Zcash 創辦人 Zooko 披露 Orchard 隱私池關鍵偽造漏洞細節

BlockBeats 消息,6 月 5 日,Zcash 創辦人 Zooko 表示,安全研究員 Taylor Hornby 於 5 月 29 日在 Zcash 的 Orchard pool 發現一項關鍵偽造漏洞,並已向 Zcash Open Development Lab(ZODL)通報。其後 ZODL 協調生態內緊急應對,並於 6 月 2 日完成修補。 Shielded Labs 指出,該漏洞屬實且可被利用。Taylor 在本地測試環境編寫的利用程式可產生無限、且難以被偵測的偽造 ZEC。由於 Orchard 具備私隱特性,漏洞在修補前是否曾被利用,無法以密碼學方式作出證明,但他們認為先前遭利用的可能性偏低。 Shielded Labs 正研究提出網絡升級方案,部署新的 shielded pool,並為來自 Orchard pool 的所有代幣引入 turnstile accounting,讓任何人都可核驗 Zcash 供應量完整性,並證明 Orchard pool 內不存在偽造的 ZEC。