MariSokol369
Помощник форума
Проект Zcash столкнулся с серьезным вызовом после публикации отчета организации Shielded Labs о критической уязвимости в пуле Orchard. Данная проблема теоретически могла позволить злоумышленникам проводить неконтролируемую эмиссию ZEC.
Детали уязвимости
- Суть проблемы: Ошибка, предположительно связанная с недостаточной проверкой входных данных при операциях на эллиптических кривых в схеме Orchard, могла позволить подменять точки умножения, обходя механизмы проверки транзакций.
- История риска: Уязвимость присутствовала в протоколе с момента запуска пула в мае 2022 года.
- Статус: На текущий момент ошибка устранена (исправление внедрено 2 июня 2026 года). Однако из-за конфиденциальной природы Zcash невозможно однозначно доказать, использовалась ли эта брешь для выпуска поддельных токенов в прошлом.
Реакция рынка и экспертов
- Падение курса: На фоне новостей котировки ZEC продемонстрировали резкое снижение, упав с $644 до $299 в моменте (просадка более 53%).
- Действия инвесторов: Бывший CEO BitMEX Артур Хейс, ранее активно поддерживавший проект, объявил о полном выходе из позиции по ZEC, отметив, что конфиденциальные активы требуют «абсолютной надежности», которую стало невозможно гарантировать математически.
- Аналитический взгляд: Эксперты CertiK подчеркивают, что даже при низкой вероятности реальной эксплуатации уязвимости, сам факт невозможности доказать целостность предложения токенов негативно влияет на доверие инвесторов и оценку актива.
Дальнейшие перспективы
- Мнение Shielded Labs: Организация оценивает вероятность фактического использования ошибки как низкую, указывая на то, что она долгое время оставалась скрытой.
- Возможные меры: Рассматривается запуск нового пула и проведение масштабного аудита ZEC с использованием «турникетов» — процедура, требующая одобрения со стороны сообщества.