Shielded Labs ได้เสนอการอัปเกรดเครือข่าย Zcash ใหม่ที่จะให้ทุกคนสามารถตรวจสอบได้ว่าปริมาณเหรียญของสกุลเงินที่เน้นความเป็นส่วนตัวนี้ไม่ได้ถูกเพิ่มขึ้นอย่างลับๆ ข้อเสนอดังกล่าวเกิดขึ้นหลังจากการเปิดเผยบั๊กที่เพิ่งได้รับการแก้ไขในพูลชีลด์หลักของเครือข่าย ซึ่งอาจเปิดโอกาสให้มีการปลอมแปลง $ZEC โดยตรวจจับไม่ได้
Shielded Labs ซึ่งเป็นองค์กรไม่แสวงหาผลกำไรที่ให้ทุนสนับสนุนการพัฒนา Zcash ระบุในบล็อกโพสต์ว่าช่องโหว่ดังกล่าวซ่อนอยู่โดยไม่ถูกค้นพบใน Orchard pool ตั้งแต่เปิดตัวในเดือนพฤษภาคม 2022 จนกระทั่งวิศวกรปิดช่องโหว่นั้นในสัปดาห์นี้ Zcash เป็นสกุลเงินดิจิทัลที่มีมูลค่าตลาดใหญ่เป็นอันดับที่ 11 โดยประมาณ ตามข้อมูลของ CoinGecko $ZEC พลิกกลับจากการเพิ่มขึ้นในสัปดาห์นี้ ลดลง 16% ในช่วง 7 วันที่ผ่านมา และดิ่งลง 25% ในช่วง 24 ชั่วโมงที่ผ่านมาเมื่อข่าวเกี่ยวกับบั๊กนี้ปรากฏออกมา
Orchard ซึ่งเป็น shielded pool ที่ใหม่ที่สุดและใหญ่ที่สุดของ Zcash มี $ZEC มากกว่า 4 ล้านเหรียญ นั่นคือส่วนใหญ่ของประมาณ 30% ของปริมาณเหรียญทั้งหมดที่อยู่ใน private pool ตามข้อมูลของตัวติดตาม shielded supply เหตุการณ์นี้เน้นย้ำถึงการแลกเปลี่ยนที่อยู่ในแกนกลางของสกุลเงินความเป็นส่วนตัว: การเข้ารหัสที่ซ่อนยอดคงเหลือเดียวกันนั้นก็ทำให้เป็นไปไม่ได้ที่จะพิสูจน์จากเชนเพียงอย่างเดียวว่ามีการนำบั๊กไปใช้ประโยชน์หรือไม่ Shielded Labs กล่าวว่าไม่มีวิธีพิสูจน์ด้วยการเข้ารหัสว่ามีใครนำช่องโหว่นี้ไปใช้ประโยชน์ก่อนการแก้ไขหรือไม่ แม้ว่าจะประเมินว่าการใช้ประโยชน์ก่อนหน้านี้ไม่น่าจะเกิดขึ้น
Taylor Hornby นักวิจัยด้านความปลอดภัยอิสระค้นพบช่องโหว่ดังกล่าวเมื่อวันที่ 29 พฤษภาคม ระหว่างการตรวจสอบที่ Shielded Labs ว่าจ้าง เขาได้เปิดเผยช่องโหว่ดังกล่าวในคืนนั้นแก่วิศวกรของ Zcash Open Development Lab (ZODL) ซึ่งเป็นกลุ่มที่ดูแลโปรโตคอล Shielded Labs กล่าวว่า Hornby ใช้โมเดล Opus 4.8 ของ Anthropic ที่เปิดตัวเมื่อวันที่ 28 พฤษภาคม ร่วมกับเครื่องมือ AI แบบกำหนดเอง เขาเขียน exploit ที่ใช้งานได้ซึ่งสร้าง $ZEC ปลอมแปลงได้ไม่จำกัดในสภาพแวดล้อมทดสอบในเครื่อง หาก run บน mainnet Shielded Labs กล่าวว่าเครื่องมือเดียวกันจะสร้าง $ZEC ปลอมแปลงได้ไม่จำกัดและตรวจจับไม่ได้
ปัญหาดังกล่าวเป็น soundness bug หมายความว่าเครือข่ายอาจถูกทำให้ยอมรับธุรกรรมที่ควรจะปฏิเสธ มันเกิดจากส่วนที่มีข้อจำกัดไม่เพียงพอของ Orchard circuit ที่ให้ผู้โจมตีส่ง input ที่เป็นเท็จผ่านการตรวจสอบ elliptic-curve และยังผ่านการตรวจสอบได้ Shielded Labs อธิบายผลกระทบว่าเป็นความสามารถในการสร้าง $ZEC ปลอมแปลงได้ไม่จำกัดและตรวจจับไม่ได้ภายใน Orchard
