หัวข้อต้นฉบับ: 《ช่องโหว่ "พิมพ์เงินไม่จำกัด" แฝงตัวสี่ปี เหรียญความเป็นส่วนตัว ZEC ร่วงครึ่งหนึ่งในวันเดียว》
ผู้เขียนต้นฉบับ: Asher, Odaily Planet Daily
เช้าวันที่ 5 มิถุนายน Zooko Wilcox ผู้ก่อตั้ง Zcash โพสต์ว่า ยืนยันว่า Orchard พูลความเป็นส่วนตัวรุ่นใหม่ที่ Zcash เปิดใช้ในปี 2022 เคยมีช่องโหว่การปลอมแปลงที่สำคัญ แม้ว่าทาง Zcash อย่างเป็นทางการจะเน้นย้ำว่าช่องโหว่ได้รับการแก้ไขแล้ว และเชื่อว่าโอกาสที่ช่องโหว่จะถูกใช้ประโยชน์นั้นต่ำ แต่ก็ยังยากที่จะหยุดยั้งความตื่นตระหนกในตลาดที่แพร่กระจาย
หลังจากข่าวแพร่กระจาย โทเค็น ZEC ของ Zcash ร่วงลงอย่างรวดเร็ว ลดลงมากกว่า 30% ในช่วงสั้นๆ เมื่อถึงบ่าย การเทขายยังไม่หยุด ความตื่นตระหนกยังคงกระจายตัว ราคาลดลงไปถึงประมาณ 250 ดอลลาร์ การลดลงในวันเดียวขยายเป็นมากกว่า 50%

หลังจากนักวิจัยความปลอดภัย Taylor Hornby พบปัญหานี้เมื่อวันที่ 29 พฤษภาคม เขาได้ทำการยืนยันช่องโหว่ในสภาพแวดล้อมท้องถิ่น และสร้าง ZEC ปลอมในเวอร์ชันทดสอบ ซึ่งยืนยันเพิ่มเติมว่าช่องโหว่นี้เป็นเส้นทางการโจมตีที่สามารถดำเนินการได้ ปัจจุบัน ข้อถกเถียงที่ใหญ่ที่สุดเกี่ยวกับ Zcash มีสองประการ: ประการแรก ในช่วง 4 ปีที่ผ่านมา มี ZEC ปลอมในพูลความเป็นส่วนตัวหรือไม่ ประการที่สอง ทางอย่างเป็นทางการจะพิสูจน์ได้อย่างไรว่าไม่มี ZEC ปลอมไหลเข้าสู่พูลความเป็นส่วนตัว ซึ่งการพิสูจน์นั้นยากมาก
Orchard (พูลป้องกันความเป็นส่วนตัวของ Zcash) ความปลอดภัยขึ้นอยู่กับวงจรการพิสูจน์ความรู้เป็นศูนย์ กฎหลักคือการอนุรักษ์สินทรัพย์: รายจ่ายในแต่ละธุรกรรมต้องมาจากอินพุตที่ถูกต้อง ไม่สามารถสร้าง ZEC ขึ้นมาจากอากาศ ผู้ใช้สามารถซ่อนยอดคงเหลือและจำนวนธุรกรรมได้ แต่ระบบต้องตรวจสอบว่าธุรกรรมถูกต้องตามกฎหมาย
นักวิจัยความปลอดภัย Taylor Hornby พบว่าในวงจร Orchard มีข้อจำกัดที่ไม่สมบูรณ์ (under-constrained) ผู้โจมตีสามารถป้อนข้อมูลที่ไม่ควรผ่านได้ แต่การตรวจสอบอาจยังคงส่งคืนผลลัพธ์ที่สำเร็จ กล่าวอีกนัยหนึ่ง ไม่จำเป็นต้องได้รับสิทธิ์ผู้ดูแลระบบหรือควบคุมโหนด และไม่ใช่ช่องโหว่แบ็คดอร์ เพียงแค่ระบบเข้าใจผิดว่าธุรกรรมถูกต้องตามกฎหมาย ZEC ที่ไม่มีอยู่จริงก็อาจถูกบันทึกเป็นสินทรัพย์ที่ถูกต้องใน Orchard
Shielded Labs เรียกมันว่า "unlimited, undetectable counterfeit ZEC" (ZEC ปลอมที่ไม่จำกัดและตรวจไม่พบ)
