Zcash behebt kritische Orchard-Sicherheitslücke, während ZEC die $600-Unterstützung hält

Zcash hat eine gefährliche Sicherheitslücke in seiner auf Privatsphäre fokussierten Infrastruktur behoben, die Double-Spending ermöglicht hätte. Dazu wurde ein Notfall-Netzwerk-Upgrade durchgeführt, um eine Ausnutzung zu verhindern.
Zcash behebt kritischen Fehler mit Notfall-Upgrade
Die Zcash Foundation hat bekannt gegeben, dass Entwickler eine schwerwiegende Sicherheitslücke im Orchard-Shielded-Pool behoben haben, die ungültige Statusübergänge und damit potenziell Double-Spending innerhalb des Pools ermöglicht hätte.
Der Zcash-Forscher Taylor Hornby entdeckte am 29. Mai eine kritische Sicherheitslücke im Orchard Zero-Knowledge-Proof-Circuit und meldete das Problem noch am selben Tag an die Zcash Open Development Lab (ZODL) Kernentwickler.
„Eine Soundness-Sicherheitslücke könnte es dem System ermöglichen, etwas zu akzeptieren, das es eigentlich ablehnen sollte. In diesem Fall hätte eine erfolgreiche Ausnutzung dem Orchard-Pool erlaubt, ungültige Statusübergänge zu akzeptieren, was potenziell Double-Spending von Geldern innerhalb von Orchard ermöglicht hätte, jedoch ohne die Möglichkeit, die gesamte ZEC-Versorgung zu erhöhen, die durch den Turnstile-Mechanismus von Zcash geschützt ist“, erklärte die Foundation.
Nach der Identifizierung der Sicherheitslücke arbeiteten Zcash-Entwickler, Miner und Infrastrukturbetreiber privat zusammen, um eine Lösung vorzubereiten und Details geheim zu halten, um potenzielle Ausnutzungen zu vermeiden.
Der erste Versuch eines Soft Forks stieß auf technische Herausforderungen, aber die Ingenieure veröffentlichten schnell einen überarbeiteten Patch, der am 2. Juni erfolgreich aktiviert wurde und vorübergehend Orchard-bezogene Transaktionen deaktivierte. Am 3. Juni wurde das Netzwerk mit einem vollständigen Hard Fork-Upgrade, NU6.2, abgeschlossen, das die Orchard-Funktionalität mit dem korrigierten Code wiederherstellte und die Sicherheitslücke dauerhaft behob.
Die Foundation erklärte, dass es keine Hinweise darauf gibt, dass die Sicherheitslücke ausgenutzt wurde, da keine unbefugte Wertschöpfung festgestellt wurde. Zudem wurde bestätigt, dass die gesamte ZEC-Versorgung sicher ist und das Problem die Privatsphäre der in einem Zcash-Pool gehaltenen Gelder nicht beeinträchtigte.
ZEC hält wichtige Unterstützung trotz Netzwerkverwirrung
Nach dem Upgrade kursierten in sozialen Medien Berichte, dass das Netzwerk offline sei, was Verwirrung unter den Community-Mitgliedern auslöste. Einige Berichte behaupteten, dass Zcash über vier Stunden lang keine Blöcke produziert habe.
Jedoch wies Mert Mumtaz, CEO der Solana-Infrastrukturfirma Helius, diese Berichte zurück und bestätigte, dass das Netzwerk nie offline war und dass Explorer-Apps mit einem fehlerhaften Knoten verbunden waren.
In einer Reihe von Beiträgen bestätigte der Zcash-Blockchain-Explorer CipherScan das Problem und erklärte, dass seine Knoten aktualisiert wurden, um das jüngste NU6.2-Netzwerk-Upgrade zu unterstützen.
„Was tatsächlich passiert ist: Zcash hat ein koordiniertes Netzwerk-Upgrade (NU6.2) durchgeführt, das alle Knotenbetreiber zum Update zwang. Während dieses Übergangs zeigten einige Block-Explorer, einschließlich unseres, veraltete oder fehlende Daten, während wir das Upgrade durchführten“, erklärte der Beitrag.
„Das ist der Explorer, der nicht synchron ist, nicht die Blockchain, die kaputt ist. Wichtiger Unterschied. (…) Block-Explorer sind nur Leser. Sie ziehen Daten von einem Knoten, analysieren sie und zeigen sie an. Wenn der Knoten aktualisiert oder neu synchronisiert wird, wird der Explorer veraltet“, fuhr der Explorer fort.
Trotz der Verwirrung setzte sich der Kurs von ZEC über den allgemeinen Markttrend hinweg und stieg intraday um über 8 %, um am Mittwochmorgen erneut die Marke von $636 zu testen. Bemerkenswert ist, dass die Kryptowährung in den letzten zwei Tagen um etwa 20 % gestiegen ist, während der Großteil des Marktes Verluste verzeichnete.
Nachdem es nicht gelungen war, den lokalen Widerstand bei $630 zurückzuerobern, fiel die Kryptowährung in Richtung der $600-Unterstützung, bevor sie sich erneut erholte. Zum Zeitpunkt des Schreibens wird Zcash bei $612 gehandelt, was einem Anstieg von 9,5 % im Wochenvergleich entspricht.

