- OPUS0%
- ZEC0%
整理:Felix, PANews
6 月 5 日、Zcash 創設者の Zooko Wilcox 氏は X プラットフォーム上で、セキュリティ研究者の Taylor Hornby 氏が 5 月 29 日に Zcash Orchard プライベートプールにおいて、極めて深刻な偽造脆弱性を発見したことを明らかにしました。この脆弱性は理論上、攻撃者がシステムの制限を回避し、偽造された ZEC トークンを無制限に鋳造することを可能にします。また、プライベートプールの暗号学的特性により、この種の攻撃は通常の手段では検出が極めて困難です。さらに、この脆弱性は Orchard が 2022 年 5 月に有効化されて以来、存在していました。
Zcashオープン開発ラボ(ZODL)は、この情報を入手後、緊急に対応し、6月1日にこの脆弱性を修正しました。現在、Zcashネットワークは正常に稼働しており、公式およびオンチェーンのデータによると、ユーザー資金、プライバシーデータ、および2100万枚という総供給量上限は実質的な影響を受けていません。
Zooko 氏は、脆弱性の修正まで(4年以上)偽造行為が発生する可能性は低いと強調しましたが、市場は懸念を払拭していないようです。Coingecko のデータによると、このニュースが発表された後、ZEC トークンの価格は急落し、24 時間で 30% 以上下落しました。
AI を利用してプログラムをレビューし、脆弱性を検出する
この脆弱性の発見には、最新のAI支援型セキュリティ監査技術と、従来のセキュリティ研究手法が用いられました。
5月28日、AnthropicがOpus 4.8モデルをリリースした直後、Taylor氏はOrchard回路に対して高度に標的化されたレビューを行うためにそれを使用しました。Taylor氏はOpus 4.8を使用して、完全なエクスプロイトコードを作成しました。ローカルのregtest環境でテストしたところ、このコードは無限かつ検出不可能な偽造ZECを生成することができました。もし彼がZcashメインネットで同じツールを実行した場合、彼のメインネットZcashウォレットに無限かつ検出不可能な偽造ZECが生成されるでしょう。
この脆弱性は、Orchard 回路内の制約が不十分なコンポーネントに関連しています。このコンポーネントの制約が不十分であるため、攻撃者は楕円曲線乗算に任意の誤った値を入力できますが、乗算チェックは引き続き通過します。
特に厄介なのは、Orchard のプライバシー機能と脆弱性自体の性質により、暗号学だけでは、脆弱性が発見・修正される前にそのような悪用が発生したかどうかを特定できないことです。
ZEC は悪意のある追加発行を受けていますか?
ユーザーの資金は安全か?悪意のある追加発行はないか?これは市場が最も関心を寄せている問題かもしれません。Zooko は、悪意のある追加発行がないことを「証明」する複数の要因があると評価しています。
まず、この脆弱性は長年にわたり多くの暗号学者の精査を逃れていました。次に、この発見は偶然ではなく、チームが意図的にこのような脆弱性を探していたものであり、攻撃者が通常「知らない」ものです。さらに、Taylor は、ホワイトハットのセキュリティ研究者のみが利用できる最新の AI ツールと、複雑なカスタム AI フレームワークおよびプロンプトシステムを使用し、攻撃者よりも先にタスクを完了しました。脆弱性が発見された後、ZODL と Zcash のエコシステムは迅速に修正を行い、悪用可能な時間枠を短縮しました。
そのため、脆弱性が修正されるまで、この脆弱性を発見し悪用できる能力と機会を持つ人はほとんどいませんでした。 この結論は、一部の人々からも支持されています。
Helius CEOのmert氏は、短期的に脆弱性が悪用されたかどうかを直接証明することはできないものの、将来的にターンスタイルをトリガーしたり、新しい検証可能なプライベートプールに移行したりすれば、偽造の問題が存在するかどうかを証明できると考えています。さらに、Zcashチームが最近、高度なツールをますます使用し、外部のセキュリティ会社に監査を依頼していることも、ある程度セキュリティを向上させています。Zcashがこの脆弱性を発見し、直ちに修正できたことは、継続的なセキュリティ作業の結果であり、むしろ好材料と言えます。
しかし、BitMEXの共同創設者であるアーサー・ヘイズ氏は反対の意見を持ち、ZECのポジション量を全て清算したと投稿しました。ヘイズ氏は、 悪意のある鋳造の可能性は極めて低いものの、暗号学的な方法で正式に不可能であると証明することはできません。AI、政府、大手テクノロジー企業からのプライバシー保護という主張は、確率が極めて低いのではなく、完璧さを要求します 。また、後続の仮説が偽証された場合、より低い価格で再度購入する可能性を排除しないと述べています。
ネットワークアップグレードを導入予定、「証明」の偽造は存在しない
現在、Zcash Orchard プールにおける脆弱性に関する市場の見解は分かれています。しかし、Zcash の供給の完全性を証明するため、Zcash エコシステムに注力する非営利のコア開発組織である Shielded Labs は、他の Zcash 開発者と提携し、ネットワークアップグレード案を模索していると述べています。このアップグレード案は、誰でも Zcash の供給の完全性を検証できるようにし、Orchard プールに偽造された Zcash が「存在しない」ことを「証明」することを目的としています。この案には、新しい保護プールをデプロイし、Orchard プール内のすべてのトークンに「ターンスタイル会計」メカニズムを強制することが含まれます。この提案の詳細は来週公開される予定です。
また、Shielded Labs は、Orchard 回路の正式な検証を目的としたプロジェクトを開始すると述べており、数学的証明を記述し、未発見の脆弱性が存在しないことを「証明」しようとしています。
Zcash が今回の脆弱性危機を乗り越えられるかは、まだ分かりません。しかし、今回の危機対応のプロセスは、暗号資産のプライバシー分野におけるセキュリティ実践にとって、重要な参考となるでしょう。
関連記事: Variant:ビットコイン、イーサリアム、ZCashは主要な価値の通貨となる可能性が非常に高い
免責事項:現在のコンテンツは第三者の視点に基づくもの、または第三者の視点からAIが直接翻訳したものです。CoinExはコンテンツの信頼性、正確性、独創性を保証するものではなく、CoinExからの投資アドバイスを構成するものではありません。暗号資産の価格変動は急激に変動します。潜在的なリスクにご注意ください。
- コインリスト価格24時間価格変動