در اوایل خرداد ۱۴۰۵، Zcash (ZEC) شاهد سقوط ویرانگر قیمت حدود ۴۰ درصدی بود، پس از آنکه توسعهدهندگان یک آسیبپذیری امنیتی مهم در استخر محافظتشده Orchard را به صورت عمومی افشا و برطرف کردند. این فروش گسترده بیش از ۳ میلیارد دلار از ارزش بازار را از بین برد و ZEC را به زیر آستانه ۳۵۰ دلار رساند.
قیمت Zcash (ZEC)
مشکل امنیتی به عنوان یک آسیبپذیری «soundness» در زیرساخت مدار اثبات دانش صفر Zcash توصیف شد. شواهد نشان میدهد این نقص ممکن است از زمان استقرار اولیه استخر Orchard در اردیبهشت ۱۴۰۱ وجود داشته و علیرغم بررسیهای امنیتی حرفهای متعدد، پنهان مانده باشد.
این آسیبپذیری در تاریخ ۱۴۰۵/۰۳/۰۸ توسط کارشناس امنیتی Taylor Hornby در جریان تحقیقاتی که توسط Shielded Labs تأمین مالی شده بود، کشف شد. این پیشرفت از طریق استفاده نوآورانه از سیستم هوش مصنوعی Claude Opus 4.8 شرکت Anthropic در ترکیب با ابزارهای تحلیلی تخصصی به دست آمد.
Hornby، با همکاری سیستم هوش مصنوعی، با موفقیت یک نمایش اثبات مفهوم ایجاد کرد که قادر به تولید توکنهای ZEC جعلی در یک محیط آزمایش کنترلشده بود. اما نکته حیاتی این است که مکانیزمهای امنیتی turnstile داخلی شبکه از هرگونه تورم عرضه غیرمجاز در مقیاس بزرگ در شرایط واقعی جلوگیری میکردند.
جامعه توسعه Zcash با سرعت قابل توجهی پاسخ داد. در تاریخ ۱۴۰۵/۰۳/۱۲، یک سافت فورک اضطراری از طریق Zebra 4.5.3 منتشر شد که به طور موقت تراکنشهای Orchard را برای از بین بردن بردار آسیبپذیری غیرفعال کرد.
یک راهحل جامع در تاریخ ۱۴۰۵/۰۳/۱۳ از طریق هارد فورک NU6.2 که در ارتفاع بلوک ۳٬۳۶۴٬۶۰۰ فعال شد، ارائه گردید. این ارتقا یک طراحی مدار اصلاحشده به همراه یک کلید تأیید بهروزشده را پیادهسازی کرد. عملیات عادی Orchard کمی بعد از سر گرفته شد.
در تاریخ ۱۴۰۵/۰۳/۱۴، Zooko Wilcox، همبنیانگذار Zcash، با Jason McGee و Taylor Hornby همکاری کرد تا یک افشاگری عمومی جامع از حادثه امنیتی منتشر کند. تیم تأکید کرد که هیچ بهرهبرداری واقعی شناسایی نشده و تأیید کرد که عرضه کلی ZEC دقیق و دستنخورده باقی مانده است.
تحلیلگر ارز دیجیتال Ardi (@ArdiNSC) دیدگاه فنی خود را درباره حرکت قیمت پس از سقوط ارائه داد. او مشاهده کرد که ZEC تقریباً تمام سودهای یک رالی چند ماهه که نزدیک به ۲۵۰ درصد بازده داشت را از دست داد و این سودها را در عرض چند روز پاک کرد. تحلیل او یک بازگشت موقت به سمت محدوده ۴۳۰ تا ۴۸۰ دلار را پیشبینی میکند، اما در صورتی که آن ناحیه نتواند حمایت محکمی ارائه دهد، از کاهش بیشتر هشدار میدهد. او نشان داد که دیدگاه نزولیاش تنها با بستهشدنهای روزانه متوالی بالای ۵۲۰ دلار تغییر خواهد کرد.
ZEC قبل از اینکه احساسات بازار پس از عمومی شدن جزئیات آسیبپذیری به سرعت بدتر شود، به اوجهای بالای ۶۰۰ دلار رسیده بود. کاهش زیر ۳۵۰ دلار پس از انتشار خبر خروج سرمایهگذار برجسته Arthur Hayes از تمام داراییهای ZEC خود، شدت گرفت.
یک منبع مهم نگرانی معاملهگران بر این واقعیت متمرکز بود که معماری حریمخصوصیمحور Zcash تأیید جامع بهرهبرداری احتمالی را تقریباً غیرممکن میکند. برخلاف بلاکچینهای شفافی مانند Bitcoin، تراکنشهای درون استخر محافظتشده به صورت رمزنگاریشده از دید عموم پنهان میمانند.
Shielded Labs ابتکارات آینده از جمله گسترش حسابرسی امنیتی مبتنی بر هوش مصنوعی، یک ابتکار تأیید رسمی برای معماری مدار Orchard، و توسعه احتمالی یک استخر محافظتشده پیشرفته با ویژگیهای شفافیت عرضه برتر را اعلام کرد.
Cameron Winklevoss این حادثه را به صورت مثبت توصیف کرد و آن را به عنوان شواهدی از استحکام پروژه قاببندی کرد و خاطرنشان کرد که محققان امنیتی درجه اول به طور مستمر دفاعهای شبکه را بررسی و تقویت میکنند.
بر اساس آخرین بهروزرسانیها، هیچ بهرهبرداری تأیید نشده، ارتقاء NU6.2 با موفقیت در سراسر شبکه در حال اجراست و ZEC همچنان زیر سطح ۴۰۰ دلار معامله میشود.
این مطلب با عنوان Zcash (ZEC) Plunges 40% as Critical Orchard Pool Vulnerability Comes to Light After 4 Years برای اولین بار در Blockonomi منتشر شد.

