سقوط ۴۵ درصدی قیمت زی کش پس از افشای نقص امنیتی چندساله در شبکه
ارز دیجیتال زی کش (Zcash) پس از افشای جزئیات یک آسیبپذیری امنیتی مهم در استخر اورچرد (Orchard)، یکی از بخشهای مرتبط با تراکنشهای خصوصی این شبکه، تحت فشار شدید فروش قرار گرفت.
این نقص که باعث افت سنگین قیمت ZEC شد، توسط تیلور هورنبی (Taylor Hornby)، محقق امنیتی و با کمک مدل هوش مصنوعی Claude شناسایی شد؛ باگی که از زمان راهاندازی اورچرد در کد شبکه وجود داشت و در صورت سوءاستفاده میتوانست امکان ایجاد نامحدود توکنهای تقلبی را بدون شناسایی فراهم کند.
زوکو ویلکاکس (Zooko Wilcox)، بنیانگذار زی کش، اعلام کرد تیمهای توسعهدهنده پس از شناسایی این مشکل، فرآیند واکنش اضطراری را آغاز کردند. در نهایت، این آسیبپذیری با ارتقای نرمافزاری و اصلاح کدها در تاریخ ۱ ژوئن برطرف شد. با این حال، آزمایشگاه شیلد (Shielded Labs) تأکید کرده که به دلیل ماهیت خصوصی استخر اورچرد، امکان اثبات قطعی اینکه پیش از اصلاح هیچ سوءاستفادهای رخ نداده وجود ندارد؛ هرچند احتمال چنین سناریویی کم ارزیابی شده است.
گفتنی است قیمت زی کش در واکنش به این مساله بیش از ۴۵ درصد در ۲۴ ساعت گذشته افت کرده است.
خروج آرتور هیز از موقعیت خرید زی کش
همزمان با افزایش نگرانیها، آرتور هیز (Arthur Hayes)، بنیانگذار صرافی بیتمکس (BitMEX)، اعلام کرد تمام داراییهای زی کش خود را فروخته است. هیز که پیشتر ZEC را بخشی از استراتژی معاملاتی «تثلیث مقدس» خود معرفی کرده بود، گفت این اتفاق دیدگاه او نسبت به روایت حریم خصوصی این پروژه را تغییر داده است.
او در شبکه اجتماعی ایکس نوشت:
اگرچه ایجاد توکنهای تقلبی بسیار بعید به نظر میرسد، اما نمیتوان آن را بهطور رسمی رد کرد. روایت حریم خصوصی در برابر هوش مصنوعی و دولتها به کمال نیاز دارد، نه احتمال پایین وقوع خطا.
تلاش برای بازسازی اعتماد به شبکه
در ادامه، آزمایشگاه شیلد از بررسی یک ارتقای جدید خبر داده که به کاربران اجازه میدهد موجودی کل شبکه را تأیید کنند. این طرح شامل ایجاد یک استخر محافظتشده جدید و استفاده از سازوکار «گردونه» (Turnstile) برای بررسی سکههایی است که از استخر اورچرد خارج میشوند تا اطمینان حاصل شود هیچ توکن جعلی در شبکه باقی نمانده است.
بنیاد زی کش نیز پیشتر نسخه ۵.۰.۰ نرمافزار زبرا (Zebra) را منتشر کرده بود که استخر اورچرد را با مدارهای اصلاحشده دوباره فعال کرد. با وجود این اقدامات، بخشی از معاملهگران همچنان درباره اثر بلندمدت این حادثه بر اعتبار یکی از قدیمیترین پروژههای حریم خصوصی بازار تردید دارند.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.