無限の成長は本当に起こりましたか? Zcashの創始者は市場の4つの質問に答えました

2026/06/16 01:22
🌐ja

アイアンウッドのアップグレード後、ユーザーはZcashに余分な髪がないことを個人的に確認することができます。

無限の成長は本当に起こりましたか? Zcashの創始者は市場の4つの質問に答えました
原題: オーチャードの脆弱性に関する4つの質問
Jason McGee、シールドラボのCEO、Zocashの創設者であるZooko Wilcox
元の: Qin Xiaofeng の Odaily の毎日の惑星

その他の組織6月5日、北京時間、プライバシープロジェクトZcashは、新しい世代のプライバシープール、Orchardによって爆破され、重要な偽造ループホールがあり、Zcash通貨ZECは250ドルに下落しました。

発酵の10日後、市場の潜水とZECの価格のパニックがウォームアップし、今日は500ドルに戻ります。 (読書におすすめ)「インフィニティプリント」は4年間漏れていますお問い合わせ

朝、Zcash、Zooko Wilcoxの創始者、再び長い紙のアドレス帳市場懸念を公開しました。

オルチャード・ループホールは、エクスプロイトされていない可能性が高く、正規のオルチャード・ファンドが回復できる可能性が高まっていると指摘した。現在のユーザーは、Zcash供給が標準を超えたかどうかを検証できなかったが、アイアンウッド・アップグレードがオーチャード・プールをシールし、この認証機能を回復する可能性が高まっていた。他の偽造されたループホールが継続的なレビューで識別されていないが、より多くの作業が必要だったことを十分に確立された。

最近のオーチャードループホールは、Zcashの可用性とユーザーの資金のセキュリティに関する重要な質問を提起しました。 議論のトピックの多重性は、ユーザーのギャップの実用的な影響を理解することは困難でした。 紙は、これらの問題を分別し、その意味を1つずつ説明しようとします。

Orchardのループホールは4つの重要な質問を上げます:

1。 Orchardループホールはこれまで使用されていましたか

オーチャードの資金を回復できますか

Zcashの供給が増加していないことをユーザーが確認できますか

ほかの食料品がないことをどうやって知りますか

オルチャードは、穴が使われていますか

不明です。 以前使用している可能性が著しいとは信じませんが、完全に除外することはできません。 ループホールが3つの理由で悪用されない可能性があると私たちは信じています

世界の多くの「トップパスワードリストとセキュリティ研究者は、長年このループホールを継続的に見直してきましたが、以前に発見されていない。 その究極の発見はチャンスによってなかった; それは、悪質なアッセイがそれらを得ることができる前に、そのようなセキュリティループホールを積極的に特定することを目的として、シールドラボのテイラー・ホーンビーによって発見されました。

テイラーは、高度なAI補助安全研究技術とカスタムメイドの自己定義ツールを使用して、他の人が残っているマイナーな欠陥を識別するために設計された、Zcashコードライブラリに精通していない人にとってより困難です。

ループホールが発見されたら、Zcash開発者(Zcash Open Development Labsチームによって供給)は、鉱山プールとの協調で、オーチャードプールを一時的に凍結し、修理手順をデプロイし、攻撃のための機会のウィンドウを制限します。

暗号化された通貨のループホールの使用は一般的であり、攻撃者は通常可能な限り迅速にそれらを実現します。特にループホールが公開された後。 攻撃者がこのループホールから利益を得るために、彼らは、通常、ターンキー機構を介してオーチャードプールから移動ZECにつながり、鍛造ZECを価値のある資産に変換する必要があります。

それが修復される前に、そのループホールが悪用された場合、我々は今で出現する証拠を期待します。 歴史的に、暗号化された通貨のループホールの使用は、しばしば「スナッチ」の運動であり、月や4Dチェスのような年を隠すための戦略ではなく、。

法的資金は回収できますか

私たちは、ループホールが悪用されていないと信じているので、それが信じています。 これが正しい場合、すべての正当な Orchard 資金はまだ完全に回復することができます。

一方、オーチャードで偽造が起きた場合、既存のトランスシップメントメカニズムは、違法にプールに入ったZECの量への移行の合計量を制限する。

その結果、偽造のお金が法的な資金の送金を優先した場合、ユーザーは正当な資金の一部または全部を回復することはできません。

わたしたちは、これが起こることとは違っていることを信じています。 しかし、より慎重なユーザーにとっては、ZECがOrchardから削除されることをお勧めします。

そのためには、次のことを理解する必要があります

透明性プールへの資金の送金(すなわち、tアドレス)は送金の金額とタイミングを明らかにし、その資金は公にそのtアドレスにリンクされます。

• OrchardプールからSaplingプールへの送金は送金の金額とタイミングを明らかにしますが、tアドレスへの送金とは異なり、特定のアドレスや取引履歴に資金をリンクしません。

