Dragonfly 合夥人 Haseeb:即使 Zcash 漏洞已被利用,損失也主要由隱私池持有者承擔
MMetaEra
6月5日(UTC+8),Dragonfly合夥人Haseeb於X平台發文,澄清近期已修復的Zcash漏洞。他表示,倘若該漏洞在修復前遭到利用(儘管發生機率極低),其表現形式將是隱私池中偽造ZEC的鑄造。
攻擊者需迅速出售這些偽造ZEC,但由於市場主要交易透明ZEC,因此無法直接於主流交易所傾銷未經屏蔽的私有ZEC。故此,損失將主要由私有ZEC持有者承擔,對透明ZEC持有者及價格發現機制幾乎不構成影響。
Haseeb強調,Zcash團隊將於下次升級中引入全新「轉門機制」(turnstile mechanism)與一個嶄新的隱私池,以驗證隱私池未曾遭膨脹。他亦對形式化驗證(formal verification)技術表達樂觀看法,視其為提升整個產業軟體安全性(尤其是隱私協議)的關鍵路徑。
[鏈捕手]