Zcash 치명적 취약점 발견 및 수정 노트

Zcash 치명적 취약점 발견 및 수정

이 암호화폐의 사용자—소유주?—라면 이 내용은 중요합니다:5월 29일, 보안 연구원 Taylor Hornby는 Claude Opus 4.8을 사용하여 Zcash Orchard 프라이버시 풀에서 치명적인 취약점을 발견했습니다. Zcash 팀은 이러한 종류의 문제를 찾기 위해 Hornby를 고용했습니다. 그는 너무 빨리 문제를 찾아내 당황스러울 정도였습니다.Orchard 풀은 암호화폐 Zcash에서 가장 새롭고 진보된 익명 거래 시스템입니다. 2022년에 도입된 이 시스템은 사용자가 거래 세부 정보를 비공개로 유지하면서 ZEC를 보내고 받을 수 있도록 합니다. 이는 제로 지식 증명을 사용하여 금액이나 참여자를 공개하지 않고도 거래를 검증합니다. 버그는 거래 입력값을 검증해야 하는 특정 검사가 실제로 검증하는 것처럼 보이는 규칙을 강제하지 않았다는 것입니다. 공격자는 이 결함을 악용하여 해당 검사에 잘못된 입력값을 주입하고 제로 지식 증명 시스템이 사기 거래를 유효한 것으로 승인하면서 무에서 ZEC를 생성할 수 있었습니다...