Zcash 창립자 주코 윌콕스는 보안 연구원 테일러 혼비가 5월 29일 Zcash의 Orchard 풀에서 심각한 위조 취약점을 발견했다고 밝혔습니다. Zcash 오픈 개발 연구소는 긴급 대응에 나섰고, 6월 2일에 작업을 완료했습니다.
쉴디드 랩스는 해당 버그가 실제로 존재하며 악용 가능하다고 밝혔습니다. 로컬 테스트 악용을 통해 무제한의 탐지 불가능한 위조 ZEC를 생성할 수 있었습니다. Orchard 풀의 개인정보 보호 설계로 인해 버그가 수정되기 전에 악용되었는지 여부를 암호학적으로 증명할 수는 없지만, 쉴디드 랩스는 이전 악용 가능성은 낮다고 보고 있습니다. 쉴디드 랩스는 Zcash 공급량의 무결성을 검증하고 Orchard 풀에 위조 ZEC가 존재하지 않음을 입증하기 위해 네트워크 업그레이드를 검토하고 있습니다. 현재 ZEC는 443.05달러에 거래되고 있으며, 지난 24시간 동안 29.0% 하락했습니다.
https://x.com/i/status/2062702055345766511