# Artikel Terkait Peningkatan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Peningkatan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Zcash Orchard Rawan, Empat Pertanyaan: Apakah Pernah Dieksploitasi? Dana Dapat Dipulihkan? Suplai Dapat Diverifikasi? Ada Lagi?

Penulis asli: CEO Shielded Labs Jason McGee dan pendiri Zcash, Zooko Wilcox. Komplikasi: Qin Xiaofeng (@QinXiaofeng 888) dari Odaily Planet Daily. **Editor's Note:** Pada 5 Juni (Waktu Beijing), proyek privasi Zcash mengungkapkan adanya kerentanan pemalsuan kritis di kolam privasi Orchard generasi baru mereka, yang menyebabkan harga ZEC sempat terpotong hampir setengahnya, mencapai titik terendah sekitar $250. Setelah lebih dari 10 hari, kepanikan pasar mulai mereda dan harga ZEC pulih, kembali ke level $500 hari ini. Pagi ini, pendiri Zcash, Zooko Wilcox, merilis artikel panjang untuk menanggapi kekhawatiran pasar. Dia menyatakan bahwa kemungkinan besar kerentanan Orchard belum pernah dieksploitasi sebelumnya, dan dana Orchard yang sah dapat dipulihkan; saat ini pengguna belum dapat secara mandiri memverifikasi apakah pasokan Zcash melebihi batas, tetapi pembaruan Ironwood akan menyegel kolam Orchard dan memulihkan kemampuan verifikasi ini; dalam audit berkelanjutan, tidak ditemukan kerentanan pemalsuan lain, tetapi untuk kepastian penuh masih diperlukan pekerjaan lebih lanjut. Artikel Zooko Wilcox asli, dikompilasi oleh Odaily Planet Daily: --- Kerentanan Orchard baru-baru ini memunculkan pertanyaan penting tentang pasokan Zcash dan keamanan dana pengguna. Diskusi ini mencakup beberapa isu berbeda, menyulitkan pemahaman dampak sebenarnya terhadap pengguna. Artikel ini berusaha memisahkan masalah-masalah tersebut dan menjelaskan maknanya bagi pengguna satu per satu. Kerentanan Orchard mengangkat empat pertanyaan utama: 1. Apakah kerentanan Orchard pernah dieksploitasi? 2. Dapatkah dana Orchard yang sah dipulihkan? 3. Dapatkah pengguna memverifikasi bahwa pasokan Zcash belum ditambahi? 4. Bagaimana kita tahu tidak ada kerentanan pemalsuan lainnya? **1. Apakah kerentanan Orchard pernah dieksploitasi?** **Tidak diketahui.** Kemungkinan besar belum, meskipun tidak dapat dikesampingkan sepenuhnya. Alasannya: kerentanan ini sulit ditemukan dan ditemukan melalui penelitian aktif menggunakan alat khusus dan AI; setelah ditemukan, tim pengembang Zcash dengan cepat mengoordinasikan pembekuan sementara kolam Orchard dan menerapkan perbaikan, membatasi jendela kesempatan serangan; jika pernah dieksploitasi, biasanya akan ada bukti pergerakan dana palsu keluar dari kolam. **2. Dapatkah dana Orchard yang sah dipulihkan?** **Kami percaya iya**, karena kami percaya kerentanan belum pernah dieksploitasi. Jika benar, semua dana Orchard yang sah masih dapat dipulihkan sepenuhnya. Namun, jika pemalsuan terjadi dan dana palsu bermigrasi lebih dulu melalui mekanisme 'turnstile' (pintu putar), pemulihan total mungkin tidak mungkin. Kami anggap skenario ini tidak mungkin. Pengguna yang sangat berhati-hati dapat memindahkan ZEC mereka keluar dari Orchard, tetapi perlu mempertimbangkan risiko seperti paparan informasi (jika pindah ke alamat transparan/t-address), atau bergantung pada upacara penyiapan tepercaya (trusted setup) untuk kolam Sapling. **3. Dapatkah pengguna memverifikasi pasokan Zcash?** **Saat ini belum bisa.** Keberadaan kerentanan sebelumnya menghalangi pengguna untuk secara independen memverifikasi bahwa tidak ada ZEC yang beredar melebihi jumlah yang seharusnya di kolam terlindungi (shielded pools). Namun, **pembaruan Ironwood yang diusulkan akan memulihkan kemampuan ini** dengan menyegel kolam Orchard. Setelah pembaruan, dana baru tidak dapat masuk dan dana yang ada tidak dapat beredar di dalamnya. Satu-satunya jalan keluar adalah melalui mekanisme turnstile yang ada, yang memastikan ZEC yang keluar dari Orchard tidak melebihi jumlah yang masuk secara sah. Ini memberikan jaminan yang dapat diverifikasi bahwa pasokan Zcash sehat. **4. Bagaimana kita tahu tidak ada kerentanan pemalsuan lain?** **Kami belum bisa sepenuhnya yakin**, tetapi kami memiliki alasan untuk percaya tidak ada. Shielded Labs dan beberapa tim lain terus mengaudit protokol Zcash secara cermat untuk mencari kerentanan pemalsuan tambahan, termasuk dengan bantuan model AI canggih (seperti Mythos dari Anthropic). **Sejauh ini, belum ditemukan kerentanan pemalsuan lain.** Tingkat keahlian, upaya, dan analisis berbantuan AI yang terlibat meningkatkan keyakinan kami. Kolaborasi dengan proyek seperti Tachyon Project juga bertujuan memberikan jaminan tambahan. **Kesimpulan:** Kerentanan Orchard menyoroti empat isu: kemungkinan eksploitasi, pemulihan dana, kemampuan verifikasi pasokan, dan kemungkinan kerentanan lain. Kami percaya kemungkinan eksploitasi sebelumnya kecil, sehingga dana Orchard yang sah dapat dipulihkan dan pasokan Zcash saat ini aman. Audit berkelanjutan juga meningkatkan keyakinan bahwa tidak ada kerentanan pemalsuan lain yang tersembunyi. Namun, pengguna saat ini tidak dapat memverifikasi keamanan pasokan Zcash sendiri. **Pembaruan jaringan Ironwood yang diusulkan memecahkan masalah inti ini** dengan menyegel kolam Orchard, sehingga memulihkan kemampuan pengguna untuk secara independen memverifikasi bahwa batas pasokan protokol dipatuhi, tanpa perlu menilai apakah pemalsuan pernah terjadi.

