Zcash ने एक गंभीर खामी को रोका, लेकिन सत्यापन अब भी जटिल है

Zcash ने एक गंभीर vulnerability को ठीक कर लिया है, जिसके बारे में सिद्धांततः यह संभव था कि हमलावर Orchard shielded transaction pool के भीतर नई cryptocurrency इकाइयाँ बना सकें। आपातकालीन प्रतिक्रिया में पहले एक अस्थायी soft-fork restriction शामिल थी, फिर एक hard fork किया गया जिसने fix लागू होने के साथ shielded transactions को बहाल कर दिया।

आपूर्ति किए गए report के अनुसार, यह flaw zero-knowledge proof circuit में मौजूद एक soundness issue से उत्पन्न हुआ था, जिसका उपयोग private transactions को मान्य करने के लिए किया जाता है। सिद्धांत रूप में, इस दोष से invalid state transitions या अनधिकृत value creation संभव हो सकती थी जिसे network फिर भी स्वीकार कर लेता। privacy-focused प्रणाली में यह विशेष रूप से संवेदनशील है, क्योंकि बाहरी लोगों के लिए यह सत्यापित करना सीमित हो सकता है कि hidden inflation हुई भी है या नहीं।

Zcash Foundation ने कहा कि अनधिकृत value creation का कोई सबूत नहीं है। साथ ही, लेख एक मूल तनाव की ओर इशारा करता है: shielded transactions को आकर्षक बनाने वाली privacy properties स्वतंत्र पुष्टि को भी कठिन बना देती हैं।

नेटवर्क ने कैसे प्रतिक्रिया दी

रिपोर्ट के अनुसार, मुद्दा 29 मई को Shielded Labs के लिए एक protocol audit के दौरान स्वतंत्र शोधकर्ता Taylor Hornby द्वारा पहचाना गया। इसके बाद डेवलपर्स ने miners और exchanges के साथ निजी तौर पर समन्वय किया, पहले soft fork का उपयोग करके प्रभावित Orchard pool में गतिविधि को बंद किया, और फिर block height 3,364,600 पर hard fork सक्रिय करके fix के बाद shielded transactions को फिर से सक्षम किया।

संभवतः इस प्रतिक्रिया ने तत्काल तकनीकी जोखिम को सीमित किया, लेकिन इसने crypto में परिचित governance बहसों को फिर से भड़का दिया। आलोचकों ने तर्क दिया कि आपातकालीन protocol changes को तेज़ी से समन्वित करने की क्षमता बिना लागत के नहीं होती। यह संकट में नुकसान कम कर सकती है, लेकिन यह सिस्टम को उसकी branding से अधिक केंद्रीकृत भी दिखा सकती है।

लेख में Cake Wallet के Seth for Privacy की आलोचना का उल्लेख है, जिन्होंने इस समन्वय को अत्यधिक केंद्रीकृत बताया। यह लंबे समय से शोधकर्ता Peter Todd को भी उद्धृत करता है, जिनका तर्क था कि consensus layer पर privacy विशिष्ट खतरे पैदा करती है क्योंकि inflation bugs का पता लगाना कठिन हो सकता है।

यह एक घटना से आगे क्यों महत्वपूर्ण है

यह पहली बार नहीं है जब Zcash को सैद्धांतिक counterfeiting implications वाले bug का सामना करना पड़ा हो। रिपोर्ट में 2018 की एक earlier flaw का उल्लेख है, जिसने कुछ परिस्थितियों में मुद्रा इकाइयों के unlimited creation की अनुमति दे सकती थी। यह इतिहास महत्वपूर्ण है क्योंकि monetary integrity किसी भी cryptocurrency system की गैर-परक्राम्य नींव है। यदि प्रतिभागियों को आपूर्ति पर संदेह होने लगे, तो asset का value proposition अपने मूल पर ही कमजोर पड़ जाता है।

यह episode privacy-preserving crypto design की एक संरचनात्मक चुनौती को भी रेखांकित करता है। Zero-knowledge systems मज़बूत confidentiality दे सकते हैं, लेकिन proof-system correctness की ज़िम्मेदारी भी बढ़ा देते हैं। जब प्रणाली काम करती है, तो यह जटिलता अदृश्य रहती है। जब यह विफल होती है, तो बाहर से audit करना असामान्य रूप से कठिन हो सकता है।

यह tradeoff Zcash तक सीमित नहीं रहेगा। प्रमुख blockchains में अधिक मजबूत privacy features जोड़ने पर बहस वर्षों से जारी है, और इस तरह की घटनाएँ आलोचकों को अतिरिक्त तर्क देती हैं कि consensus-level privacy अस्वीकार्य monetary और governance जोखिम ला सकती है।

छिपी नाज़ुकता की याद

Zcash के लिए, तत्काल प्राथमिकता flaw को पैच करना और नेटवर्क की बुनियादी कार्यक्षमता बहाल करना थी। उस मोर्चे पर, आपातकालीन क्रम सफल प्रतीत होता है। लेकिन लंबी अवधि की चुनौती भरोसे की है: proof system पर भरोसा, governance process पर भरोसा, और यह भरोसा कि भविष्य की vulnerabilities का उपयोग होने से पहले पता चल जाएगा।

  • यह bug Orchard को प्रभावित करता था, जो Zcash का shielded transaction pool है।
  • इसने proof-circuit flaw के माध्यम से hidden inflation की सैद्धांतिक राह बनाई।
  • नेटवर्क ने पहले soft fork से प्रभावित गतिविधि को रोका, फिर hard fork के बाद उसे बहाल किया।
  • आलोचकों का कहना है कि यह घटना तकनीकी और governance दोनों कमजोरियों को उजागर करती है।

Crypto systems अक्सर immutability और decentralization को तयशुदा तथ्य की तरह पेश करते हैं। ऐसी घटनाएँ दिखाती हैं कि वे ऐसे operational achievements हैं जिनकी दबाव में रक्षा करनी पड़ती है, खासकर जब privacy स्वतंत्र verification को सामान्य से कठिन बना देती है।

यह लेख Gizmodo की रिपोर्टिंग पर आधारित है। मूल लेख पढ़ें.

Originally published on gizmodo.com