کشف و رفع آسیب پذیری بسیار خطرناک در شبکه زیکش!

طبق اعلام رسمی وبلاگ زی کش در تاریخ ۵ فوریه (۱۶ بهمن)، این شرکت موفق به تعمیر و رفع یک آسیب پذیری در شبکه شده است که می توانست امکان استخراج نامحدود ارز دیجیتال زی کش (ZEC) را برای هکرها فراهم کند.
درمارس ۲۰۱۸، آریل گابیزون به عنوان یکی از مهندسین شرکت Zerocoin Electric Coin، استارتاپ پشت ارز دیجیتال حریم خصوصی-محور زی کش، یک روز پیش از سخنرانی در کنفرانس رمزنگاری مالی ۲۰۱۸، موفق به کشف این آسیب پذیری شد و همان روز با شان بو، یکی از اعضا تیم رمزنگاری در شرکت زی کش، تماس برقرار کرد.
به منظور جلوگیری از سواستفاده های احتمالی، اصلاح این آسیب پذیری به صورت مخفیانه در آپدیت Sapling که در تاریخ ۲۸ اکتبر ۲۰۱۸ فعال شد- قرار داده شد. باگ مذکور در گونه دیگر رمزنگاری zk-SNARK وجود داشت و به صورت مستقل توسط سایر پروژه ها اجرا شده بود. (zk-SNARK نوعی رمزنگاری است که معاملات محافظت شده زی کش را ناشناس نگه می دارد).
برای مثال، Horizen (که پیش از این با نام ZenCash شناخته می شد) و بلاک چین های کومودو (Komodo)، هر دو دچار این آسیب پذیری شده بودند. ظاهرا در اواسط ماه نوامبر، تیم زی کش به تیم امنیت Horizen و توسعه دهندگان کومودو، پیام های الکترونیک رمزنگاری شده ای را ارسال کرده و «راه حل این مشکل را به آن ها اعلام کرده است.» در وبلاگ زی کش نوشته شده است که هر دو تیم، با دریافت توصیه های زی کش، اقدامات مناسبی را در جهت رفع این مشکل به عمل آورده اند.
بر اساس گزارش قبلی کوین تلگراف در مارس ۲۰۱۸، یک افشاگر آمریکایی به نام ادوارد اسنودن، با اشاره به فقدان ویژگی حریم خصوصی در بیت کوین، در مورد چشم اندازهای بلندمدت آن ابراز نگرانی کرده و گفته است که زی کش به دلیل داشتن این ویژگی، جالب ترین آلت کوین موجود در بازار ارز دیجیتال است.
همچنین، در فوریه ۲۰۱۸، در تز سرمایه گذاری شرکت Grayscale Investments پیش بینی شد که ارزش زی کش می تواند تا سال ۲۰۲۵، به بالای ۶۲۰۰۰ دلار برسد، با این فرض که این سکه تا آن زمان ده درصد از کل ثروت فراساحلی را به خود اختصاص دهد.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه لطفا با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.