漏洞如何運作: 問題出在 Orchard 的「Action 電路」中,這是一套驗證隱私交易的零知識證明邏輯。其約束條件中的邏輯錯誤,意味著攻擊者可以偽造一個看起來完全合法的 Halo 2 證明,並被網路毫無疑問地接受。這個證明無需真實資金或有效價值銷毀作為後盾。可以說,這就像一個沉默的無限鑄幣按鈕,能讓攻擊者創造出無法偵測、數量無限的偽造 ZEC 。
Zcash 創辦人 Zooko Wilcox 證實了其嚴重性,表示該漏洞「可能被用來以無法偵測的方式,創造出數量無限的偽造 ZEC」。由於這是證明邏輯本身的缺陷,而非傳統的軟體臭蟲,因此偽造的代幣在區塊鏈上將與真實代幣別無二致。
這個漏洞最令人膽寒之處,不僅在於它可能引發無限通膨,更在於整個網路對其完全無能為力的偵測能力。Orchard 協議的核心價值主張——完全的交易隱私——反倒成了它最大的致命傷。
Zcash 基金會確認,「沒有證據顯示該漏洞曾在野外被利用」,且 2100 萬枚的 ZEC 供給上限依然完好 。然而,正是因為 Orchard 的隱私特性,創辦人 Zooko Wilcox 不得不承認,要以密碼學方法去證明漏洞在修補前是否被利用過,是根本不可能的事
。攻擊者可能在過去幾年間,一直悄悄地鑄造代幣,而整個帳本卻不會留下任何犯罪的蛛絲馬跡。
這個困境,精準地觸及了隱私幣長期以來的阿基里斯腱。以比特幣為例,任何人都能透過公開帳本即時審計其總供給量。但在 Zcash 的 Orchard 池中,外界觀察者完全無法獨立驗證池內代幣的真偽。當一個系統的安全性,最終只能訴諸於「請相信我們沒被攻擊」時,其信任基礎便顯得異常脆弱。
漏洞揭露後,一場橫跨 Zcash 生態系的協同應變行動旋即展開,行動分為兩階段進行:
即便漏洞已被修補,且未有證據顯示遭惡意利用,市場的信心卻已遭到重創。在 6 月 4 日至 5 日公開揭露後,ZEC 立刻遭遇劇烈拋售:
Orchard 事件如同一面照妖鏡,將隱私幣乃至整個區塊鏈產業的幾個核心矛盾,再次攤在陽光下:
這起事件最終可能成為一個轉捩點。它不僅僅是 Zcash 的一次壓力測試,更為所有仰賴複雜密碼學的區塊鏈專案,敲響了一記關於安全、信任與治理的警鐘。
Comments
0 comments