Nyheter

Ripple CTO David Schwartz bryter tausheten om Zcash-sårbarhet

Av

Shweta Chakrawarty

Shweta Chakrawarty

Ripple CTO Emeritus David Schwartz adresserer Zcash-sikkerhetskrisen og beroliger investorer om at ubevegelige brukertokens forblir helt trygge.

Ripple CTO David Schwartz bryter tausheten om Zcash-sårbarhet

Hurtig sammendrag

Sammendrag er AI-generert, gjennomgått av redaksjonen.

  • Ripples David Schwartz uttalte at passive innehavere ikke vil miste eiendeler hvis Orchard null-kunnskapsfeilen ikke ble utnyttet.

  • Sikkerhetsforskere oppdaget en teoretisk feil som kan ha tillatt uoppdaget generering av falske ZEC siden 2022.

  • Utviklerne klarte å implementere NU6.2 nød-hardforken for permanent å fikse systemfeilen.

  • Usikkerhet rundt potensiell skjult inflasjon forårsaket et kraftig markedsfall, og dro personvernasset ned kraftig.

Den nylige Zcash-sikkerhetsskrekken har gjenopplivet en langvarig debatt i kryptovaluta: Hvor mye personvern er for mye? Dager etter at utviklerne avslørte en kritisk sårbarhet som teoretisk kunne ha tillatt opprettelse av falske ZEC-tokens, trådte Ripple CTO Emeritus David Schwartz inn i samtalen.

Hans kommentarer hadde som mål å dempe frykten ettersom investorer stilte spørsmål ved om den personvernfokuserte kryptovalutaen kunne bevise at det ikke hadde skjedd noe utnyttelse. Kontroversen har allerede påvirket markedsstemningen. Zcash falt kraftig etter avsløringen, mens medlemmer av fellesskapet diskuterte risikoene. Dette følger med svært private blockchain-systemer.

David Schwartz gir trygghet

Diskusjonen begynte etter at kryptokommentator Nate, kjent på nettet som @satorinakamoto, stilte spørsmål ved hvordan Zcash kunne bevise at sårbarheten aldri hadde blitt utnyttet uten en form for skjult tilsyn. Ripple CTO Schwartz svarte med en enkel melding. Han skrev på X, “De vil til slutt bli litt ensomme i den avviklede puljen, men de vil fortsatt være trygge og tilgjengelige.”

Kommentaren fikk raskt oppmerksomhet fordi den kom fra en av bransjens mest respekterte tekniske stemmer. Som Ripple CTO Emeritus har Schwartz brukt år på å analysere blockchain-arkitektur, sikkerhet og konsensus-systemer. Hans bemerkninger antyder at brukere som lar midler stå i eldre Zcash-puljer ikke bør møte risiko. Med mindre sårbarheten faktisk ble utnyttet før utviklerne rettet den.

Hva skjedde med Zcash?

Problemet dreier seg om en kritisk feil oppdaget i Zcash sin Orchard-skjermede pulje. Ifølge prosjektutviklerne har sårbarheten eksistert siden 2022. Den medførte en teoretisk risiko for å muliggjøre opprettelse av falske mynter. Feilen ble oppdaget 29. mai og ble rettet gjennom en nødoppgradering av nettverket 2. juni.

Men den personvernbevarende naturen til Zcash skapte en vanskelig utfordring. “Det finnes ingen definitiv måte å fastslå, kun ved hjelp av kryptografi, om slik utnyttelse har skjedd,” sa Shielded Labs i sin avsløring. Den uttalelsen hevet umiddelbart bekymringer blant investorer. Hvis nettverket ikke kan fullstendig revidere skjermede balanser, lurte noen på om skjult inflasjon kan ha skjedd uten at det ble oppdaget.

Personvern forblir både en styrke og en risiko

Hendelsen fremhever en avveining som har fulgt personvern-mynter i mange år. Zcash bruker null-kunnskapsbevis for å skjule transaksjonsdetaljer samtidig som den validerer overføringer. Støttespillere ser på dette som en av de mest avanserte personvernteknologiene i kryptovaluta.

Kritikere hevder at sterkere personvern kan redusere åpenhet og gjøre revisjon mer vanskelig. Nic Carter, grunnlegger av Castle Island Ventures, bemerket at lignende risikoer har dukket opp før. “Jeg tror ikke det er game over for Zcash,” sa Carter. “Det er i bunn og grunn en del av avtalen.” Han pekte på tidligere sårbarheter oppdaget i både Zcash og Monero, en annen ledende personvernfokusert kryptovaluta.

Markedsreaksjon rammer ZEC-prisen

Investorers bekymringer rant raskt over i markedet. Etter avsløringen falt Zcash-prisen med mer enn 30% på én dag og berørte kortvarig sitt laveste nivå på over en måned. Den kraftige salget reflekterte usikkerhet snarere enn bekreftet utnyttelse. Viktigere er det at utviklerne ikke har rapportert noen bevis på at falske mynter faktisk ble opprettet. Likevel minnet episoden tradere om hvor raskt tilliten kan skifte når spørsmål om forsyningsintegritet dukker opp.

Hva dette betyr for utviklere og investorer

Denne Ripple-nyheten for utviklere fungerer som en påminnelse. At personvernfokuserte systemer ofte involverer vanskelige avveininger mellom konfidensialitet og revidering. Den raske responsen fra Shielded Labs viser også viktigheten av transparente sikkerhetspraksiser når sårbarheter oppdages.

For investorer er den viktigste konklusjonen at sårbarheten ble rettet før noen bekreftet utnyttelse ble rapportert. Ripple CTO Schwartzs kommentarer forsterket videre oppfatningen om at brukermidler forblir trygge hvis feilen aldri ble misbrukt.

Debatten er usannsynlig å forsvinne med det første. Etter hvert som personvernteknologier fortsetter å utvikle seg, vil prosjekter som Zcash stå overfor kontinuerlig granskning om hvordan de balanserer anonymitet, sikkerhet og tillit. For nå har oppmerksomheten skiftet fra panikk til en bredere diskusjon om kostnadene og fordelene ved finansiell personvern i blockchain-nettverk.

Google News Icon

Følg oss på Google News

Få de siste krypto-innsiktene og oppdateringene.

Følg