lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

"พิมพ์เงินไม่จำกัด" ช่องโหว่แฝงตัวนานสี่ปี สกุลเงินความเป็นส่วนตัว ZEC ร่วงครึ่งหนึ่งในวันเดียว

อ่านบทความนี้ใน 22 นาที
Zcash ผู้ก่อตั้งยืนยันว่า Orchard Privacy Pool เคยมีช่องโหว่สำคัญที่สามารถปลอมแปลงได้ แม้ว่าทางการจะระบุว่าได้รับการแก้ไขแล้วและความน่าจะเป็นในการถูกใช้ประโยชน์ต่ำ แต่ตลาดยังคงกังวลว่าในประวัติศาสตร์เคยมีการปลอมแปลง ZEC และไหลเข้าสู่ระบบหรือไม่
หัวข้อต้นฉบับ: 《ช่องโหว่ "พิมพ์เงินไม่จำกัด" แฝงตัวสี่ปี เหรียญความเป็นส่วนตัว ZEC ร่วงครึ่งหนึ่งในวันเดียว》
ผู้เขียนต้นฉบับ: Asher, Odaily Planet Daily


เช้าวันที่ 5 มิถุนายน Zooko Wilcox ผู้ก่อตั้ง Zcash โพสต์ว่า ยืนยันว่า Orchard พูลความเป็นส่วนตัวรุ่นใหม่ที่ Zcash เปิดใช้ในปี 2022 เคยมีช่องโหว่การปลอมแปลงที่สำคัญ แม้ว่าทาง Zcash อย่างเป็นทางการจะเน้นย้ำว่าช่องโหว่ได้รับการแก้ไขแล้ว และเชื่อว่าโอกาสที่ช่องโหว่จะถูกใช้ประโยชน์นั้นต่ำ แต่ก็ยังยากที่จะหยุดยั้งความตื่นตระหนกในตลาดที่แพร่กระจาย


หลังจากข่าวแพร่กระจาย โทเค็น ZEC ของ Zcash ร่วงลงอย่างรวดเร็ว ลดลงมากกว่า 30% ในช่วงสั้นๆ เมื่อถึงบ่าย การเทขายยังไม่หยุด ความตื่นตระหนกยังคงกระจายตัว ราคาลดลงไปถึงประมาณ 250 ดอลลาร์ การลดลงในวันเดียวขยายเป็นมากกว่า 50%



หลังจากนักวิจัยความปลอดภัย Taylor Hornby พบปัญหานี้เมื่อวันที่ 29 พฤษภาคม เขาได้ทำการยืนยันช่องโหว่ในสภาพแวดล้อมท้องถิ่น และสร้าง ZEC ปลอมในเวอร์ชันทดสอบ ซึ่งยืนยันเพิ่มเติมว่าช่องโหว่นี้เป็นเส้นทางการโจมตีที่สามารถดำเนินการได้ ปัจจุบัน ข้อถกเถียงที่ใหญ่ที่สุดเกี่ยวกับ Zcash มีสองประการ: ประการแรก ในช่วง 4 ปีที่ผ่านมา มี ZEC ปลอมในพูลความเป็นส่วนตัวหรือไม่ ประการที่สอง ทางอย่างเป็นทางการจะพิสูจน์ได้อย่างไรว่าไม่มี ZEC ปลอมไหลเข้าสู่พูลความเป็นส่วนตัว ซึ่งการพิสูจน์นั้นยากมาก


ZEC ที่ "ออกเพิ่มไม่จำกัด" มาจากไหน?


Orchard (พูลป้องกันความเป็นส่วนตัวของ Zcash) ความปลอดภัยขึ้นอยู่กับวงจรการพิสูจน์ความรู้เป็นศูนย์ กฎหลักคือการอนุรักษ์สินทรัพย์: รายจ่ายในแต่ละธุรกรรมต้องมาจากอินพุตที่ถูกต้อง ไม่สามารถสร้าง ZEC ขึ้นมาจากอากาศ ผู้ใช้สามารถซ่อนยอดคงเหลือและจำนวนธุรกรรมได้ แต่ระบบต้องตรวจสอบว่าธุรกรรมถูกต้องตามกฎหมาย


นักวิจัยความปลอดภัย Taylor Hornby พบว่าในวงจร Orchard มีข้อจำกัดที่ไม่สมบูรณ์ (under-constrained) ผู้โจมตีสามารถป้อนข้อมูลที่ไม่ควรผ่านได้ แต่การตรวจสอบอาจยังคงส่งคืนผลลัพธ์ที่สำเร็จ กล่าวอีกนัยหนึ่ง ไม่จำเป็นต้องได้รับสิทธิ์ผู้ดูแลระบบหรือควบคุมโหนด และไม่ใช่ช่องโหว่แบ็คดอร์ เพียงแค่ระบบเข้าใจผิดว่าธุรกรรมถูกต้องตามกฎหมาย ZEC ที่ไม่มีอยู่จริงก็อาจถูกบันทึกเป็นสินทรัพย์ที่ถูกต้องใน Orchard


