Zcash‌లో తీవ్రమైన లోపం ఉంది, కానీ ధృవీకరణ ఇంకా క్లిష్టంగానే ఉంది

Zcash ఒక కీలక vulnerability‌ను సరిచేసింది, అది సిద్దాంతపరంగా దాడి చేసే వారికి దాని Orchard shielded transaction pool‌లో కొత్త cryptocurrency units సృష్టించే అవకాశం ఇచ్చి ఉండేదని భావిస్తున్నారు. ఈ అత్యవసర ప్రతిస్పందనలో మొదట తాత్కాలిక soft-fork restriction, ఆ తర్వాత fix‌తో shielded transactions‌ను పునరుద్ధరించిన hard fork ఉన్నాయి.

అందించిన నివేదిక ప్రకారం, ఈ లోపం private transactions‌ను validate చేయడానికి ఉపయోగించే zero-knowledge proof circuit‌లోని soundness issue నుంచి వచ్చింది. సిద్దాంతపరంగా, ఆ defect network ఆమోదించగల invalid state transitions లేదా unauthorized value creation‌కు దారితీసి ఉండేది. privacy-focused system‌లో ఇది ప్రత్యేకంగా సున్నితమైన విషయం, ఎందుకంటే hidden inflation జరిగిందా లేదా అనే దాన్ని బయటివారు నిర్ధారించడం పరిమితంగా ఉండవచ్చు.

Zcash Foundation, unauthorized value creation‌కు ఎలాంటి ఆధారమూ లేదని తెలిపింది. అదే సమయంలో, article ఒక ప్రధాన ఉద్విగ్నతను చూపిస్తుంది: shielded transactions‌ను ఆకర్షణీయంగా 만드는 privacy properties, స్వతంత్ర ధృవీకరణను కూడా కష్టం చేస్తాయి.

నెట్‌వర్క్ ఎలా స్పందించింది

Shielded Labs కోసం independent researcher Taylor Hornby చేసిన protocol audit సమయంలో, మే 29న ఈ సమస్య గుర్తించబడినట్లు నివేదించబడింది. ఆ తర్వాత developers miners మరియు exchanges‌తో వ్యక్తిగతంగా సమన్వయం చేశారు; ముందుగా soft fork ద్వారా ప్రభావిత Orchard pool‌లో activity‌ను disable చేసి, ఆపై fix తర్వాత block height 3,364,600 వద్ద hard fork‌ను సక్రియం చేసి shielded transactions‌ను మళ్లీ ప్రారంభించారు.

ఆ ప్రతిస్పందన తక్షణ సాంకేతిక ప్రమాదాన్ని పరిమితం చేసి ఉండవచ్చు, కానీ crypto‌లోని పరిచయమైన governance debates‌ను కూడా మళ్లీ రేకెత్తించింది. అత్యవసర protocol మార్పులను త్వరగా సమన్వయం చేసే సామర్థ్యం ఖర్చుల్లేకుండా రాదని విమర్శకులు వాదించారు. ఇది సంక్షోభంలో నష్టాన్ని తగ్గించగలదు, కానీ system దాని branding సూచించే దానికంటే ఎక్కువ కేంద్రీకృతంగా కనిపించేలా కూడా చేయగలదు.

Cake Wallet‌కు చెందిన Seth for Privacy ఈ సమన్వయాన్ని అతిగా కేంద్రీకృతమైందని పేర్కొన్నారని article పేర్కొంది. అలాగే, consensus layer వద్ద privacy ప్రత్యేకమైన ప్రమాదాలను సృష్టిస్తుందని వాదించిన దీర్ఘకాల పరిశోధకుడు Peter Todd‌ను కూడా ఇది ఉదహరిస్తుంది, ఎందుకంటే inflation bugs‌ను గుర్తించడం కష్టమవచ్చు.

ఇది ఒక సంఘటనకు మించినది ఎందుకు

సిద్దాంతపరమైన counterfeiting implications ఉన్న bug‌ను Zcash ఎదుర్కొనడం ఇదే మొదటిసారి కాదు. 2018లోని earlier flaw కొన్ని పరిస్థితుల్లో currency units‌ను పరిమితిలేకుండా సృష్టించడానికి కూడా అవకాశం ఇచ్చి ఉండవచ్చని నివేదిక చెబుతోంది. ఈ చరిత్ర ముఖ్యమైనది, ఎందుకంటే monetary integrity ఏ cryptocurrency system‌కైనా చర్చకు వీలులేని పునాది. పాల్గొనేవారు supply‌పై అనుమానం మొదలుపెడితే, asset యొక్క value proposition దాని మూలంలోనే బలహీనపడుతుంది.

ఈ సంఘటన privacy-preserving crypto design‌లోని ఒక నిర్మాణాత్మక సవాలును కూడా చూపిస్తుంది. Zero-knowledge systems బలమైన confidentiality‌ను అందించగలవు, కానీ అవి proof-system correctness‌పై భారం కూడా పెంచుతాయి. System సరిగా పనిచేసేప్పుడు, ఆ సంక్లిష్టత కనిపించదు. అది విఫలమైనప్పుడు, బయట నుంచి audit చేయడం అసాధారణంగా కష్టం కావచ్చు.

ఈ tradeoff Zcash‌కే పరిమితం కాదు. ప్రధాన blockchains‌కు మరింత బలమైన privacy features జోడించాలన్న చర్చలు సంవత్సరాలుగా కొనసాగుతున్నాయి, మరియు ఇలాంటి ఘటనలు consensus-level privacy అనవసరమైన monetary మరియు governance risks‌ను తెస్తుందని వాదించే విమర్శకులకు బలం ఇస్తున్నాయి.

దాగి ఉన్న బలహీనతకు ఒక గుర్తు

Zcash కోసం తక్షణ ప్రాధాన్యం flaw‌ను patch చేయడం మరియు ప్రాథమిక network కార్యాచరణను పునరుద్ధరించడం. ఆ దృష్ట్యా, అత్యవసర చర్యల క్రమం విజయవంతమైందని కనిపిస్తోంది. కానీ దీర్ఘకాల సవాలు trust: proof system‌పై trust, governance process‌పై trust, మరియు భవిష్యత్ vulnerabilities వినియోగించబడేలోపు గుర్తించబడతాయనే నమ్మకం.

  • ఈ bug Orchard, Zcash యొక్క shielded transaction pool‌ను ప్రభావితం చేసింది.
  • ఇది proof-circuit flaw ద్వారా hidden inflation‌కు సిద్దాంతపరమైన మార్గాన్ని సృష్టించింది.
  • Network ముందుగా soft fork‌తో ప్రభావిత activity‌ను నిలిపివేసి, తర్వాత hard fork తర్వాత దాన్ని పునరుద్ధరించింది.
  • ఈ సంఘటన సాంకేతిక మరియు governance బలహీనతలను వెలుగులోకి తెస్తుందని విమర్శకులు అంటున్నారు.

Crypto systems తరచుగా immutability మరియు decentralization‌ను స్థిరమైన వాస్తవాలుగా ప్రచారం చేస్తాయి. ఇలాంటి ఘటనలు, ముఖ్యంగా privacy స్వతంత్ర verification‌ను సాధారణం కన్నా కష్టం చేసినప్పుడు, అవి ఒత్తిడిలో కాపాడాల్సిన operational achievements అని చూపిస్తాయి.

ఈ వ్యాసం Gizmodo నివేదిక ఆధారంగా ఉంది. మూల వ్యాసం చదవండి.

Originally published on gizmodo.com