• 2018年にプールを飾ることは信頼できる式に頼ります。 この信頼できるセットアップのセキュリティに頼ることは、ユーザーが認識すべき追加のリスクです。

• 私たちが知っている限り、YWalletとZkoolは現在、広く使用されているZcashウォレットをセルフサービスし、Saplingプールをサポートしています。

:: 新規ウォレットまたはホスティングサービスに資金を転送すると、ユーザーエラー、ソフトウェアの不足、パーティーのリスクをホスティング、またはその他の予期しない問題を含む追加のリスクが導入されます。

一般的には、上記リスクを適度に考える。

資金が現在安全な財布に保管されている場合は、事前の偽造が起こらないと判断した時点で、その資金を残すことは合理的です。 安全に行なう方法があれば、他の場所で資金を転送するのも合理的かもしれません。 ユーザーは、自分の状況に応じて異なる結論を描画することができます。

Zcashの供給が増加していないことをユーザーが確認できますか

お問い合わせ ループホールの以前の存在は、現在のシールドプールで循環していたZECが正しい量を上回らないかどうかを独自に検証するからユーザーを阻止しました。

しかし、先ほど指摘したように、鉄材のアップグレードはこの機能を取り戻しました。 下記の図に示します。

ネットワークの提案されたアップグレードは、オーチャードプールをブロックすることで、より未知の製品が存在しないことを保証することで、この問題を解決しました。 新規の資金は利用できず、プールの資金は再進化しません。

左側の唯一の残りのルートは、既存のトランスドア機構を介して、オーチャードプールから転送されたZECが法的エントリの数を超えないことを保証します。

この変更は、Zcashの供給の完全性を検証する能力を回復しました。

現在、オーチャードプールに偽造ファンドがある場合、プールで循環し続けることができます。 アップグレード後には可能です。 偽造が発生したか否かにかかわらず、ノードを操作した人は、ZECが正しい量を上回らないことを検証できます。

ユーザーは、オーチャードから資金を移動させるのを待つ必要はありません。また、攻撃者または他のユーザーの一部で可能な行動を誘導する必要があります。 本契約自体は、過剰なZECがOrchard内で循環し、供給を押し上げることができないという検証を提供します。

Zcashの長期的な信頼性は、ユーザーの供給の完全性を確認する能力に依存しているため、これは重要です。 Ironwoodは、プロトコルの供給制限が施行されているかどうかを独立して検証する能力を回復しました。

ほかの食料品がないのはどのように分かりますか

しかし、私たちはまだ完全に確信していますが、他のループホールがないと信じる理由があります。 シールドラボや、Zcash協定の他のフォグリーがあるかどうかを慎重に検討しています。

Mythosが中断された直前にAnthropicの助けを借りて、追加のループホールを検索し、未公開のMythos AIモデルを使用します。 フォローアップ・ボウドのレビューとその発見について詳しくご紹介します。

上記以外の製品が検出されていない場合 検索に関与する専門知識、労力、高度なAIサポート分析の高レベルは、同様のループホールが発見されていないより大きな自信を与えました。

また、Zcashではこれ以上の許しがない追加の保証を提供するために、Tachyon Projectなどのプロジェクトと連携しています。 これからの文献に精通します。

コンテンツ

Orchardのループホールは、次の4つの重要な課題を提示しますループホールが使用されているかどうかにかかわらず、正規のオーチャードファンドが回復できるかどうか、ユーザーがZcashの供給が増加していないことを検証できるかどうか、他の未発見のフォージが存在するかどうかを確認することができます。

以前使用していた可能性は見えないので、正規資金が回復でき、Zcashの現在の供給は安全です。 また、多くの独立した研究者やチームによる継続的なレビューに基づいて、他の未発見の赦しがないと確信しています。

しかしながら、Zcashの安全性を検証できず、評価に頼らなくてはなりません。

ネットワークの提案されたアップグレードはこの問題に対処します。 Orchardプールのストレージを通じて、Zcash供給のセキュリティを独自に検証するユーザーのS機能を復元しました。 ユーザーは、契約の供給制限が遵守されているかどうかを検証するために偽造が発生したかどうかを判断する必要はありません。

オリジナルリンク
QQlink

Không có cửa hậu mã hóa, không thỏa hiệp. Một nền tảng xã hội và tài chính phi tập trung dựa trên công nghệ blockchain, trả lại quyền riêng tư và tự do cho người dùng.

© 2024 Đội ngũ R&D QQlink. Đã đăng ký Bản quyền.