Shielded Labs เรียกมันว่า "unlimited, undetectable counterfeit ZEC" (ZEC ปลอมที่ไม่จำกัดและตรวจไม่พบ)


ช่องโหว่ถูกแก้ไขแล้ว แต่ปัญหาทางประวัติศาสตร์ยังคงค้างคา


ในเหตุการณ์ด้านความปลอดภัยทั่วไป สิ่งที่น่ากลัวที่สุดคือความเสียหายที่มากเกินไป แต่สำหรับวิกฤต Zcash ครั้งนี้ ปัญหาที่ซับซ้อนที่สุดคือความเสียหายไม่สามารถวัดเป็นตัวเลขได้โดยตรง


หากการโจมตีเกิดขึ้นบนเชนที่โปร่งใส ตลาดอย่างน้อยก็สามารถมองเห็นที่อยู่ของผู้โจมตี เส้นทางการไหลของเงิน และสินทรัพย์ที่ได้รับผลกระทบ แต่จำนวนธุรกรรม ยอดคงเหลือ และเส้นทางเงินของ Orchard นั้นถูกซ่อนไว้โดยธรรมชาติ เมื่อ ZEC ปลอมเคยปรากฏในพูล ภายนอกจะยากที่จะตัดสินว่ามันยังคงอยู่ใน Orchard หรือไหลออกไปทีละน้อยผ่านธุรกรรมปกติ


ที่สำคัญกว่านั้น Orchard ไม่ใช่กล่องดำที่แยกตัวออกไปโดยสมบูรณ์ ผู้ใช้สามารถย้ายสินทรัพย์ระหว่างพูลเงินต่างๆ ได้ และทั้ง ZEC จริงและ ZEC ปลอมที่อาจเกิดขึ้นสามารถผสมกันในพูลได้


ระบบนิเวศของ Zcash สามารถเน้นย้ำว่ายังไม่มีหลักฐานว่าช่องโหว่ถูกใช้ประโยชน์ และยังสามารถอธิบายได้ว่าโอกาสที่จะถูกใช้ในทางที่ผิดนั้นต่ำ แต่สำหรับนักเทรด "ไม่พบความผิดปกติ" และ "พิสูจน์แล้วว่าไม่มีอะไรเกิดขึ้น" ไม่ใช่สิ่งเดียวกัน


นี่คือสาเหตุหลักที่ทำให้ ZEC ร่วงลงอย่างต่อเนื่อง ก่อนที่ปัญหาว่า Orchard เคยมี ZEC ปลอมหรือไม่จะได้รับการพิสูจน์ ความน่าเชื่อถือของอุปทาน ZEC จะยังคงอยู่ในเงามืด


Arthur Hayes เทขาย สั่นคลอนความเชื่อมั่นในตลาด


หลังจากช่องโหว่ของ ZEC ถูกเปิดเผย การที่ Arthur Hayes ผู้ร่วมก่อตั้ง BitMEX ประกาศเทขายก็ยิ่งขยายความตื่นตระหนกในตลาด


Arthur Hayes กล่าวบนแพลตฟอร์ม X ว่า เขาได้ขาย ZEC ทั้งหมดที่ถืออยู่ Hayes ระบุว่าเมื่อวานนี้เขาได้ทราบเกี่ยวกับเหตุการณ์โจมตีนี้ แต่ไม่รู้ว่ามันขัดแย้งกับกรอบการเล่าเรื่องของเขา การที่ ZEC ร่วงลง 30% ทำให้เขาต้องคิดใหม่ และตัดสินใจทำกำไรจากพอร์ตทั้งหมด เขาเสริมว่าแม้คิดว่าโอกาสที่จะเกิดการสร้างเหรียญเพิ่มเติมนั้นต่ำมาก แต่ก็ไม่สามารถพิสูจน์ทางเข้ารหัสลับว่าเป็นไปไม่ได้ เขาจะประเมินซ้ำอย่างต่อเนื่อง หากสมมติฐานถูกพิสูจน์ว่าเป็นเท็จ จะกลับมาซื้ออีกครั้ง โดยหวังว่าจะซื้อในราคาที่ต่ำกว่า ความเป็นส่วนตัวนั้นประเมินค่าไม่ได้ และเขาไม่รังเกียจที่จะซื้อคืนในราคาที่สูงขึ้น


