Zcash-இல் ஒரு தீவிர குறைபாடு இருந்தது, ஆனால் சரிபார்ப்பு இன்னும் சிக்கலாகவே உள்ளது

Zcash ஒரு முக்கியமான vulnerability-ஐ சரிசெய்துள்ளது; கோட்பாட்டில், அது தாக்குதலாளர்கள் அதன் Orchard shielded transaction pool-உள்ளே புதிய cryptocurrency units உருவாக்க அனுமதித்திருக்கலாம். இந்த அவசர நடவடிக்கையில் முதலில் தற்காலிக soft-fork restriction, பின்னர் fix உடன் shielded transactions-ஐ மீட்ட hard fork ஆகியவை இடம்பெற்றன.

வழங்கப்பட்ட அறிக்கையின்படி, private transactions-ஐ validate செய்யப் பயன்படுத்தப்படும் zero-knowledge proof circuit-இல் உள்ள soundness issue-இலிருந்து இந்தக் குறைபாடு தோன்றியது. கோட்பாட்டில், அந்த defect invalid state transitions அல்லது unauthorized value creation-ஐ network ஏற்றுக்கொள்ளக் காரணமாகியிருக்கலாம். privacy-focused system-இல் இது குறிப்பாக உணர்வுப்பூர்வமானது, ஏனெனில் hidden inflation நடந்ததா என்பதை வெளிப்புறவர்கள் உறுதிப்படுத்தும் திறன் கட்டுப்படுத்தப்பட்டிருக்கலாம்.

Zcash Foundation, unauthorized value creation-க்கு எந்த ஆதாரமும் இல்லை என்று கூறியது. அதே நேரத்தில், கட்டுரை ஒரு முக்கியமான பதற்றத்தை சுட்டிக்காட்டுகிறது: shielded transactions-ஐ ஈர்க்கக்கூடியதாக 만드는 privacy properties, சுயாதீன உறுதிப்படுத்தலை கடினமாகவும் ஆக்குகின்றன.

நெட்வொர்க் எப்படி பதிலளித்தது

Shielded Labs-க்காக independent researcher Taylor Hornby நடத்திய protocol audit-இன் போது, மே 29 அன்று இந்தப் பிரச்சினை கண்டறியப்பட்டதாக தெரிவிக்கப்பட்டது. அதன் பின்னர் developers miners மற்றும் exchanges-உடன் தனிப்பட்ட முறையில் ஒருங்கிணைத்தனர்; முதலில் soft fork மூலம் பாதிக்கப்பட்ட Orchard pool-இல் செயல்பாட்டை முடக்கி, பின்னர் fix-க்குப் பின் block height 3,364,600-இல் hard fork-ஐ செயல்படுத்தி shielded transactions-ஐ மீண்டும் இயக்கினர்.

அந்த பதில் உடனடி தொழில்நுட்ப அபாயத்தை குறைத்திருக்கலாம், ஆனால் crypto-வில் பழக்கமான governance விவாதங்களையும் மீண்டும் தூண்டியது. அவசர protocol மாற்றங்களை விரைவாக ஒருங்கிணைக்கும் திறன் இலவசமல்ல என்று விமர்சகர்கள் வாதிட்டனர். அது நெருக்கடியில் சேதத்தை குறைக்கலாம், ஆனால் system அதன் branding காட்டுவதைவிட அதிக மையப்படுத்தப்பட்டதாகவும் தோன்றச் செய்யலாம்.

Cake Wallet-இன் Seth for Privacy இந்த ஒருங்கிணைப்பை மிக அதிக மையப்படுத்தப்பட்டதாக விவரித்தார் என்ற விமர்சனத்தையும் கட்டுரை குறிப்பிடுகிறது. மேலும், privacy at the consensus layer தனித்துவமான அபாயங்களை உருவாக்குகிறது என்று கூறிய நீண்டகால ஆராய்ச்சியாளர் Peter Todd-ஐயும் மேற்கோள் காட்டுகிறது, ஏனெனில் inflation bugs-ஐ கண்டறிவது கடினமாக இருக்கலாம்.

