Zcashは重大な欠陥を封じたが、検証はなお複雑だ

Zcashは、理論上、攻撃者がOrchardのシールド取引プール内で新たな暗号資産の単位を作成できた可能性のある重大な脆弱性にパッチを適用した。緊急対応には一時的なソフトフォーク制限が含まれ、その後、修正を組み込んだ状態でシールド取引を復旧するハードフォークが行われた。

提供された報告によると、この欠陥は、プライベート取引を検証するために使われるゼロ知識証明回路の健全性に関する問題に起因していた。原理的には、この欠陥によって無効な状態遷移や、ネットワークがそれでも受け入れてしまう不正な価値生成が可能になっていたかもしれない。プライバシー重視のシステムでは、外部から隠れたインフレが起きたかどうかを確認する手段が限られるため、これは特に حساسだ。

Zcash Foundationは、不正な価値生成の証拠はないと述べた。同時に記事は、シールド取引を魅力的にしているプライバシー特性が、独立した確認を難しくしているという根本的な緊張関係を指摘している。

ネットワークの対応

問題は5月29日、独立研究者Taylor HornbyがShielded Labs向けに実施したプロトコル監査の中で見つかったと報じられている。その後、開発者らはマイナーや取引所と非公開で調整し、まずソフトフォークで影響を受けたOrchardプールの活動を停止し、その後、ブロック高3,364,600でハードフォークを発動して修正後のシールド取引を再有効化した。

この対応は当面の技術的リスクを抑えた可能性が高いが、暗号資産分野でおなじみのガバナンス論争も再燃させた。批判者は、緊急のプロトコル変更を迅速に調整できることは無償ではないと主張した。危機時の被害は抑えられるかもしれないが、システムがブランドイメージよりも中央集権的に見えてしまうこともある。

記事は、Cake WalletのSeth for Privacyによる批判を取り上げ、彼がこの調整を過度に中央集権的だと評したことを紹介している。また、ベテラン研究者Peter Toddの見解も引用しており、彼はコンセンサス層でのプライバシーは、インフレのバグが発見しにくくなるため、特有の危険を生むと述べた。

なぜこの件は一件の事故以上に重要なのか

Zcashが、理論上は偽造につながりうるバグに直面したのはこれが初めてではない。報告は、2018年にも特定の条件下で通貨単位を無制限に作成できた可能性のある別の欠陥があったと述べている。こうした履歴が重要なのは、通貨の完全性があらゆる暗号資産システムの譲れない土台だからだ。参加者が供給量を疑い始めれば、資産の価値提案は根幹から弱まる。

この出来事は、プライバシーを保つ暗号設計における構造的な課題も浮き彫りにしている。ゼロ知識システムは強い機密性を提供できる一方で、証明システムの正しさへの要求を高める。システムが正常に動いているとき、この複雑さは見えない。だが失敗すると、その影響は外部から異常なほど監査しにくくなる。

このトレードオフはZcashに限られない。主要ブロックチェーンにより強いプライバシー機能を追加する議論は何年も続いており、今回のような事案は、コンセンサス層のプライバシーが受け入れがたい通貨上およびガバナンス上のリスクをもたらすと主張する批判者に材料を与えている。

隠れた脆弱性を思い出させる事例

Zcashにとって直近の優先事項は、欠陥の修正とネットワークの基本機能の回復だった。この点では、緊急対応の一連の流れは成功したように見える。しかし長期的な課題は信頼だ。証明システムへの信頼、ガバナンス प्रक्रियाへの信頼、そして将来の脆弱性が悪用される前に発見できるという信頼である。

  • このバグは、Zcashのシールド取引プールであるOrchardに影響した。
  • 証明回路の欠陥を通じて、理論上は隠れたインフレへの道を作った。
  • ネットワークはまずソフトフォークで影響活動を凍結し、その後ハードフォークで復旧した。
  • 批判者は、この事件が技術面とガバナンス面の両方の弱さを示していると指摘している。

暗号資産システムはしばしば、不変性と分散性を既定の事実のように売り込む。だがこのような事案は、それらが圧力下で守り抜くべき運用上の成果であり、特にプライバシーによって独立検証が通常より難しくなる場合にはなおさらだと示している。

この記事はGizmodoの報道に基づいています。元記事を読む

Originally published on gizmodo.com