開發團隊爭分奪秒,但市場反應就慢咗半拍。當漏洞喺6月5號被公開披露嗰陣,市場嘅反應又快又狠。
幾個因素疊加引發咗呢場人踩人式拋售:
三個催化劑合力點燃咗呢場大反攻:
漏洞消失咗,但最令人不安嘅問題仍然懸而未決:過去四年,到底有冇人真係利用過佢?
Zcash 嘅私隱架構,就係佢用嚟保護用戶嘅核心功能,而家反過嚟成為咗徹底審計嘅永久障礙。Shielded Labs 好坦白咁承認:「由於 Orchard 嘅私隱特性同漏洞嘅本質,冇辦法單靠密碼學就確定性咁證明呢個漏洞喺過去四年冇俾人利用過。」
換句話講,同一套令誠實用戶交易無跡可尋嘅屏蔽技術,亦都可以令攻擊者嘅偽造鑄幣一樣無跡可尋。
雖然 Zcash 基金會指出,佢哋喺透明資金池嘅「十字轉門會計」冇發現異常,但呢個並唔係對屏蔽帳本嘅決定性證據。呢個只係一種啟發式嘅推斷,而唔係保證。呢一點令到社群陷入咗一種密碼學上嘅不確定性:開發者補返道門,但佢哋永遠冇辦法證明冇人喺道門打開嗰陣行過入去
。
呢個「證明缺口」而家成為咗協議未來發展嘅核心焦點。開發者同 Shielded Labs 等組織正積極討論部署一個具備更佳供應驗證機制嘅全新屏蔽池,目標係令任何人都可以獨立驗證 ZEC 嘅總供應量——呢個係目前 Orchard 設計無法支援嘅功能。
Orchard 漏洞係對 Zcash 安全應變能力嘅一次高壓力測試,而團隊成功過關。不過,懸喺近期供應鏈歷史頭上嘅呢團永久迷霧,提醒咗我哋一件事:絕對嘅私隱同絕對嘅可審計性,到目前為止,係彼此對立嘅。 喺一個新設計能夠彌補呢個缺口之前,Zcash 嘅交易價格將會一直反映呢種揮之不去嘅不確定性,帶住一個風險溢價。