0. 며칠전 지캐시 orchard 풀이 멈췃다는 제보가 있었음
1. 금방 복구되고 다시 정상되고 없던일 처럼 분위기는 흘러감
2. 지캐시에는 모든게 공개된 t 주소라는 Transparent Pool 이라는 개념이있고
프라이버시를 실현하는 Orchard Pool (shield pool)이 존재함
3. 지캐시는 계속해서 업그레이드하고 취약점을 찾아내는 과정에서 최근 Taylor Hornby 라는 보안 전문가가 팀에 합류하면서
취약점을 opus 4.8의 도움을 받아서 발견함
3.1 취약점은 쉽게말해 이중지불 문제로 내가 a->b a->c 이런식으로 붙여넣기가 아닌 복사를 했을 가능성임
4. 문제는 지캐시의 쉴드풀의 특성상 비트코인과 다르게 비트코인은 공개원장이기때문에 문제가 생겼으면 악용한 지갑이 추적이 가능한데
지캐시 쉴드풀은 반대로 전부 익명화 되어있는 지갑이어서 알방법이 없음
5.. 팀은 즉시 대응했고 지금은 해결한 상태, 문제는 이 버그가 2022년 5월부터 2026년 6월1일까지 존재햇다는거
--------------------------------------------------------------------
어쨋든 근데 이걸 듣고서 내 든 생각과 컨센서스는 뭐냐면
이게 결국 악용이되서 문제가 됐으면 쉴드풀 증가량에 비정상적 패턴이나 전체 유통량에 다른 변화가 생겼을건데 그런 의심점이 없음
지캐시 쉴드풀은 정상적인 패턴이며 , Orchard 내부에서 double-spend나 counterfeit가 있었다면 pool balance 불균형으로 바로 드러났을 거라는거
지캐시는 결국 계속해서 기술적 패치를 진행하고 있는 과정이었고 (비트코인과 다른점)
그거에 따라서 팀이 투명하게 문제에대해서 공개하고 수정하던 과정인데 이것은 오히려 이 시스템이 투명하다는 증거라고 사람들이 생각함
나도 이게 좀 합리적인 비판이나 CT에서 그런 점들을 계속찾아보고있고 그런게있으면
여기에 비판할점이라고 올릴텐데 그냥 억까들만 많아서 차마 올릴게 없음
정말 문제되거나 합리적인 비판이면 댓글부탁드립니다…