„Zcash“ įkūrėjas apibūdina dviejų žingsnių atsaką į kritinį „Orchard“ pažeidžiamumą


Joshas Swihartas išsamiai išdėstė „Zcash“ skubų atsaką į pažeidžiamumą, kuris galėjo leisti neribotai sukurti padirbtų ZEC, nes po atskleidimo žetonas atsigavo daugiau nei 41 %.

Santrauka

  • „Zcash“ įdiegė „soft fork“ ir „hard fork“, kad ištaisytų kritinį „Orchard“ pažeidžiamumą, dėl kurio būtų galima neribotai sukurti padirbtų ZEC.
  • Joshas Swihartas sakė, kad kasybos baseinai ir biržos peržiūrėjo avarinio kodo pakeitimus, o „ViaBTC“ ir „Foundry“ padėjo koordinuoti atsaką.
  • Po pažeidžiamumo pataisymo ir Orchard operacijų atkūrimo ZEC atsigavo daugiau nei 41% nuo birželio 5 d. žemiausios ribos.

Pasak Josho Swiharto, „Zcash Open Development Lab“ (ZODL) įkūrėjo, komanda įdiegė dviejų etapų tinklo atnaujinimą po to, kai aptiko kritinį „Zcash’s Orchard“ ekranuoto baseino, pagrindinės tinklo operacijų sistemos, orientuotos į privatumą, trūkumą.

Birželio 8 d. paskelbtame įraše apie X Swihartas teigė, kad pirmasis žingsnis buvo susijęs su minkšta šakute, kuri išjungė Orchard sandorius, tuo pačiu leido kūrėjams sumažinti išnaudojimo riziką, viešai neatskleidžiant detalių, dėl kurių tinklas galėjo susidurti su papildomomis grėsmėmis.

Antrasis atnaujinimas, NU6.2 hard fork, pradėjo veikti birželio 3 d. ir pašalino pagrindinį pažeidžiamumą prieš atkuriant Orchard operacijas.

Atnaujinimas praėjusią savaitę buvo paskelbtas nepriklausomos „Zcash“ palaikymo organizacijos „Shielded Labs“, kuri perspėjo, kad „Orchard“ grandinės trūkumas galėjo leisti užpuolikui kaldinti neribotą skaičių padirbtų ZEC.

„Shielded Labs“ teigė, kad problema buvo išspręsta ir pridūrė, kad mano, kad ankstesnis išnaudojimas yra mažai tikėtinas, nors pripažino, kad nėra kriptografinių įrodymų, kad klaida niekada nebuvo naudojama.

„Orchard“ yra pagrindinis „Zcash“ ekranuotas baseinas, leidžiantis vartotojams siųsti ir gauti ZEC naudojant nulinių žinių įrodymus, kurie slepia operacijų duomenis ir patvirtina pervedimus.

Kasybos baseinai ir biržos peržiūrėjo avarinį sprendimą

Atsakymo proceso metu Swihartas teigė, kad ZODL glaudžiai bendradarbiavo su kasybos telkiniais, biržomis ir kitais ekosistemų dalyviais, kurie prieš palaikydami atnaujinimą paprašė kodo peržiūros.

Tarp šių dalyvių „Swihart“ nurodė „ViaBTC“ ir „Foundry“ kaip pagrindinius bendradarbius, padėjusius koordinuoti tinklo reakciją ir patikrinti avarinius pakeitimus prieš aktyvavimą.

Ankstesnės diskusijos apie pažeidžiamumą jau paskatino pokalbius apie ilgalaikes atkūrimo priemones. „Shielded Labs“ anksčiau pateikė pasiūlymą, žinomą kaip „Ironwood“, kuris izoliuotų esamą „Orchard“ baseiną, sektų monetas, išeinančias iš sistemos per turniketo apskaitą, ir galiausiai nukreiptų vartotojus į naują ekranuotą baseiną su stipresniais tiekimo tikrinimo mechanizmais.

Atskiruose Davido Schwartzo, „Ripple“ CTO emerito komentaruose taip pat buvo aptartas „Zcash“ naudotojų susirūpinimas dėl „Orchard“ paliktų lėšų.

Schwartzas teigė, kad pasyvūs turėtojai automatiškai nepraras nuosavybės teisės į savo monetas, jei prieš bet kokį perkėlimo procesą nebus išnaudota, ir paaiškino, kad sutarimo taisyklės gali ir toliau pripažinti tuos likučius, net jei fondo veikla nustotų matyti.

ZEC atkovojo kamuolius po didelio pardavimo

Rinkos reakcija į atskleidimą buvo nedelsiant. Remiantis anksčiau paskelbtais kainų duomenimis, ZEC nukrito nuo maždaug 630 USD iki maždaug 303 USD, kai pasirodė naujienos apie pažeidžiamumą, nes prekybininkai susidūrė su netikrumu, susijusiu su ekranuoto baseino vientisumu ir galimybe, kad padirbtos monetos galėjo patekti į apyvartą.

Klausimai apie protokolo saugumą pasiekė ne Zcash bendruomenę. Tarp garsių reakcijų „BitMEX“ įkūrėjas Arthuras Hayesas teigė, kad sužinojęs apie pažeidžiamumą paliko visas savo ZEC pareigas.

Pastaroji prekyba parodė stabilizavimosi ženklus. Remiantis crypto.news duomenimis, kuriuos cituoja Swihart, ZEC per pastarąsias 24 valandas pakilo 13,5% iki 428,67 USD, o tai reiškia maždaug 41,5% atsigavimą nuo birželio 5 d. žemiausios vertės, esančios netoli 303 USD.

ZEC/USDT 1 dienos kainų diagrama. Šaltinis: crypto.news

Apibendrindamas incidentą, Swihartas teigė, kad tinklas pašalino pažeidžiamumą, išbandė reagavimo į incidentus procedūras, sustiprino ryšius su ekosistemų partneriais ir suvienijo kūrėjus pagal projekto atkūrimo kelią.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos