได้ว่าไม่มีใครเดินลอดผ่านมันมาในขณะที่มันไม่ได้ล็อก
"ช่องว่างการพิสูจน์" นี้คือจุดสนใจหลักสำหรับอนาคตของโปรโตคอล นักพัฒนาและกลุ่มอย่าง Shielded Labs กำลังหารือกันอย่างแข็งขันเกี่ยวกับการใช้งานพูลชิลด์ใหม่ที่มีกลไกการตรวจสอบปริมาณเหรียญที่ดีขึ้น โดยมุ่งหวังที่จะให้ทุกคนสามารถตรวจสอบปริมาณ ZEC ทั้งหมดได้ด้วยตนเอง ซึ่งเป็นคุณสมบัติที่การออกแบบ Orchard ในปัจจุบันไม่สามารถรองรับได้
จุดบกพร่อง Orchard คือบททดสอบที่มีเดิมพันสูงต่อการตอบสนองด้านความปลอดภัยของ Zcash และทีมงานก็ผ่านมันมาได้ อย่างไรก็ตาม หมอกควันถาวรที่ปกคลุมประวัติปริมาณเหรียญเมื่อไม่นานมานี้เป็นเครื่องเตือนใจว่า ความเป็นส่วนตัวแบบสมบูรณ์และความสามารถในการตรวจสอบแบบสมบูรณ์นั้น โดยพื้นฐานแล้วขัดแย้งกันอยู่ในขณะนี้ จนกว่าการออกแบบใหม่จะมาปิดช่องว่างนั้น Zcash จะซื้อขายด้วยส่วนชดเชยความเสี่ยงที่สะท้อนถึงความไม่แน่นอนที่หลงเหลืออยู่นี้
Comments
0 comments