Lỗ hổng Zcash được AI phát hiện làm lộ kẽ hở nguồn cung, bản vá khẩn cấp chưa thể khắc phục hoàn toàn
Nhận định xu hướng: Trung lập
Lỗ hổng zero-knowledge proof trong Zcash có thể ảnh hưởng đến tổng cung coin. Nguy cơ tiềm ẩn tồn tại. Lỗ hổng nằm trong mạch Orchard, cho phép kẻ tấn công tạo coin từ hư vô. Zcash đã phát hành emergency fork ngay sau khi phát hiện, nhưng bản vá không giải quyết triệt để root cause, khiến tính toàn vẹn nguồn cung vẫn còn lỗ hổng lý thuyết.
- Taylor Hornby (Shielded Labs) phát hiện ngày 29/5 trong đợt audit bảo mật có hỗ trợ AI.
- Lỗ hổng nằm trong proof generator của Orchard, lớp bảo mật cốt lõi của private transaction.
- Zcash và ZODL engineers xác nhận và deploy fork khẩn cấp trong vài giờ.
- Fork ngăn chặn khai thác thực tế, nhưng kẽ hở trong cấu trúc toán học chưa được đóng vĩnh viễn, đặt câu hỏi về giới hạn của fork khẩn cấp.
Bài học rõ ràng: phụ thuộc vào zero-knowledge proofs là con dao hai lưỡi. AI hỗ trợ phát hiện lỗi nhanh, nhưng giải pháp tạm thời qua fork cho thấy sự mong manh của các lớp bảo mật phi tập trung. Nhà đầu tư dài hạn cần theo dõi chặt roadmap vá lỗi sâu hơn của đội ngũ Zcash.
#zcash #orchard #supplyintegrity #zeroknowledgeproof #taylorhornby
Nguồn: Cryptoslate