Zcash 創辦人:Orchard 漏洞或可鑄造無法偵測的偽造 ZEC

Zcash 創辦人 Zooko Wilcox 表示,安全研究員 Taylor Hornby 於 5 月 29 日在 Zcash 的 Orchard 池發現一項可致偽造的重大漏洞。Zcash Open Development Lab 隨即統籌緊急應對,並於 6 月 2 日完成修復。 Shielded Labs 指出,該漏洞確實存在且可被利用,本地測試的攻擊樣本可生成無上限、且無法被偵測的偽造 ZEC。由於 Orchard 的私隱設計特性,漏洞修補前是否曾遭利用,無法以密碼學方式作出證明;不過 Shielded Labs 認為過往被利用的可能性不高。 Shielded Labs 正研究透過網絡升級,核驗 Zcash 供應量的完整性,並證明 Orchard 池內不存在偽造 ZEC。 截至發稿,ZEC 報 443.05 美元,過去 24 小時下跌 29.0%。