marsbit06/15 07:53

Zcash Orchard Rawan, Empat Pertanyaan: Apakah Pernah Dieksploitasi? Dana Dapat Dipulihkan? Suplai Dapat Diverifikasi? Ada Lagi?

marsbit06/15 07:53

Pendiri ZEC Tanggapi Bug Orchard: Tidak Ada Tanda Pencurian, Akan Membekukan Kolam Orchard

Pendiri Zcash (ZEC) merespons kerentanan keamanan yang ditemukan di modul Orchard, dengan fokus pada empat pertanyaan utama: apakah kerentanan telah dieksploitasi, apakah aset pengguna yang sah dapat ditarik, apakah pengguna dapat memverifikasi total pasokan ZEC tidak mengalami penambahan buatan, dan apakah ada kerentanan pemalsuan serupa lainnya. Berdasarkan investigasi, kemungkinan kerentanan ini telah dieksploitasi dianggap rendah. Alasannya termasuk kerumitan teknis yang tinggi untuk menemukan dan memanfaatkannya, respons cepat tim dengan membekukan sementara pool Orchard, dan tidak adanya bukti transaksi mencurigakan yang menunjukkan eksploitasi. Aset pengguna yang sah di Orchard diperkirakan dapat ditarik normal jika kerentanan belum dieksploitasi. Namun, jika sudah dieksploitasi, ada risiko beberapa aset sah tidak dapat ditarik penuh karena batas saluran penarikan. Pengguna yang khawatir dapat memindahkan asetnya ke alamat transparan (t-address) atau pool privasi Sapling, dengan mempertimbangkan trade-off privasi dan risiko lainnya. Saat ini, pengguna biasa belum dapat secara independen memverifikasi bahwa total pasokan ZEC tidak bertambah secara tidak sah karena adanya kerentanan ini. Namun, rencana peningkatan jaringan Ironwood akan menutup permanen pool Orchard. Setelah itu, siapa pun yang menjalankan node dapat memverifikasi bahwa tidak ada token yang dapat keluar melebihi jumlah yang awalnya disetor dengan sah, sehingga memulihkan kemampuan verifikasi mandiri pengguna. Pemeriksaan menyeluruh oleh Shielded Labs dan mitra, dibantu oleh alat AI canggih, belum menemukan kerentanan pemalsuan token lainnya. Tim semakin yakin bahwa tidak ada kerentanan berbahaya serupa yang masih tersembunyi. Kesimpulannya, berdasarkan analisis saat ini, aset pengguna dianggap aman dan tidak ada indikasi penambahan pasokan ZEC yang tidak sah. Peningkatan Ironwood yang akan datang diharapkan dapat secara permanen mengatasi masalah verifikasi pasokan ini.

