Sì, è una follia là fuori. $ZEC #ZECVulnerabilityTriggersOver50PercentDrop ZEC ha subito un colpo enorme, crollando di oltre il 30% praticamente da un giorno all'altro. Ciò che rende questa criptovaluta così suscettibile al FUD non è solo il rischio di double-spend o di contraffazione—è l'assoluta incertezza crittografica che accompagna una moneta privacy.#BitcoinFallsTo$62K
Perché Orchard protegge completamente i saldi e i dettagli delle transazioni utilizzando prove a conoscenza zero, è matematicamente impossibile dimostrare se qualcuno l'abbia effettivamente sfruttato prima che la patch fosse attiva.$ZEC
Ecco esattamente come si evolve la situazione:
### La Vulnerabilità & La Soluzione
* Il Difetto: Il ricercatore di sicurezza Taylor Hornby (utilizzando un framework di audit assistito da AI con il nuovo Opus 4.8 di Anthropic) ha trovato un "bug di solidità" nel circuito di prova a conoscenza zero di Orchard. Un elemento sotto-constrainato ha essenzialmente permesso input falsi arbitrari in una moltiplicazione di curve ellittiche per validare comunque.
* Il Potenziale di Exploit: Hornby ha effettivamente scritto un exploit funzionante in un ambiente di test locale che ha mintato con successo ZEC falsi illimitati e completamente indetectabili all'interno del pool Orchard.
* La Difesa: Il team ha agito incredibilmente in fretta. Rivelato privatamente il 29 maggio, il Zcash Open Development Lab (ZODL) e i miner hanno coordinato una risposta di emergenza in due fasi. Hanno disabilitato il pool tramite Zebra 4.5.3, e poi l'hanno patchato permanentemente tramite il hard fork NU6.2 al blocco 3,364,600.
### Perché il Mercato è in Panico Comunque
Mentre il team ha gestito la crisi in modo fluido dal punto di vista ingegneristico, il danno narrativo è grave:
> Il Paradosso della Privacy: Il fondatore di Zcash Zooko Wilcox ha ammesso apertamente che a causa delle proprietà di privacy di Orchard, non c'è modo di dimostrare che un cattivo attore non abbia sfruttato questa situazione negli ultimi 4 anni.
>
* Il Dubbio sull'Integrità dell'Offerta: Se un attaccante ha sfruttato la situazione silenziosamente prima del 1° giugno, quelle monete false sono attualmente mescolate con quelle vere all'interno del pool. Trader di alto profilo come Arthur Hayes hanno annunciato pubblicamente di aver venduto tutte le loro posizioni in ZEC a causa di questa esatta incertezza di bilancio.
* L'Argomento Contrario (Turnstiles): La Zcash Foundation sottolinea che il meccanismo di "turnstile" della rete (che traccia il valore totale che si muove tra i diversi pool) non ha ancora segnalato alcuna creazione di valore non autorizzata. Tuttavia, i critici notano che se un attaccante non ha ancora provato a ritirare il proprio ZEC falso da Orchard al pool trasparente, il turnstile non si attiverebbe comunque.
Cosa succede dopo: Shielded Labs sta già proponendo un aggiornamento della rete per implementare un pool protetto completamente nuovo con un rigoroso accounting del turnstile su qualsiasi moneta che esce dal vecchio pool Orchard per verificare permanentemente l'offerta. Fino ad allora, la narrativa dell'"offerta non verificabile" sarà un peso pesante per il prezzo da trascinare.
