Zcash-এ একটি গুরুতর ত্রুটি ছিল, তবে যাচাই এখনও জটিল
Zcash একটি গুরুত্বপূর্ণ vulnerability ঠিক করেছে, যা তাত্ত্বিকভাবে আক্রমণকারীদের তার Orchard shielded transaction pool-এর মধ্যে নতুন cryptocurrency units তৈরি করার সুযোগ দিতে পারত। এই জরুরি প্রতিক্রিয়ায় প্রথমে একটি অস্থায়ী soft-fork restriction, এরপর fix-সহ shielded transactions পুনরুদ্ধার করা hard fork অন্তর্ভুক্ত ছিল।
প্রদত্ত প্রতিবেদনের মতে, এই ত্রুটি private transactions validate করতে ব্যবহৃত zero-knowledge proof circuit-এর একটি soundness issue থেকে উদ্ভূত হয়েছিল। তাত্ত্বিকভাবে, সেই defect network যে invalid state transitions বা unauthorized value creation স্বীকার করত, তাতে নিয়ে যেতে পারত। privacy-focused system-এ এটি বিশেষভাবে সংবেদনশীল, কারণ hidden inflation হয়েছে কি না তা বাইরের পক্ষে যাচাই করা সীমিত হতে পারে।
Zcash Foundation বলেছে যে unauthorized value creation-এর কোনো প্রমাণ নেই। একই সঙ্গে, লেখাটি একটি মূল টানাপোড়েনের কথা উল্লেখ করে: shielded transactions-কে আকর্ষণীয় করে তোলা privacy properties-ই স্বাধীন নিশ্চয়তা কঠিন করে তোলে।
নেটওয়ার্ক কীভাবে প্রতিক্রিয়া জানাল
প্রদত্ত প্রতিবেদনে বলা হয়েছে, Shielded Labs-এর জন্য independent researcher Taylor Hornby পরিচালিত protocol audit-এর সময় 29 মে সমস্যাটি শনাক্ত হয়। এরপর developers miners এবং exchanges-এর সঙ্গে ব্যক্তিগতভাবে সমন্বয় করেন; প্রথমে soft fork ব্যবহার করে আক্রান্ত Orchard pool-এর কার্যক্রম নিষ্ক্রিয় করা হয় এবং পরে fix-এর পর block height 3,364,600-এ hard fork সক্রিয় করে shielded transactions পুনরায় চালু করা হয়।
এই প্রতিক্রিয়া সম্ভবত তাৎক্ষণিক প্রযুক্তিগত ঝুঁকি সীমিত করেছে, কিন্তু এটি crypto-তে পরিচিত governance বিতর্কও নতুন করে উসকে দিয়েছে। সমালোচকেরা বলছেন, জরুরি protocol পরিবর্তন দ্রুত সমন্বয় করার ক্ষমতা বিনামূল্যে আসে না। এটি সংকটে ক্ষতি কমাতে পারে, তবে system-টিকে তার branding-এর তুলনায় বেশি কেন্দ্রীভূত বলেও মনে করাতে পারে।
লেখাটি Cake Wallet-এর Seth for Privacy-এর সমালোচনার কথাও উল্লেখ করেছে, যিনি এই সমন্বয়কে অতিরিক্ত কেন্দ্রীভূত বলে বর্ণনা করেছিলেন। এটি দীর্ঘদিনের গবেষক Peter Todd-কেও উদ্ধৃত করেছে, যিনি বলেছেন যে consensus layer-এ privacy আলাদা ধরনের ঝুঁকি তৈরি করে, কারণ inflation bugs শনাক্ত করা আরও কঠিন হতে পারে।
একটি ঘটনার বাইরেও কেন এটি গুরুত্বপূর্ণ
এটি প্রথমবার নয় যে Zcash এমন একটি bug-এর মুখোমুখি হয়েছে যার তাত্ত্বিক counterfeiting implications ছিল। প্রতিবেদনে 2018 সালের একটি earlier flaw-এর কথা বলা হয়েছে, যা নির্দিষ্ট পরিস্থিতিতে currency units-এর অনির্দিষ্ট creation-এর অনুমতি দিতে পারত। সেই ইতিহাস গুরুত্বপূর্ণ, কারণ monetary integrity যেকোনো cryptocurrency system-এর অমোঘ ভিত্তি। অংশগ্রহণকারীরা supply নিয়ে সন্দেহ করতে শুরু করলে, asset-এর value proposition তার মূলে দুর্বল হয়ে পড়ে।
এই ঘটনাটি privacy-preserving crypto design-এর একটি কাঠামোগত চ্যালেঞ্জও তুলে ধরে। Zero-knowledge systems শক্তিশালী confidentiality দিতে পারে, কিন্তু proof-system correctness-এর ওপর দায়ও বাড়ায়। System ঠিকমতো কাজ করলে এই জটিলতা অদৃশ্য থাকে। কিন্তু ব্যর্থ হলে, বাইরে থেকে audit করা অস্বাভাবিকভাবে কঠিন হতে পারে।
এই tradeoff Zcash-এ সীমাবদ্ধ থাকবে না। প্রধান blockchains-এ আরও শক্তিশালী privacy features যোগ করা নিয়ে বছরের পর বছর আলোচনা চলছে, এবং এই ধরনের ঘটনা সেই সমালোচকদের পক্ষে অস্ত্র জোগায় যারা বলেন consensus-level privacy অগ্রহণযোগ্য monetary এবং governance risks আনতে পারে।
গোপন ভঙ্গুরতার একটি স্মরণ
Zcash-এর জন্য তাৎক্ষণিক অগ্রাধিকার ছিল flaw patch করা এবং মৌলিক network কার্যকারিতা ফিরিয়ে আনা। সেই দিক থেকে, জরুরি পদক্ষেপের ধাপ সফল হয়েছে বলেই মনে হয়। কিন্তু দীর্ঘমেয়াদি চ্যালেঞ্জ হলো trust: proof system-এ trust, governance process-এ trust, এবং ভবিষ্যতের vulnerabilities ব্যবহারের আগেই ধরা পড়বে সেই বিশ্বাস।
- এই bug Orchard, Zcash-এর shielded transaction pool-কে প্রভাবিত করেছিল।
- এটি proof-circuit flaw-এর মাধ্যমে hidden inflation-এর তাত্ত্বিক পথ তৈরি করেছিল।
- Network প্রথমে soft fork দিয়ে আক্রান্ত activity স্থগিত করে, তারপর hard fork-এর পর তা পুনরুদ্ধার করে।
- সমালোচকদের মতে, এই ঘটনা প্রযুক্তিগত এবং governance দুর্বলতা উভয়ই প্রকাশ করে।
Crypto systems প্রায়ই immutability এবং decentralization-কে চূড়ান্ত সত্য হিসেবে প্রচার করে। এই ধরনের ঘটনা দেখায়, সেগুলো operational achievements যা চাপের মুখে রক্ষা করতে হয়, বিশেষ করে যখন privacy স্বাধীন verification-কে স্বাভাবিকের চেয়ে কঠিন করে তোলে।
এই নিবন্ধটি Gizmodo-এর প্রতিবেদনের ভিত্তিতে। মূল নিবন্ধটি পড়ুন.
Originally published on gizmodo.com