Zcash Foundation ซึ่งสร้างซอฟต์แวร์ Zebra ที่ใช้ run เครือข่าย ได้อธิบายความเสี่ยงในโพสต์ที่เผยแพร่เมื่อวันพุธ โดยระบุว่าการนำช่องโหว่ไปใช้ประโยชน์อาจเปิดโอกาสให้มีการ double-spending ภายใน Orchard แต่ไม่สามารถเพิ่มปริมาณ $ZEC ทั้งหมดได้ ซึ่งถูกจำกัดด้วยการบัญชี "turnstile" ของเครือข่าย turnstile จำกัดมูลค่าที่สามารถออกจากแต่ละพูลให้ไม่เกินจำนวนที่เข้ามา Foundation กล่าวว่า turnstile ยืนยันว่าปริมาณเหรียญทั้งหมดยังคงสมบูรณ์และไม่มีหลักฐานของการสร้างมูลค่าโดยไม่ได้รับอนุญาต ทั้งสองกลุ่มเห็นพ้องกันว่าบั๊กถูกค้นพบก่อนที่จะมีการนำไปใช้ประโยชน์ที่ทราบกันและความเป็นส่วนตัวของผู้ใช้ไม่ได้รับผลกระทบ
หลังจากการประสานงานส่วนตัวกับนักขุดและตลาดแลกเปลี่ยนที่เริ่มต้นเมื่อวันที่ 31 พฤษภาคม วิศวกรได้ส่ง emergency soft fork ที่ปิดใช้งานธุรกรรม Orchard มันถูกเปิดใช้งานเมื่อวันที่ 2 มิถุนายนที่บล็อก 3,363,426 จากนั้น hard-fork upgrade ที่เรียกว่า NU6.2 ได้เปิดใช้งาน Orchard อีกครั้งด้วย circuit ที่ได้รับการแก้ไขเมื่อวันที่ 3 มิถุนายนที่บล็อก 3,364,600 Foundation กล่าว โดยเรียกการตอบสนองนี้ว่าเป็นการอัปเกรดที่ขับเคลื่อนด้วยความปลอดภัยครั้งที่สองในประวัติศาสตร์ของ Zcash นับตั้งแต่เครือข่ายเปิดตัวในปี 2016 การแก้ไขถูกติดตามใน Zebra security advisory การโอน Orchard ถูกระงับในช่วงเวลาดังกล่าวในขณะที่ธุรกรรม transparent และ Sapling ยังคงดำเนินการต่อไป block explorer บางส่วนแสดงว่าไม่มีบล็อกใหม่ชั่วคราวหลังจากนั้น ส่งผลให้เกิดความสับสนว่าเครือข่ายล่ม
Shielded Labs กล่าวว่า NU6.2 ปิดบั๊กแต่ไม่ได้พิสูจน์ว่าปริมาณ Orchard ไม่เคยถูกดัดแปลง ข้อเสนอของตนจะ deploy shielded pool ใหม่และนำเหรียญทั้งหมดที่ออกจาก Orchard ผ่านการบัญชี turnstile เพื่อให้ทุกคนสามารถตรวจสอบได้ว่าไม่มี $ZEC ปลอมแปลงอยู่ เช่นเดียวกับการอัปเกรดสำคัญใดๆ มันจะต้องได้รับการสนับสนุนจากชุมชนและต้องผ่านกระบวนการธรรมาภิบาลของ Zcash ก่อนการเปิดใช้งาน Shielded Labs กล่าวว่าวางแผนจะเผยแพร่รายละเอียดในสัปดาห์หน้า การตอบสนองแบบประสานงานได้รับการวิจารณ์ นักพัฒนาและนักแสดงความคิดเห็นบางคนโต้แย้งว่าการแก้ไขที่เป็นความลับซึ่งอาศัยวิศวกร นักขุด และตลาดแลกเปลี่ยนกลุ่มเล็กๆ แสดงให้เห็นว่าการตอบสนองฉุกเฉินของเครือข่ายมีความรวมศูนย์เพียงใด พวกเขายังตั้งคำถามว่า shielded pool สามารถตรวจสอบได้อย่างครบถ้วนหรือไม่
The post Shielded Labs Proposes Zcash Upgrade to Verify Supply After Bug appeared first on TheCryptoUpdates.


