Основатель Zcash: ошибка в Orchard могла позволить незаметно выпускать фальшивые ZEC
Основатель Zcash Зуко Уилкокс сообщил, что 29 мая исследователь безопасности Тейлор Хорнби обнаружил критическую уязвимость, связанную с подделкой монет в пуле Orchard сети Zcash. Zcash Open Development Lab организовала экстренное реагирование, работы завершили 2 июня.
По данным Shielded Labs, уязвимость была реальной и эксплуатируемой: локальный тестовый эксплойт позволял создавать неограниченное количество фальшивых ZEC, которые невозможно было бы обнаружить. Из-за особенностей приватности Orchard криптографически доказать, использовалась ли ошибка до устранения, нельзя, хотя Shielded Labs считает прежнюю эксплуатацию маловероятной.
Команда изучает вариант обновления сети, чтобы подтвердить целостность эмиссии Zcash и доказать отсутствие поддельных ZEC в пуле Orchard. На момент публикации ZEC торгуется по $443.05, за последние 24 часа падение составило 29.0%.