Comprar Cripto
Mercados
Spot
Futuros
Earn
Promoción
Más
reward-centerZona para nuevos usuarios
Página de inicioDetalles del artículo
Zcash sufre una caída de más del 30% en su ZEC tras ser descubierto un fallo de emisión adicional por IA, lo que genera una crisis de confianza.
  • OPUS0%
  • ZEC0%

Organizado por: Felix, PANews

El 5 de junio, Zooko Wilcox, fundador de Zcash, reveló en la plataforma X que el investigador de seguridad Taylor Hornby descubrió una vulnerabilidad de falsificación extremadamente grave en el grupo de privacidad Orchard de Zcash el 29 de mayo. Teóricamente, esta vulnerabilidad permite a los atacantes eludir las restricciones del sistema y acuñar cantidades ilimitadas de tokens ZEC falsificados. Además, debido a las características criptográficas del grupo de privacidad, este tipo de ataque es extremadamente difícil de detectar con medios convencionales. La vulnerabilidad ha existido desde que Orchard se habilitó en mayo de 2022.

El Laboratorio de Desarrollo Abierto de Zcash (ZODL) se enteró y respondió de inmediato, y el 1 de junio se solucionó la vulnerabilidad. Actualmente, la red Zcash ha vuelto a la normalidad, y los datos oficiales y en cadena muestran que los fondos de los usuarios, los datos de privacidad y el límite de suministro total de 21 millones de monedas no se han visto sustancialmente afectados.

A pesar de que Zooko enfatizó que la posibilidad de falsificación era baja antes de la corrección del error (más de cuatro años), el mercado no pareció disipar las preocupaciones. Los datos de Coingecko muestran que después del anuncio de la noticia, el precio del token ZEC se desplomó, cayendo más del 30% en 24 horas.

Utilización de IA para escribir programas que detecten vulnerabilidades

El descubrimiento de esta vulnerabilidad utilizó las últimas técnicas de auditoría de seguridad asistidas por IA, junto con métodos de investigación de seguridad tradicionales.

El 28 de mayo, poco después de que Anthropic lanzara el modelo Opus 4.8, Taylor lo utilizó para realizar una revisión altamente específica del circuito Orchard. Taylor utilizó Opus 4.8 para escribir un exploit completo. Cuando lo probó en un entorno regtest local, el programa pudo generar ZEC falsificados ilimitados e indetectables. Si ejecutara la misma herramienta en la mainnet de Zcash, generaría ZEC falsificados ilimitados e indetectables en su billetera Zcash de la mainnet.

Esta vulnerabilidad está relacionada con un componente sub-restringido en el circuito Orchard. Debido a la sub-restricción de este componente, un atacante puede introducir valores de error arbitrarios en la multiplicación de la curva elíptica, y la verificación de la multiplicación aún puede pasar.

Lo que resulta especialmente complicado es que, debido a las características de privacidad de Orchard y a la naturaleza de la propia vulnerabilidad, la criptografía por sí sola no puede determinar si se ha producido una explotación de este tipo antes de que la vulnerabilidad fuera descubierta y parcheada.

¿Ha habido una emisión adicional maliciosa de ZEC?

¿Están seguros los fondos de los usuarios? ¿Ha habido alguna emisión adicional maliciosa? Quizás esta sea la pregunta que más preocupa al mercado. Zooko estima que hay varios factores que "prueban" que no ha habido una emisión adicional maliciosa.

En primer lugar, la vulnerabilidad eludió el escrutinio de numerosos criptógrafos durante años. En segundo lugar, este descubrimiento no fue una casualidad, sino el resultado de que el equipo buscara deliberadamente este tipo de vulnerabilidades, que los atacantes normalmente "no" conocen. Además, Taylor utilizó las últimas herramientas de IA disponibles solo para investigadores de seguridad de sombrero blanco, junto con un complejo marco de IA personalizado y un sistema de indicaciones, y completó la tarea antes que los atacantes. Tras el descubrimiento de la vulnerabilidad, el ecosistema de ZODL y Zcash la corrigió rápidamente, acortando la ventana de tiempo de explotación.

Por lo tanto, antes de que la vulnerabilidad fuera parcheada, pocas personas tuvieron la capacidad y la oportunidad de descubrirla y explotarla. Esta conclusión también fue respaldada por algunas personas.

El CEO de Helius, Mert, considera que, aunque a corto plazo no se puede demostrar directamente si la vulnerabilidad ha sido explotada, si en el futuro se activa un turnstile o se migra a una nueva piscina de privacidad verificable, se podrá demostrar la existencia de problemas de falsificación. Además, el hecho de que el equipo de Zcash utilice cada vez más herramientas avanzadas y contrate a empresas de seguridad externas para realizar auditorías por sí mismo, también ha aumentado la seguridad en cierta medida. El hecho de que Zcash haya descubierto y corregido inmediatamente la vulnerabilidad es el resultado de un trabajo de seguridad continuo e incluso una noticia positiva.

Pero el cofundador de BitMEX, Arthur Hayes, tiene una opinión contraria y publicó un artículo afirmando que ha liquidado su Cantidad de ZEC. Hayes declaró: Aunque la posibilidad de una acuñación maliciosa es extremadamente baja, no se puede probar formalmente que sea imposible mediante métodos criptográficos. La afirmación de proteger la privacidad de la IA, los gobiernos y las grandes empresas tecnológicas requiere la perfección, no una probabilidad extremadamente baja . También afirmó que, si las hipótesis posteriores resultan ser falsas, no descarta volver a Comprar a un precio más bajo.

Se propone una actualización de la red para que la "prueba" no exista falsificada

Las opiniones del mercado sobre el incidente de la vulnerabilidad del grupo Orchard de Zcash son mixtas. Sin embargo, para demostrar la integridad del suministro de Zcash, Shielded Labs, una organización de desarrollo central sin fines de lucro centrada en el ecosistema de Zcash, ha declarado que está cooperando con otros desarrolladores de Zcash para explorar una propuesta de actualización de la red destinada a permitir que cualquiera verifique la integridad del suministro de Zcash y "demuestre" que no existen Zcash falsificados en el grupo Orchard. La propuesta implica la implementación de un nuevo grupo protegido y la aplicación de un mecanismo de "contabilidad de torniquete" a todos los tokens en el grupo Orchard. Los detalles de la propuesta se publicarán la próxima semana.

Además, Shielded Labs afirma que está iniciando un proyecto destinado a verificar formalmente el circuito Orchard, intentando escribir pruebas matemáticas para "demostrar" que no existen vulnerabilidades sin descubrir.

Aún se desconoce si Zcash podrá superar esta crisis de vulnerabilidad. Sin embargo, el proceso de gestión de esta crisis proporcionará una referencia importante para las prácticas de seguridad en el campo de la privacidad criptográfica.

Lectura relacionada: Variant: Es muy probable que Bitcoin, Ethereum y ZCash se conviertan en las principales formas de almacenamiento de valor

Fuente:PANews

Descargo de responsabilidad: El contenido actual proviene de perspectivas de terceros o es traducido directamente por inteligencia artificial a partir de perspectivas de terceros. CoinEx no garantiza la autenticidad, exactitud u originalidad del contenido, y no constituye ningún consejo de inversión. Los precios de las criptomonedas son altamente volátiles, por lo que debe ser consciente de los riesgos potenciales.

AnteriorKalshi enfrenta bloqueo temporal en Michigan por contratos deportivos
SiguienteEste es el último
Top de más buscados
  • Monedas
    Precio
    Cambio en 24H