Zcash-Gründer: Bug im Orchard-Pool hätte unentdeckte Falschprägungen von ZEC ermöglichen können
Zcash-Gründer Zooko Wilcox zufolge hat der Sicherheitsforscher Taylor Hornby am 29. Mai eine kritische Schwachstelle im Orchard-Pool von Zcash entdeckt, die das Erzeugen gefälschter ZEC ermöglicht hätte. Das Zcash Open Development Lab koordinierte daraufhin eine Notfallreaktion; die Maßnahmen wurden am 2. Juni abgeschlossen.
Shielded Labs erklärte, die Schwachstelle sei real und ausnutzbar. Ein lokaler Test-Exploit habe demnach unbegrenzt und ohne Nachweisbarkeit gefälschte ZEC generieren können. Aufgrund des auf Privatsphäre ausgelegten Orchard-Designs lasse sich kryptografisch nicht beweisen, ob der Bug vor der Behebung bereits ausgenutzt wurde. Shielded Labs hält eine frühere Ausnutzung jedoch für unwahrscheinlich.
Das Team prüft nun ein Netzwerk-Upgrade, um die Integrität des Zcash-Angebots zu verifizieren und die Nicht-Existenz gefälschter ZEC im Orchard-Pool nachzuweisen. Zum Zeitpunkt der Veröffentlichung notiert ZEC bei 443,05 US-Dollar, ein Minus von 29,0% in den vergangenen 24 Stunden.