Основатель Zcash, Зуко Уилкокс, сообщил, что исследователь по безопасности Тейлор Хорнби обнаружил критическую уязвимость подделки в пуле Orchard Zcash 29 мая. Открытая лаборатория разработки Zcash скоординировала экстренный ответ, который был завершен 2 июня.
Shielded Labs подтвердили, что баг действительно существовал и был уязвимым, а локальный тест на эксплуатацию мог бы генерировать неограниченное, невыявляемое поддельное ZEC. Из-за дизайна конфиденциальности Orchard невозможно криптографически доказать, была ли уязвимость использована до ее исправления, хотя Shielded Labs считает, что ранее использование было маловероятным. Они исследуют возможность сетевого обновления, чтобы подтвердить целостность поставок Zcash и доказать отсутствие поддельного ZEC в пуле Orchard. На момент написания ZEC торгуется по цене 443,05 долларов, что на 29,0% ниже за последние 24 часа.