ஒரு சம்பவத்தைத் தாண்டி இது ஏன் முக்கியம்

Zcash, கோட்பாட்டில் counterfeiting implications கொண்ட bug-ஐ முதன்முறையாக சந்திப்பது இதுவல்ல. 2018-இல் இருந்த earlier flaw ஒன்றும் குறிப்பிட்ட சூழ்நிலைகளில் currency units-ஐ வரம்பில்லாமல் உருவாக்க அனுமதித்திருக்கலாம் என்று அறிக்கை கூறுகிறது. அந்த வரலாறு முக்கியம், ஏனெனில் monetary integrity எந்த cryptocurrency system-க்கும் விவாதிக்க முடியாத அடித்தளமாகும். பங்கேற்பாளர்கள் supply-யைப் பற்றியே சந்தேகிக்கத் தொடங்கினால், asset-இன் value proposition அதன் மையத்திலேயே பலவீனமடையும்.

இந்த நிகழ்வு privacy-preserving crypto design-இன் கட்டமைப்பு சவாலையும் வலியுறுத்துகிறது. Zero-knowledge systems வலுவான confidentiality-ஐ வழங்க முடியும், ஆனால் அவை proof-system correctness-இன் மேல் சுமையையும் அதிகரிக்கின்றன. System வேலை செய்யும்போது, இந்த சிக்கல் தெரியாது. அது தோல்வியடையும்போது, வெளியிலிருந்து audit செய்வதன் விளைவுகள் மிகவும் கடினமாக இருக்கலாம்.

இந்த tradeoff Zcash-க்கு மட்டும் மட்டுப்படாது. முக்கியமான blockchains-க்கு வலுவான privacy features சேர்ப்பது பற்றிய விவாதங்கள் ஆண்டுகளாக தொடர்ந்து வருகின்றன, மேலும் இதுபோன்ற சம்பவங்கள் consensus-level privacy ஏற்றுக்கொள்ள முடியாத monetary மற்றும் governance risks-ஐ அறிமுகப்படுத்துகிறது என்று வாதிடும் விமர்சகர்களுக்கு ஆதாரமாக அமைகின்றன.

மறைந்த நाजுக்குத்தன்மையை நினைவூட்டும் ஒரு சம்பவம்

Zcash-க்கு உடனடி முன்னுரிமை flaw-ஐ patch செய்து அடிப்படை network செயல்பாட்டை மீட்டெடுப்பதாக இருந்தது. அந்த நோக்கில், அவசர நடவடிக்கை தொடர் வெற்றியடைந்ததாகத் தெரிகிறது. ஆனால் நீண்டகால சவால் trust: proof system-இல் நம்பிக்கை, governance process-இல் நம்பிக்கை, மேலும் எதிர்கால vulnerabilities அவை பயன்படுத்தப்படுவதற்கு முன்பே கண்டறியப்படும் என்ற நம்பிக்கை.

  • இந்த bug Orchard, Zcash-இன் shielded transaction pool-ஐ பாதித்தது.
  • Proof-circuit flaw மூலம் hidden inflation-க்கு கோட்பாட்டு வழியை உருவாக்கியது.
  • நெட்வொர்க் முதலில் soft fork மூலம் பாதிக்கப்பட்ட activity-ஐ முடக்கியது, பின்னர் hard fork-க்குப் பிறகு அதை மீட்டது.
  • இந்த சம்பவம் தொழில்நுட்ப மற்றும் governance பலவீனங்களை வெளிப்படுத்துகிறது என்று விமர்சகர்கள் கூறுகின்றனர்.

Crypto systems பெரும்பாலும் immutability மற்றும் decentralization-ஐ நிலைநிறுத்தப்பட்ட உண்மைகளாக விளம்பரப்படுத்துகின்றன. இத்தகைய சம்பவங்கள், குறிப்பாக privacy independent verification-ஐ வழக்கத்தைவிட கடினமாக்கும் போது, அவை அழுத்தத்தில் பாதுகாக்கப்பட வேண்டிய operational achievements என்பதைக் காட்டுகின்றன.

இந்தக் கட்டுரை Gizmodo-வின் செய்திப்பரப்பை அடிப்படையாகக் கொண்டது. மூலக் கட்டுரையைப் படிக்கவும்.

Originally published on gizmodo.com