کیا کلاڈ نے صرف Zcash (ZEC) کو مار ڈالا؟

رازداری کا سکہ Zcash ($ZEC) ایک نازک خطرے کے انکشاف کے بعد %60 گر گیا ہے۔
اس مسئلے سے حملہ آوروں کو لامحدود مقدار میں جعلی سکے بنانے کی اجازت مل سکتی تھی۔
یہ خامی، جو مئی 2022 سے آرچرڈ پول میں نہیں پائی گئی تھی، حال ہی میں ایک سیکیورٹی محقق نے انتھروپک کے کلاڈ اوپس 4.8 اے آئی ماڈل کو استعمال کرتے ہوئے بے نقاب کیا تھا۔
کلاڈ کا طاقتور ماڈل
29 مئی کو، سیکورٹی انجینئر ٹیلر ہورنبی نے نئے جاری کردہ Opus 4.8 ماڈل کا استعمال کرتے ہوئے ایک ہدفی جائزے کے دوران Zcash کے Orchard پول میں جعل سازی کے اہم خطرے کو دریافت کیا۔
اس خطرے میں آرچرڈ سرکٹ کا ایک کم مجبور عنصر شامل ہے، جس سے من مانی غلط ان پٹ کو بیضوی وکر کی ضرب کی جانچ پڑتال کی اجازت ملتی ہے۔
AI کی مدد سے، Hornby نے ایک کام کرنے والا استحصال بنایا جس نے مقامی ٹیسٹ ماحول میں کامیابی کے ساتھ لامحدود، ناقابل شناخت جعلی $ZEC پیدا کیا۔
ZODL انجینئرز اور Zcash ماحولیاتی نظام نے تیزی سے کام کیا، 1 جون اور 3 جون کے درمیان ہنگامی ہارڈ فورک کے ذریعے کامیابی کے ساتھ کمزوری کو ٹھیک کیا۔
جب رازداری ایک منفی پہلو ہوسکتی ہے۔
اس بات کو دیکھتے ہوئے کہ رازداری کے سکے غیر واضح توازن رکھتے ہیں، بدسلوکی کے لیے سلسلہ کو اسکین کرنے یا خفیہ طور پر یہ ثابت کرنے کا کوئی طریقہ نہیں ہے کہ آیا واقعی کمزوری کا استحصال کیا گیا تھا۔ اسی طرح کے بگ کی ایک کلاس نے اس سے پہلے 2019 میں Zcash کو مارا تھا اور برسوں تک اس کا پتہ نہیں چلا۔
شیلڈ لیبز کا خیال ہے کہ بگ کی پیچیدگی اور پیچ کی رفتار کی وجہ سے پیشگی استحصال کا امکان نہیں ہے، لیکن وہ صرف خفیہ نگاری کا استعمال کرتے ہوئے سپلائی کی سالمیت کو یقینی طور پر ثابت نہیں کر سکتے۔
ڈویلپرز ایک نیٹ ورک اپ گریڈ کی تلاش کر رہے ہیں جس میں ایک نیا شیلڈ پول اور "ٹرن اسٹائل اکاؤنٹنگ" شامل ہے تاکہ Zcash کی سپلائی کی تصدیق کی جا سکے اور جعلی سکوں کی عدم موجودگی کو ثابت کیا جا سکے۔ ٹیم ریاضی کے ثبوت کے ساتھ باضابطہ طور پر آرچرڈ سرکٹ کی تصدیق کے لیے ایک پروجیکٹ بھی شروع کر رہی ہے اور ایک نئے ہیڈ آف سیکیورٹی اور ایک کرپٹوگرافر کی تلاش شروع کر رہی ہے۔
کمیونٹی کا ردعمل
BitMEX کے شریک بانی اور ممتاز کرپٹو کرنسی شخصیت آرتھر ہیز نے اپنے پورے Zcash ($ZEC) کو ختم کرنے کا اعلان کیا ہے۔
تاہم، وہ لوگ تھے جنہوں نے Zcash کا دفاع شروع کیا۔ Tyler Winklevoss نے زور دیا کہ سافٹ ویئر کی کمزوریاں ناگزیر ہیں۔ انہوں نے کہا ہے کہ سیکورٹی ایک "اچھے لوگوں اور برے لوگوں کے درمیان کبھی نہ ختم ہونے والی دوڑ" ہے۔
دریں اثنا، ڈیجیٹل کرنسی گروپ کے بانی بیری سلبرٹ نے ڈیولپمنٹ ٹیم کا بھرپور دفاع کیا، اس بات کا اظہار کرتے ہوئے کہ وہ "ٹیم Zcash پر فخر کے ساتھ" ہیں۔ سلبرٹ نے ان افراد پر تنقید کی جنہوں نے صورتحال کو منفی انداز میں تیار کیا (براہ راست ہیز کا نام لیے بغیر)۔