Lỗ hổng Zcash phát hiện nhờ AI: bản fork khẩn cấp vẫn chưa bít kín hoàn toàn khoảng trống tính toàn vẹn cung
Xu hướng: Trung lập
Lỗ hổng Zcash nằm ở đâu và hậu quả thế nào?
Ngày 29/5, Taylor Hornby (Shielded Labs) phát hiện lỗi trong zero-knowledge proof circuit của Orchard, shielded pool mới nhất của Zcash, nhờ sự hỗ trợ của AI. Kỹ sư ZODL xác nhận ngay và triển khai bản fork khẩn cấp. Tuy nhiên, khoảng trống về supply integrity (tính toàn vẹn cung, rủi ro mint thêm ZEC trái phép) vẫn chưa được giải quyết hoàn toàn.
Tóm tắt các điểm chính:
- Phát hiện bởi Taylor Hornby (Shielded Labs) ngày 29/5 trong ZKP circuit của Orchard.
- Lỗi ảnh hưởng đến tính toàn vẹn cung của Zcash, có thể cho phép tạo coin ngoài kế hoạch.
- Emergency fork đã triển khai nhưng không khắc phục triệt để gap.
- Đây là lần đầu AI hỗ trợ phát hiện lỗ hổng bảo mật cấp độ giao thức trong Zcash.
Nhận định: Lỗ hổng này cho thấy zero-knowledge proofs dù mạnh nhưng vẫn ẩn chứa rủi ro kiểm toán. Cộng đồng Zcash cần siết chặt quy trình review và chuẩn bị cho các bản vá dài hạn hơn. Dù không làm sụp đổ mạng, vết nứt niềm tin về supply integrity là điều đáng lưu tâm.
#zcash #orchard #zeroknowledgeproof #supplyintegrity #shieldedlabs
Nguồn: Cryptoslate