หลักการทำงาน: ปัญหาอยู่ภายในวงจร "Action" ของ Orchard ซึ่งเป็นตรรกะ zero-knowledge proof ที่ใช้ตรวจสอบความถูกต้องของธุรกรรมส่วนตัว ข้อผิดพลาดทางตรรกะในข้อจำกัด (constraints) ของมันหมายความว่าผู้โจมตีสามารถปลอมแปลง หลักฐาน Halo 2 ที่ดูเหมือนถูกต้อง ซึ่งเครือข่ายจะยอมรับว่าเป็นของจริง หลักฐานนี้ไม่จำเป็นต้องได้รับการสนับสนุนจากเงินทุนจริงหรือการเบิร์นมูลค่าที่มีอยู่ มันเปรียบเสมือนปุ่มผลิตเหรียญที่เงียบและไม่มีที่สิ้นสุด ซึ่งอาจทำให้ผู้โจมตี สร้าง ZEC ปลอมในจำนวนไม่จำกัดและตรวจไม่พบได้
ซูโค วิลค็อกซ์ (Zooko Wilcox) ผู้ก่อตั้ง Zcash ยืนยันถึงความร้ายแรง โดยระบุว่าช่องโหว่นี้ "สามารถถูกนำไปใช้เพื่อสร้าง ZEC ปลอมจำนวนไม่จำกัดอย่างไม่สามารถตรวจสอบได้" เนื่องจากนี่เป็นข้อบกพร่องในตรรกะของหลักฐานเอง ไม่ใช่บั๊กซอฟต์แวร์แบบดั้งเดิม เหรียญปลอมที่สร้างขึ้นจึงไม่สามารถแยกแยะจากเหรียญจริงบนบล็อกเชนได้
แง่มุมที่น่าขนลุกที่สุดของช่องโหว่นี้ไม่ใช่แค่ศักยภาพในการทำให้เกิดภาวะเงินเฟ้อไม่จำกัด แต่เป็นความไร้พลังอย่างสิ้นเชิงของเครือข่ายในการตรวจจับมัน คุณค่าหลักของโปรโตคอล Orchard นั่นคือความเป็นส่วนตัวในการทำธุรกรรมอย่างสมบูรณ์ ได้กลายเป็นจุดอ่อนที่ใหญ่ที่สุดของมัน
มูลนิธิ Zcash ยืนยันว่า "ไม่มีหลักฐานว่าบั๊กนี้เคยถูกนำไปใช้ในการโจมตีจริง" และเพดานอุปทาน ZEC ที่ 21 ล้านเหรียญยังคงไม่เสียหาย อย่างไรก็ตาม เนื่องจากคุณสมบัติความเป็นส่วนตัวของ Orchard ผู้ก่อตั้ง ซูโค วิลค็อกซ์ จึงต้องยอมรับว่า เป็นไปไม่ได้ในทางวิทยาการเข้ารหัสที่จะพิสูจน์ ได้ว่าบั๊กนี้ถูกโจมตีก่อนที่จะได้รับการแก้ไขหรือไม่
ผู้โจมตีอาจผลิตเหรียญอย่างเงียบๆ มานานหลายปี และสมุดบัญชี (ledger) ก็จะไม่มีร่องรอยของอาชญากรรมหลงเหลืออยู่
ความเป็นจริงที่ไม่สบายใจนี้ทำให้เกิดคำถามสำคัญ: คุณค่าของบล็อกเชนที่มีความเป็นส่วนตัวสมบูรณ์คืออะไร หากผู้ถือไม่สามารถแน่ใจได้ว่าอุปทานทั้งหมดนั้นถูกต้องตามกฎหมาย? บั๊กนี้เปลี่ยนความเชื่อมั่นจาก "อย่าไว้ใจ จงตรวจสอบ" ซึ่งเป็นคำขวัญของคริปโท ไปเป็น "จงเชื่อใจเรา" เพราะนั่นคือทางเลือกเดียวที่เหลืออยู่
หลังจากที่ ฮอร์นบี แจ้งข้อบกพร่องให้ทีม Zcash Open Development Lab (ZODL) ทราบอย่างเป็นความลับ ก็เกิดปฏิบัติการตอบสนองฉุกเฉินที่รวดเร็วและมีการประสานงานกันสูง :
zcashd v6.12.5การดำเนินการที่รวดเร็วนี้ แม้จะน่าชื่นชม แต่ก็ได้จุดชนวนการถกเถียงเกี่ยวกับธรรมาภิบาลของเครือข่ายแบบกระจายศูนย์ ในช่วงเวลาฉุกเฉิน เครือข่ายจำเป็นต้องมีผู้มีอำนาจจากส่วนกลางในการ 'ปิดสวิตช์' ฟีเจอร์หลักของมันหรือไม่
ตลาดลงโทษ ZEC อย่างรุนแรงหลังจากการเปิดเผยต่อสาธารณะในวันที่ 4-5 มิถุนายน:
สิ่งที่รบกวนจิตใจนักลงทุนและนักพัฒนาไม่แพ้การตกของราคาคือความจริงที่น่าอึดอัดจากการออกแบบของ Zcash เอง: เราไม่มีทางรู้แน่ชัด
แม้ว่าทีม Zcash จะตรวจสอบบล็อกเชนและไม่พบหลักฐานการใช้ประโยชน์ แต่ธรรมชาติของพูลส่วนตัวหมายความว่าเป็นไปไม่ได้ที่จะพิสูจน์เป็น
Comments
0 comments