ในเหตุการณ์ด้านความปลอดภัยทั่วไป สิ่งที่น่ากลัวที่สุดคือความเสียหายที่มากเกินไป แต่สำหรับวิกฤต Zcash ครั้งนี้ ปัญหาที่ซับซ้อนที่สุดคือความเสียหายไม่สามารถวัดเป็นตัวเลขได้โดยตรง
หากการโจมตีเกิดขึ้นบนเชนที่โปร่งใส ตลาดอย่างน้อยก็สามารถมองเห็นที่อยู่ของผู้โจมตี เส้นทางการไหลของเงิน และสินทรัพย์ที่ได้รับผลกระทบ แต่จำนวนธุรกรรม ยอดคงเหลือ และเส้นทางเงินของ Orchard นั้นถูกซ่อนไว้โดยธรรมชาติ เมื่อ ZEC ปลอมเคยปรากฏในพูล ภายนอกจะยากที่จะตัดสินว่ามันยังคงอยู่ใน Orchard หรือไหลออกไปทีละน้อยผ่านธุรกรรมปกติ
ที่สำคัญกว่านั้น Orchard ไม่ใช่กล่องดำที่แยกตัวออกไปโดยสมบูรณ์ ผู้ใช้สามารถย้ายสินทรัพย์ระหว่างพูลเงินต่างๆ ได้ และทั้ง ZEC จริงและ ZEC ปลอมที่อาจเกิดขึ้นสามารถผสมกันในพูลได้
ระบบนิเวศของ Zcash สามารถเน้นย้ำว่ายังไม่มีหลักฐานว่าช่องโหว่ถูกใช้ประโยชน์ และยังสามารถอธิบายได้ว่าโอกาสที่จะถูกใช้ในทางที่ผิดนั้นต่ำ แต่สำหรับนักเทรด "ไม่พบความผิดปกติ" และ "พิสูจน์แล้วว่าไม่มีอะไรเกิดขึ้น" ไม่ใช่สิ่งเดียวกัน
นี่คือสาเหตุหลักที่ทำให้ ZEC ร่วงลงอย่างต่อเนื่อง ก่อนที่ปัญหาว่า Orchard เคยมี ZEC ปลอมหรือไม่จะได้รับการพิสูจน์ ความน่าเชื่อถือของอุปทาน ZEC จะยังคงอยู่ในเงามืด
หลังจากช่องโหว่ของ ZEC ถูกเปิดเผย การที่ Arthur Hayes ผู้ร่วมก่อตั้ง BitMEX ประกาศเทขายก็ยิ่งขยายความตื่นตระหนกในตลาด
Arthur Hayes กล่าวบนแพลตฟอร์ม X ว่า เขาได้ขาย ZEC ทั้งหมดที่ถืออยู่ Hayes ระบุว่าเมื่อวานนี้เขาได้ทราบเกี่ยวกับเหตุการณ์โจมตีนี้ แต่ไม่รู้ว่ามันขัดแย้งกับกรอบการเล่าเรื่องของเขา การที่ ZEC ร่วงลง 30% ทำให้เขาต้องคิดใหม่ และตัดสินใจทำกำไรจากพอร์ตทั้งหมด เขาเสริมว่าแม้คิดว่าโอกาสที่จะเกิดการสร้างเหรียญเพิ่มเติมนั้นต่ำมาก แต่ก็ไม่สามารถพิสูจน์ทางเข้ารหัสลับว่าเป็นไปไม่ได้ เขาจะประเมินซ้ำอย่างต่อเนื่อง หากสมมติฐานถูกพิสูจน์ว่าเป็นเท็จ จะกลับมาซื้ออีกครั้ง โดยหวังว่าจะซื้อในราคาที่ต่ำกว่า ความเป็นส่วนตัวนั้นประเมินค่าไม่ได้ และเขาไม่รังเกียจที่จะซื้อคืนในราคาที่สูงขึ้น
สิ่งนี้ส่งผลกระทบอย่างรุนแรงต่อ ZEC ในช่วงที่ผ่านมา Arthur Hayes เป็นหนึ่งในผู้ผลักดันการเล่าเรื่องของ ZEC ที่สำคัญ สิ่งที่เขามองในแง่ดีคือตรรกะระยะยาวที่สินทรัพย์ความเป็นส่วนตัวจะได้รับการประเมินราคาใหม่ภายใต้บริบทของ AI การเฝ้าระวังของรัฐบาล และการขยายตัวของบริษัทเทคโนโลยีขนาดใหญ่ ดังนั้น การเทขายของเขาไม่ใช่แค่การทำกำไรของนักลงทุนรายใหญ่ แต่เหมือนเป็นการลดระดับการเล่าเรื่องของ ZEC ต่อสาธารณะ