สิ่งนี้ส่งผลกระทบอย่างรุนแรงต่อ ZEC ในช่วงที่ผ่านมา Arthur Hayes เป็นหนึ่งในผู้ผลักดันการเล่าเรื่องของ ZEC ที่สำคัญ สิ่งที่เขามองในแง่ดีคือตรรกะระยะยาวที่สินทรัพย์ความเป็นส่วนตัวจะได้รับการประเมินราคาใหม่ภายใต้บริบทของ AI การเฝ้าระวังของรัฐบาล และการขยายตัวของบริษัทเทคโนโลยีขนาดใหญ่ ดังนั้น การเทขายของเขาไม่ใช่แค่การทำกำไรของนักลงทุนรายใหญ่ แต่เหมือนเป็นการลดระดับการเล่าเรื่องของ ZEC ต่อสาธารณะ


เมื่อผู้สนับสนุนหลักของแนวคิดเลือกที่จะออกจากตลาดก่อน ตำแหน่งซื้อที่เคยยึดมั่นด้วยศรัทธาและความคาดหวังก็จะเปลี่ยนไปสู่การทำกำไรแบบรวมกลุ่มและหลีกเลี่ยงความเสี่ยงได้ง่ายขึ้น


อารมณ์ของชุมชน失控 ZEC เปลี่ยนจากการปรับราคากลายเป็นวิกฤตความเชื่อมั่น


อาจได้รับผลกระทบจากการเทขายของ Arthur Hayes การพูดคุยเกี่ยวกับ ZEC ในชุมชนเปลี่ยนจาก "ควรซื้อช่วงราคาต่ำหรือไม่" ไปเป็น "ยังเชื่อถือได้หรือไม่" อย่างรวดเร็ว


ด้านหนึ่ง ชุมชนเน้นย้ำถึงความรุนแรงของช่องโหว่ซ้ำแล้วซ้ำเล่า เมื่อเทียบกับการลดลงในระยะสั้น ผู้ใช้จำนวนมากกังวลมากกว่าว่าช่องโหว่ที่สามารถสร้างเหรียญปลอมได้ไม่จำกัดในทางทฤษฎีนั้นแฝงตัวอยู่ใน Orchard มาเกือบสี่ปี สำหรับพวกเขา ราคาที่ลดลงเป็นเพียงภาพภายนอก แต่สิ่งที่动摇ความเชื่อมั่นอย่างแท้จริงคือสมมติฐานด้านความปลอดภัยที่สำคัญที่สุดของ Zcash ถูกตั้งคำถาม


อีกด้านหนึ่ง กระบวนการค้นพบช่องโหว่ด้วยความช่วยเหลือของ AI ยิ่งเพิ่มความไม่ไว้วางใจ Taylor Hornby ใช้เครื่องมือ AI ตรวจสอบวงจร Orchard อย่างเฉพาะเจาะจง และในที่สุดก็ค้นพบช่องโหว่ เขียนโปรแกรมใช้ประโยชน์ และสร้าง ZEC ปลอมในสภาพแวดล้อมท้องถิ่น แม้ว่า AI จะไม่ได้ทำการตรวจสอบอย่างอิสระ แต่ชุมชนมักจะจำได้ง่ายกว่าว่า "ช่องโหว่สำคัญที่มีมานานหลายปีถูกค้นพบด้วยความช่วยเหลือของ AI ในเวลาอันสั้น" เรื่องเล่านี้แพร่กระจายอย่างรวดเร็ว


สิ่งนี้ทำให้กระแส舆论พุ่งเป้าไปที่ระบบพัฒนาและตรวจสอบของ Zcash ชุมชนตั้งคำถามว่าทำไมช่องโหว่ที่มีมาตั้งแต่ปี 2022 จึงไม่ถูกค้นพบเป็นเวลาหลายปีหลังจากทำงานบน mainnet? หากพูลความเป็นส่วนตัวหลักอาจมีข้อบกพร่องในการ约束 ผู้ใช้จะไว้วางใจคำมั่นสัญญาของ Zcash เกี่ยวกับปริมาณการจัดหาและความปลอดภัยของความเป็นส่วนตัวได้อย่างไร?


ดังนั้น การลดลงครั้งนี้ไม่ได้เป็นเพียงการทำกำไรของนักลงทุนเท่านั้น ก่อนที่ Zcash จะให้หลักฐานที่น่าเชื่อถือกว่านี้ ไม่มีใครอยากถือ ZEC ในระยะยาวจริงๆ


ลิงก์ต้นฉบับ


ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:

กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats

กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App

บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia

举报 แก้ไข/รายงาน
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
แก้ไข/รายงาน
ส่ง