导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Zcash 审计在人为审查后没有发现新的严重缺陷

Zcash 已经使用 Anthropic 的 Mythos 系统进行了后续安全审核,根据创始人 Zooko Wilcox 的说法,在最近 Orchard 缺陷披露后,该协议没有发现其他严重漏洞。

摘要
  • 继最近 Orchard 缺陷披露后,Anthropic 的 Mythos 审计未发现 Zcash 协议中存在其他严重漏洞。
  • 此次审查是在紧急升级之后进行的,该升级修复了理论上可能导致无限伪造 ZEC 的漏洞。
  • ZEC 在大幅反弹后已回落至 417 美元左右,而技术指标显示阻力位仍位于 465 美元附近。

根据 Wilcox 的说法,Anthropic 在发现理论上可能允许无限创建假冒 ZEC 的漏洞后,应 Shielded Labs 的要求进行了审核。

在 6 月 13 日关于 X 的帖子中,Wilcox 感谢 Anthropic 帮助保护 Zcash 用户,并表示该审查没有发现网络中存在任何其他严重错误。

在 Zcash 生态系统匆忙遏制区块链主要屏蔽交易池 Orchard 的缺陷一周多后,就得出了这一结果。

根据 Shielded Labs 的说法,理论上,该缺陷可能使攻击者能够创建无限量的伪造 ZEC。该组织表示,之前的利用似乎不太可能,同时承认没有加密证据表明该漏洞从未被使用过。

在缺陷公开之前,修复该问题的工作就已开始。据 Zcash 开放开发实验室创始人 Josh Swihart 称,开发人员首先部署了一个软分叉,暂时禁用 Orchard 交易,同时技术细节仍然保密。

第二次升级,NU6.2 硬分叉,于 6 月 3 日上线,并在重新启用 Orchard 交易之前消除了该漏洞。

紧急措施遏制了 Orchard 缺陷

Wilcox 早些时候发布的详细信息显示,安全研究员 Taylor Hornby 在 5 月 29 日使用 Anthropic 的 Opus 4.8 模型进行有针对性的审计时发现了最初的漏洞。 Hornby 向 Zcash 开放开发实验室报告了该问题,该实验室在部署修复程序之前协调了整个生态系统参与者的响应。

修复后,Wilcox 表示,Zcash 生态系统的团队继续审查该协议是否存在其他风险。根据他 6 月 13 日的更新,Shielded Labs 和其他贡献者现在专注于进一步的安全强化措施,并计划随着工作的进展发布更多更新。

根据 Wilcox 的说法,一些组织仍在参与这项工作,包括 Zcash 基金会、Tachyon Group、Valar Group、Shielded Labs 和 Zcash 开放开发实验室。

Ironwood 提案侧重于供应验证

除了审计结果之外,Wilcox 还继续推动拟议的 Ironwood 升级,他表示升级激活后,用户将能够通过汇总活跃矿池中持有的余额来独立验证 Zcash 的流通供应量。

据 Wilcox 称,Ironwood 将引入一个新地点来保存受保护的 ZEC,对可能涉及假币的交易进行限制,并采取额外的安全措施,包括人工智能辅助审计。他表示激活时间表仍不确定,将取决于进一步的开发工作和社区讨论。

Orchard 的披露引发了 ZEC 的大幅抛售。该代币在 6 月 4 日至 5 日期间损失了超过 50% 的价值,然后在 6 月 9 日反弹至 478.70 美元。此后,由于美国和伊朗之间的紧张局势升级,投资者减少了风险资产敞口,ZEC 已回落至 417 美元左右。

技术指标还显示,崩盘后的复苏面临阻力。在四小时图表上,ZEC 在本周早些时候未能守住 478.70 美元附近的涨幅后,已回落至 38.2% 斐波那契回撤位 418.60 美元以下。该代币还保持在约 465 美元的超级趋势阻力位下方,这继续限制了上行尝试。

Zcash 4-hour price chart.

除非买家收复 465-470 美元区域,否则图表显示可能会重新测试 355 美元附近的支撑位,该支撑位标志着 23.6% 斐波那契回撤位。与此同时,MACD柱状图在复苏反弹期间短暂转为正值后又滑回负值区域,表明买盘压力自6月9日峰值以来已经减弱。