Zcash'in Orchard korumalı havuzunda dört yıl boyunca keşfedilmeyen kritik bir güvenlik açığı, protokolün 21 milyon ZEC arz sınırını garanti edip edemeyeceğine dair şüpheleri artırdı.
Zcash'in Orchard korumalı havuzunda dört yıl boyunca keşfedilmeyen kritik bir güvenlik açığı, protokolün 21 milyon ZEC arz sınırını garanti edip edemeyeceğine dair şüpheleri artırdı.

Zcash'in Orchard korumalı havuzunda dört yıl boyunca keşfedilmeyen kritik bir güvenlik açığı, protokolün 21 milyon ZEC arz sınırını garanti edip edemeyeceğine dair şüpheleri artırdı.
Zcash'in ZEC token'ı, Orchard sıfır bilgi ispat devresindeki bir tutarlılık hatasının açıklanmasının ardından 24 saat içinde %34 düşüşle 396 dolara geriledi. Bu hata, bir saldırganın ağın en gizli işlem havuzunda sahte coin'ler yaratmasına olanak tanıyabiliyordu. Bağımsız araştırmacı Taylor Hornby tarafından 29 Mayıs'ta Shielded Labs denetimi sırasında keşfedilen güvenlik açığı, Orchard'ın 2022'de piyasaya sürülmesinden bu yana mevcuttu. Token sahiplerinin çıkışa koşmasıyla işlem hacmi %44 arttı; eski BitMEX CEO'su Arthur Hayes, tüm ZEC pozisyonunu sattığını doğruladı.
"Zcash'in gizliliği, enflasyon saldırılarını çok daha tehlikeli hale getiriyor," dedi uzun süreli Bitcoin araştırmacısı Peter Todd. "Bitcoin, para biriminin değerini yok edebilecek bir enflasyon saldırısıyla hiç karşılaşmadı." Todd, ZEC arzının yaklaşık %30'unun korumalı havuzda bulunduğunu ve korumalı işlemler tasarımları gereği gizli olduğu için tespit edilmemiş bir enflasyonun dışarıdan doğrulanmasının imkansız olduğunu belirtti.
Zcash Vakfı, "yetkisiz değer yaratımına dair hiçbir kanıt bulunmadığını" ve kullanıcı gizliliğinin etkilenmediğini açıkladı. Geliştiriciler iki aşamalı bir acil durum yükseltmesi gerçekleştirdi: Zebra 4.5.3 geçici olarak Orchard işlemlerini devre dışı bıraktı, ardından Zebra 5.0.0, 3 Haziran'da 3.364.600. blokta NU6.2 hard fork'unu etkinleştirerek düzeltilmiş devre ile havuzu yeniden açtı. Saydam ve Sapling havuzları olay boyunca normal şekilde çalıştı.
Bu olay, Zcash'in 2018'deki benzer bir hatanın ardından, tespit edilmeden yeni birimler yaratılmasına olanak tanıyan bir hata ile ikinci kez karşılaşması anlamına geliyor. Shielded Labs ve Zcash kurucu ortağı Zooko Wilcox, tüm Orchard coin'lerini gelişmiş bir turnike muhasebe sisteminden geçirecek ve kullanıcı gizliliğini bozmadan herkesin arz sınırını doğrulamasına olanak tanıyacak bir yükseltme üzerinde çalışıyor. Henüz bir takvim açıklanmadı.
Piyasa Neden Bir Güven İskontosu Fiyatlıyor?
%34'lük düşüş, aynı gün daha geniş kripto piyasasının kaydettiği %2,69'luk düşüşün oldukça üzerinde gerçekleşti ve bu durum, satışların makro kaynaklı değil, coine özgü bir kriz olduğunu gösteriyor. Zcash'in piyasa değeri 6,5 milyar dolara gerilerken, token gizlilik özelliklerine olan ilginin artmasıyla önceki 12 ayda kaydettiği %900'lük kazancın bir kısmını geri verdi.
Satış dalgası, Hayes'in arzın tam olarak doğrulanıp doğrulanamayacağına dair şüphelerini gerekçe göstererek pozisyonundan çıktığını açıklamasının ardından hızlandı. Onun ayrılışı kripto piyasalarında ağırlık taşıyor: Önde gelen trader'lar bir pozisyondan kamuoyuna açık şekilde çıktığında, bu genellikle perakende ve kurumsel yatırımcıların bu hareketi bilinçli bir teslimiyet olarak yorumlamasıyla takip eden satışları tetikliyor.
Gizliliğin Merkezindeki Doğrulanabilirlik Sorunu
Hata, gizlilik odaklı blok zincirlerindeki yapısal bir gerilimi ortaya çıkardı. Zcash'in değer önerisi, işlem detaylarını gizleyen gelişmiş sıfır bilgi ispatlarına dayanıyor, ancak aynı gizlilik, dışarıdaki gözlemcilerin hiçbir sahte coin yaratılmadığını doğrulamasını imkansız hale getiriyor. Vakfın, istismara dair "kanıt bulunmadığı" yönündeki açıklaması, istismarın gerçekleşmediğinin kanıtı anlamına gelmiyor.
Cake Wallet COO'su Seth for Privacy, müdahaleyi aşırı merkeziyetçi olarak eleştirerek Zcash Open Development Lab'in "bir ağın tüm soft ve hard fork'unu gizlice koordine ettiğini", cüzdanlar ve ekosistem katılımcılarının ise anlamlı bilgileri hard fork yürürlüğe girmeden yalnızca saatler önce aldığını söyledi. ZODL kurucusu Josh Swihart ise süreci standart sorumlu ifşa prosedürü olarak savundu.
ZEC sahipleri için bir sonraki kilometre taşı, önerilen turnike yükseltmesi. Eğer topluluk arz sınırının bozulmadan kaldığını gösterebilirse, güven geri dönebilir. O zamana kadar piyasa, hiçbir kriptografik karmaşıklığın kolayca silemeyeceği bir risk primi fiyatlıyor.
Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliği taşımaz.