Zcash สำรวจกลุ่มพูลแบบปกปิด (shielded pool) ใหม่ หลังอัปเดตแพตช์ช่องโหว่ Orchard

ZEC-38.22%

นักพัฒนา Zcash กำลังสำรวจการนำไปใช้งานกลุ่มพูลแบบปกปิด (shielded pool) แห่งใหม่ หลังจากมีการอัปเกรดฉุกเฉินที่อุดช่องโหว่ใน Orchard ซึ่งเป็นระบบธุรกรรมแบบปกปิดล่าสุดของเครือข่าย Shielded Labs องค์กรสนับสนุน Zcash ที่ตั้งอยู่ในสวิตเซอร์แลนด์ เปิดเผยในอัปเดตความปลอดภัยวันศุกร์ว่า ช่องโหว่นี้อาจทำให้สามารถสร้าง ZEC ปลอมได้ไม่จำกัดภายในพูล Orchard ส่งผลให้เกิดการถกเถียงถึงการอัปเกรดเครือข่ายที่ใช้การบัญชีแบบ turnstile เพื่อรองรับเหรียญที่เคลื่อนออกจาก Orchard การอัปเกรดที่เสนอมีเป้าหมายเพื่อฟื้นความเชื่อมั่นในการตรวจสอบอุปทานหลังเกิดบั๊ก ซึ่งไม่มีหลักฐานเชิงเข้ารหัสว่ามีการถูกใช้งานไปก่อนจะได้รับการแก้ไข แม้ว่า Shielded Labs ระบุว่าการถูกใช้งานมาก่อนนั้นไม่น่าจะเกิดขึ้น

ZEC ร่วง 50% หลังเปิดเผยช่องโหว่

ZEC ร่วงลงราว 50% ในวันศุกร์ หลังจากเปิดเผยช่องโหว่สู่สาธารณะ โดยลดจากจุดสูงสุดรายวันที่ $550.30 เหลือต่ำสุดที่ $264.80 ตามข้อมูลของ CoinGecko โทเค็นฟื้นกลับขึ้นมาอยู่ที่ $308.07 ในเวลาต่อมา แต่ยังคงอยู่ต่ำกว่าจุดสูงสุดของวันศุกร์อย่างมาก

จัสติน บอนส์ ผู้ก่อตั้งและประธานเจ้าหน้าที่ฝ่ายการลงทุนของ CyberCapital กล่าวว่า ตลาดมีการตอบสนองเกินเหตุเพราะ “พวกดีจับได้ก่อน” คาเมรอน วินเคิลวอสส์ ผู้ร่วมก่อตั้ง Gemini ปกป้องการตอบสนองดังกล่าว โดยกล่าวว่าการค้นพบสะท้อนถึงการลงทุนของ Zcash ในทีมวิจัยด้านความปลอดภัย มากกว่าจะเป็นเหตุผลให้เกิดความตื่นตระหนก เขาโต้แย้งว่า บั๊กถือเป็นสิ่งที่หลีกเลี่ยงไม่ได้ในเครือข่ายระดับเลเยอร์-1 และประเด็นสำคัญคือ ทีมสามารถค้นหาและแก้ไขได้ก่อนที่ผู้โจมตีจะทำหรือไม่

Shielded Labs เสนอการบัญชีแบบ turnstile สำหรับเหรียญใน Orchard

Shielded Labs ระบุในอัปเดตความปลอดภัยวันศุกร์ว่า กำลังสำรวจการอัปเกรดเครือข่ายที่เสนอ ซึ่งจะนำไปใช้กลุ่มพูลแบบปกปิดใหม่ และนำการบัญชีแบบ turnstile มาใช้กับเหรียญที่เคลื่อนออกจาก Orchard ข้อเสนอยังไม่ใช่ข้อยุติ และยังอยู่ระหว่างรอคำอธิบายเพิ่มเติมและการทบทวนโดยชุมชน โดยมีกำหนดโพสต์ติดตามในสัปดาห์หน้าเพื่ออธิบายว่า การอัปเกรดจะทำงานอย่างไร และอาจสร้างการแลกเปลี่ยน (tradeoffs) ใดบ้าง

