Твит был удалён автором.
Но мы всё сохранили 🙂.
Инвестиционный директор Maelstrom Артур Хейс заявил, что полностью закрыл позицию в Zcash (ZEC) после раскрытия потенциально критической уязвимости в сети. Речь идет о проблеме в Orchard Pool — одном из компонентов, который используется для защищенных транзакций Zcash.
Хейс, который ранее публично поддерживал приватную монету, написал в X, что считает выпуск новых токенов через эту уязвимость крайне маловероятным. Однако по его словам, невозможно криптографически доказать, что такой сценарий был полностью исключен.
Об уязвимости сообщила Shielded Labs — независимая швейцарская организация, которая поддерживает развитие Zcash. По ее данным, серьезная проблема оставалась незамеченной четыре года и теоретически могла позволить злоумышленнику создавать неограниченное количество поддельных ZEC внутри Orchard Pool. Такой сценарий мог бы подорвать доверие к эмиссии Zcash и стоимости актива.
После раскрытия информации курс ZEC резко упал. По данным CoinGecko, в пятницу токен падал примерно на 50% с дневного максимума $550 до $264. На момент публикации он поднялся выше $300, но все еще оставался значительно ниже пятничного пика.
По данным Shielded Labs, уязвимость присутствовала в сети с 2022 года. Ее обнаружили 29 мая и исправили 1 июня с помощью экстренного обновления сети. До этого разработчики Zcash временно приостановили транзакции через Orchard Pool, а затем восстановили их работу после патча.
Артур Хейс, который также является сооснователем BitMEX, заявил, что пересмотрит свою позицию по ZEC в будущем. Если его текущие предположения окажутся неверными, он готов снова купить токен — «надеюсь, по более низким ценам».
На фоне падения ZEC блокчейн-аналитическая компания Arkham сообщила, что один крупный инвестор потерял более половины стоимости своей позиции в ZEC на $174 млн.
После исправления уязвимости разработчики и исследователи Zcash начали обсуждать, как восстановить доверие к проверяемости предложения монеты. Shielded Labs сообщила, что рассматривает обновление сети с запуском нового защищенного пула и механизмом так называемого «turnstile accounting».
Идея заключается в том, чтобы пользователи могли понятнее проверять целостность средств, которые выходят из Orchard Pool. По словам Shielded Labs, предложение еще должно пройти дополнительное объяснение и обсуждение в сообществе. Организация планирует опубликовать отдельный материал о том, как может работать такое обновление и какие компромиссы оно несет.
Основатель Zcash Open Development Lab Джош Свихарт также заявил, что второй Orchard Pool теоретически можно включить в обновление NU7, запланированное на конец июля. При этом он подчеркнул, что пока не занимает жесткой позиции по вопросу, должен ли Zcash-сообщество создавать второй Orchard Pool.
В Shielded Labs заявили, что у команды нет криптографического способа доказать, использовалась ли уязвимость до исправления. При этом организация считает, что прежняя эксплуатация была маловероятной.
Часть участников криптосообщества поддержала разработчиков Zcash. Основатель CyberCapital Джастин Бонс заявил, что рынок слишком резко отреагировал, поскольку ошибка уже исправлена, а «хорошие парни нашли ее первыми».
Сооснователь Gemini Кэмерон Уинклвосс также отметил, что обнаружение проблемы говорит не о слабости Zcash, а об инвестициях проекта в безопасность. По его словам, ошибки неизбежны в сетях первого уровня, а ключевой вопрос заключается в том, может ли команда найти и исправить их раньше злоумышленников.
Напомним, в конце прошлого года ZCash активно привлекала внимание инвесторов, поскольку сеть достигла нового рекорда по количеству монет, заблокированных в защищенных пулах.