Zcashలో తీవ్రమైన లోపం ఉంది, కానీ ధృవీకరణ ఇంకా క్లిష్టంగానే ఉంది
Zcash ఒక కీలక vulnerabilityను సరిచేసింది, అది సిద్దాంతపరంగా దాడి చేసే వారికి దాని Orchard shielded transaction poolలో కొత్త cryptocurrency units సృష్టించే అవకాశం ఇచ్చి ఉండేదని భావిస్తున్నారు. ఈ అత్యవసర ప్రతిస్పందనలో మొదట తాత్కాలిక soft-fork restriction, ఆ తర్వాత fixతో shielded transactionsను పునరుద్ధరించిన hard fork ఉన్నాయి.
అందించిన నివేదిక ప్రకారం, ఈ లోపం private transactionsను validate చేయడానికి ఉపయోగించే zero-knowledge proof circuitలోని soundness issue నుంచి వచ్చింది. సిద్దాంతపరంగా, ఆ defect network ఆమోదించగల invalid state transitions లేదా unauthorized value creationకు దారితీసి ఉండేది. privacy-focused systemలో ఇది ప్రత్యేకంగా సున్నితమైన విషయం, ఎందుకంటే hidden inflation జరిగిందా లేదా అనే దాన్ని బయటివారు నిర్ధారించడం పరిమితంగా ఉండవచ్చు.
Zcash Foundation, unauthorized value creationకు ఎలాంటి ఆధారమూ లేదని తెలిపింది. అదే సమయంలో, article ఒక ప్రధాన ఉద్విగ్నతను చూపిస్తుంది: shielded transactionsను ఆకర్షణీయంగా 만드는 privacy properties, స్వతంత్ర ధృవీకరణను కూడా కష్టం చేస్తాయి.
నెట్వర్క్ ఎలా స్పందించింది
Shielded Labs కోసం independent researcher Taylor Hornby చేసిన protocol audit సమయంలో, మే 29న ఈ సమస్య గుర్తించబడినట్లు నివేదించబడింది. ఆ తర్వాత developers miners మరియు exchangesతో వ్యక్తిగతంగా సమన్వయం చేశారు; ముందుగా soft fork ద్వారా ప్రభావిత Orchard poolలో activityను disable చేసి, ఆపై fix తర్వాత block height 3,364,600 వద్ద hard forkను సక్రియం చేసి shielded transactionsను మళ్లీ ప్రారంభించారు.
ఆ ప్రతిస్పందన తక్షణ సాంకేతిక ప్రమాదాన్ని పరిమితం చేసి ఉండవచ్చు, కానీ cryptoలోని పరిచయమైన governance debatesను కూడా మళ్లీ రేకెత్తించింది. అత్యవసర protocol మార్పులను త్వరగా సమన్వయం చేసే సామర్థ్యం ఖర్చుల్లేకుండా రాదని విమర్శకులు వాదించారు. ఇది సంక్షోభంలో నష్టాన్ని తగ్గించగలదు, కానీ system దాని branding సూచించే దానికంటే ఎక్కువ కేంద్రీకృతంగా కనిపించేలా కూడా చేయగలదు.
Cake Walletకు చెందిన Seth for Privacy ఈ సమన్వయాన్ని అతిగా కేంద్రీకృతమైందని పేర్కొన్నారని article పేర్కొంది. అలాగే, consensus layer వద్ద privacy ప్రత్యేకమైన ప్రమాదాలను సృష్టిస్తుందని వాదించిన దీర్ఘకాల పరిశోధకుడు Peter Toddను కూడా ఇది ఉదహరిస్తుంది, ఎందుకంటే inflation bugsను గుర్తించడం కష్టమవచ్చు.
ఇది ఒక సంఘటనకు మించినది ఎందుకు
సిద్దాంతపరమైన counterfeiting implications ఉన్న bugను Zcash ఎదుర్కొనడం ఇదే మొదటిసారి కాదు. 2018లోని earlier flaw కొన్ని పరిస్థితుల్లో currency unitsను పరిమితిలేకుండా సృష్టించడానికి కూడా అవకాశం ఇచ్చి ఉండవచ్చని నివేదిక చెబుతోంది. ఈ చరిత్ర ముఖ్యమైనది, ఎందుకంటే monetary integrity ఏ cryptocurrency systemకైనా చర్చకు వీలులేని పునాది. పాల్గొనేవారు supplyపై అనుమానం మొదలుపెడితే, asset యొక్క value proposition దాని మూలంలోనే బలహీనపడుతుంది.
ఈ సంఘటన privacy-preserving crypto designలోని ఒక నిర్మాణాత్మక సవాలును కూడా చూపిస్తుంది. Zero-knowledge systems బలమైన confidentialityను అందించగలవు, కానీ అవి proof-system correctnessపై భారం కూడా పెంచుతాయి. System సరిగా పనిచేసేప్పుడు, ఆ సంక్లిష్టత కనిపించదు. అది విఫలమైనప్పుడు, బయట నుంచి audit చేయడం అసాధారణంగా కష్టం కావచ్చు.
ఈ tradeoff Zcashకే పరిమితం కాదు. ప్రధాన blockchainsకు మరింత బలమైన privacy features జోడించాలన్న చర్చలు సంవత్సరాలుగా కొనసాగుతున్నాయి, మరియు ఇలాంటి ఘటనలు consensus-level privacy అనవసరమైన monetary మరియు governance risksను తెస్తుందని వాదించే విమర్శకులకు బలం ఇస్తున్నాయి.
దాగి ఉన్న బలహీనతకు ఒక గుర్తు
Zcash కోసం తక్షణ ప్రాధాన్యం flawను patch చేయడం మరియు ప్రాథమిక network కార్యాచరణను పునరుద్ధరించడం. ఆ దృష్ట్యా, అత్యవసర చర్యల క్రమం విజయవంతమైందని కనిపిస్తోంది. కానీ దీర్ఘకాల సవాలు trust: proof systemపై trust, governance processపై trust, మరియు భవిష్యత్ vulnerabilities వినియోగించబడేలోపు గుర్తించబడతాయనే నమ్మకం.
- ఈ bug Orchard, Zcash యొక్క shielded transaction poolను ప్రభావితం చేసింది.
- ఇది proof-circuit flaw ద్వారా hidden inflationకు సిద్దాంతపరమైన మార్గాన్ని సృష్టించింది.
- Network ముందుగా soft forkతో ప్రభావిత activityను నిలిపివేసి, తర్వాత hard fork తర్వాత దాన్ని పునరుద్ధరించింది.
- ఈ సంఘటన సాంకేతిక మరియు governance బలహీనతలను వెలుగులోకి తెస్తుందని విమర్శకులు అంటున్నారు.
Crypto systems తరచుగా immutability మరియు decentralizationను స్థిరమైన వాస్తవాలుగా ప్రచారం చేస్తాయి. ఇలాంటి ఘటనలు, ముఖ్యంగా privacy స్వతంత్ర verificationను సాధారణం కన్నా కష్టం చేసినప్పుడు, అవి ఒత్తిడిలో కాపాడాల్సిన operational achievements అని చూపిస్తాయి.
ఈ వ్యాసం Gizmodo నివేదిక ఆధారంగా ఉంది. మూల వ్యాసం చదవండి.
Originally published on gizmodo.com