ประเด็นหลักคือการประกันอุปทาน Shielded Labs ระบุว่าไม่มีวิธีการพิสูจน์เชิงเข้ารหัสว่า บั๊กดังกล่าวถูกใช้งานไปก่อนจะได้รับการแก้ไขแล้วหรือไม่ กลุ่มดังกล่าวเชื่อว่าการใช้งานมาก่อนมีความไม่น่าจะเป็นไปได้ แต่การพิสูจน์ไม่ได้ว่ามีการไม่ถูกใช้งานต่างหากที่ทำให้กลไก turnstile ที่เสนอมีความสำคัญ การบัญชีแบบ turnstile จะสร้างขอบเขตการตรวจสอบสำหรับเหรียญที่ย้ายจากพูลที่ได้รับผลกระทบไปสู่พูลแบบปกปิดใหม่ หรือส่วนอื่น ๆ ของเครือข่าย

นักพัฒนาหารือการพิสูจน์อย่างเป็นทางการเป็นโซลูชันระยะยาว

Sean Bowe นักพัฒนา Zcash และนักวิจัยด้านการเข้ารหัส กล่าวว่า คำตอบระยะยาวคือการทำให้โปรโตคอลแบบปกปิดและการนำไปใช้งานสามารถพิสูจน์ได้อย่างเป็นทางการ Zcash Open Development Lab ผู้ก่อตั้ง Josh Swihart กล่าวว่า ช่องโหว่ใน Orchard เป็นความผิดพลาดในกฎที่เขียนด้วยลายมือของวงจร (circuit) ไม่ใช่ในส่วนของการเข้ารหัสพื้นฐาน

Wei Dai พาร์ทเนอร์ด้านงานวิจัยของบริษัททุนบล็อกเชน 1kx กล่าวว่า บั๊กในวงจร Orchard ปรากฏว่า “ชัดเจนในมุมมองย้อนหลัง” แต่ถูกมองข้ามโดยนักออกแบบโปรโตคอล นักเข้ารหัส และผู้ตรวจสอบ เขากล่าวว่า การขยายขอบเขตของการพิสูจน์อย่างเป็นทางการคือ “อาจเป็นทางออกระยะยาวเพียงทางเดียว”

อัปเกรด NU7 ตั้งเป้าหมายปลายเดือนกรกฎาคม

Josh Swihart กล่าวอีกทางหนึ่งว่า ในหลักการแล้ว พูล Orchard ที่สองอาจถูกกำหนดเป้าหมายสำหรับการอัปเกรด NU7 ของ Zcash ในช่วงปลายเดือนกรกฎาคม เขากล่าวว่า เขาไม่ได้ยึดจุดยืนตายตัวว่าจะให้ชุมชนสร้างพูลที่สองนั้นหรือไม่ Shielded Labs ระบุว่า มีแผนโพสต์ติดตามในสัปดาห์หน้าเพื่ออธิบายว่า การอัปเกรดจะทำงานอย่างไร

FAQ

Zcash แก้ไขช่องโหว่ประเภทใดใน Orchard?
Shielded Labs ระบุว่า ช่องโหว่นี้อาจทำให้ผู้ไม่ประสงค์ดีสามารถสร้าง ZEC ปลอมได้ไม่จำกัดภายในพูล Orchard ข้อบกพร่องดังกล่าวได้รับการแก้ไขผ่านการอัปเกรด Zcash แบบฉุกเฉิน

ZEC ร่วงลงเท่าไรหลังจากเปิดเผยช่องโหว่?
ZEC ลดลงราว 50% ในวันศุกร์ โดยลดจากจุดสูงสุดรายวันที่ $550.30 เหลือต่ำสุดที่ $264.80 ตามข้อมูลของ CoinGecko ในเวลาต่อมามันฟื้นกลับขึ้นมาอยู่ที่ $308.07 แต่ยังคงอยู่ต่ำกว่าจุดสูงสุดของวันศุกร์อย่างมาก

การอัปเกรด NU7 ของ Zcash มีกำหนดเมื่อใด?
Josh Swihart ผู้ก่อตั้ง Zcash Open Development Lab ระบุว่า การอัปเกรด NU7 ตั้งเป้าหมายไว้ที่ปลายเดือนกรกฎาคม ซึ่งในหลักการอาจรวมถึงพูล Orchard ที่สอง หากชุมชนสนับสนุนข้อเสนอ

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น