เมื่อผู้สนับสนุนหลักของแนวคิดเลือกที่จะออกจากตลาดก่อน ตำแหน่งซื้อที่เคยยึดมั่นด้วยศรัทธาและความคาดหวังก็จะเปลี่ยนไปสู่การทำกำไรแบบรวมกลุ่มและหลีกเลี่ยงความเสี่ยงได้ง่ายขึ้น
อาจได้รับผลกระทบจากการเทขายของ Arthur Hayes การพูดคุยเกี่ยวกับ ZEC ในชุมชนเปลี่ยนจาก "ควรซื้อช่วงราคาต่ำหรือไม่" ไปเป็น "ยังเชื่อถือได้หรือไม่" อย่างรวดเร็ว
ด้านหนึ่ง ชุมชนเน้นย้ำถึงความรุนแรงของช่องโหว่ซ้ำแล้วซ้ำเล่า เมื่อเทียบกับการลดลงในระยะสั้น ผู้ใช้จำนวนมากกังวลมากกว่าว่าช่องโหว่ที่สามารถสร้างเหรียญปลอมได้ไม่จำกัดในทางทฤษฎีนั้นแฝงตัวอยู่ใน Orchard มาเกือบสี่ปี สำหรับพวกเขา ราคาที่ลดลงเป็นเพียงภาพภายนอก แต่สิ่งที่动摇ความเชื่อมั่นอย่างแท้จริงคือสมมติฐานด้านความปลอดภัยที่สำคัญที่สุดของ Zcash ถูกตั้งคำถาม
อีกด้านหนึ่ง กระบวนการค้นพบช่องโหว่ด้วยความช่วยเหลือของ AI ยิ่งเพิ่มความไม่ไว้วางใจ Taylor Hornby ใช้เครื่องมือ AI ตรวจสอบวงจร Orchard อย่างเฉพาะเจาะจง และในที่สุดก็ค้นพบช่องโหว่ เขียนโปรแกรมใช้ประโยชน์ และสร้าง ZEC ปลอมในสภาพแวดล้อมท้องถิ่น แม้ว่า AI จะไม่ได้ทำการตรวจสอบอย่างอิสระ แต่ชุมชนมักจะจำได้ง่ายกว่าว่า "ช่องโหว่สำคัญที่มีมานานหลายปีถูกค้นพบด้วยความช่วยเหลือของ AI ในเวลาอันสั้น" เรื่องเล่านี้แพร่กระจายอย่างรวดเร็ว
สิ่งนี้ทำให้กระแส舆论พุ่งเป้าไปที่ระบบพัฒนาและตรวจสอบของ Zcash ชุมชนตั้งคำถามว่าทำไมช่องโหว่ที่มีมาตั้งแต่ปี 2022 จึงไม่ถูกค้นพบเป็นเวลาหลายปีหลังจากทำงานบน mainnet? หากพูลความเป็นส่วนตัวหลักอาจมีข้อบกพร่องในการ约束 ผู้ใช้จะไว้วางใจคำมั่นสัญญาของ Zcash เกี่ยวกับปริมาณการจัดหาและความปลอดภัยของความเป็นส่วนตัวได้อย่างไร?
ดังนั้น การลดลงครั้งนี้ไม่ได้เป็นเพียงการทำกำไรของนักลงทุนเท่านั้น ก่อนที่ Zcash จะให้หลักฐานที่น่าเชื่อถือกว่านี้ ไม่มีใครอยากถือ ZEC ในระยะยาวจริงๆ
ลิงก์ต้นฉบับ
ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:
กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats
กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App
บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia