Insinyur keamanan Taylor Hornby bilang dia udah nambahin Monero (XMR) ke antrian auditnya dan rencananya bakal nge-review keamanan proyek-proyek koin privasi lainnya.
Menurut ChainCatcher, Hornby sebelumnya udah nemuin kerentanan kritis di pool terlindungi Orchard Zcash pada 29 Mei. Dia bilang masalah ini udah gak ketahuan sejak Mei 2022 dan, secara teori, bisa aja ngizinin penyerang untuk mencetak ZEC palsu tanpa terdeteksi.
Shielded Labs, tim yang bertanggung jawab atas pengembangan, udah nyelesaiin perbaikan darurat sebelum 1 Juni dan kemudian secara publik mengungkapkan rincian tentang kerentanan tersebut. Setelah pengungkapan itu, ZEC sempat anjlok 38% dalam 24 jam, karena pasar khawatir kalau celah itu bisa dieksploitasi buat nyuri dana dari pool yang terlindungi tanpa meninggalkan jejak di on-chain.
Hornby bilang dia dipekerjakan pada bulan April oleh organisasi nirlaba Shielded Labs untuk mengidentifikasi kerentanan protokol sebelum para penyerang bisa menemukannya. Dia nambahin bahwa meskipun dia punya kemampuan untuk profit dari kerentanan itu, dia malah melaporkannya ke tim pengembang.
Hornby juga bilang dia berencana untuk mengajukan dana komunitas Zcash untuk mendukung riset keamanan lebih lanjut.