Foresight News06/15 03:51

Pendiri ZEC Tanggapi Bug Orchard: Tidak Ada Tanda Pencurian, Akan Membekukan Kolam Orchard

Foresight News06/15 03:51

XRP Ledger Akan Hard Fork Dalam 8 Hari? Tenggat Waktu Peningkatan Memicu Perdebatan Pemisahan Jaringan

Komunitas XRP Ledger sedang memperdebatkan apakah pembaruan v3.1.3 yang mendekat dapat dianggap sebagai hard fork. Infrastruktur operator memperingatkan bahwa node yang gagal memperbarui sebelum amandemen perbaikan diaktifkan tidak akan dapat lagi berkomunikasi dengan jaringan. Perselisihan muncul setelah operator validator Vet menyatakan versi 3.1.3 dari *rippled* telah tersedia lebih dari seminggu, dengan 40% jaringan telah ditingkatkan pada 18 Mei. Ia memperingatkan bahwa amandemen perbaikan akan aktif dalam sembilan hari. Kepala Teknik RippleX, J. Ayo Akinyele, kemudian melaporkan 44% jaringan telah diperbarui dan mendesak operator node untuk bertindak cepat. Rilis 3.1.3 memperkenalkan amandemen `fixCleanup3_1_3`, sebuah paket perbaikan untuk NFT, Domain Berizin, Vault, dan Protokol Lending. Kritikus menyebut situasi ini sebagai hard fork karena mayoritas node berisiko terputus, sementara pendukung jaringan berargumen bahwa ini adalah mekanisme pemblokiran amandemen yang dirancang sebagai fitur keamanan, bukan perpecahan rantai yang tidak disengaja. Mekanisme ini memastikan node lama yang tidak memahami aturan jaringan baru tidak dapat memproses transaksi atau berpartisipasi dalam konsensus, melindungi keakuratan data. Daniel Keller dari Eminence berpendapat bahwa jumlah node mentah mungkin melebih-lebihkan risiko operasional, menekankan bahwa menjalankan node adalah tanggung jawab pemeliharaan. Krippenreiter menambahkan bahwa mekanisme pemblokiran ini justru merupakan fitur keamanan untuk mencegah interpretasi yang salah terhadap data transaksi. Pada saat berita, XRP diperdagangkan pada harga $1,38.

bitcoinist05/19 17:03

XRP Ledger Akan Hard Fork Dalam 8 Hari? Tenggat Waktu Peningkatan Memicu Perdebatan Pemisahan Jaringan

bitcoinist05/19 17:03

Empat Bulan Berturut-turut Kehilangan Banyak Senior, Ujian Reorganisasi di Balik Perombakan Besar Yayasan Ethereum

Dalam beberapa bulan terakhir, Yayasan Ethereum (EF) mengalami sejumlah besar kepergian staf inti. Sejak Februari, setidaknya tujuh anggota penting dan kontributor senior telah pergi, termasuk mantan co-Executive Director Tomasz Stańczak dan figure kunci Josh Stark. Gelombang kepergian ini terjadi di tengah upaya reorganisasi internal EF untuk meningkatkan efisiensi dan transparansi, serta setelah penerbitan pernyataan misi baru yang menekankan pergeseran peran EF dari "penjaga utama" menjadi "salah satu dari banyak penjaga." Banyak alasan kepergian tidak diungkapkan secara publik, meskipun ada spekulasi terkait tuntutan penandatanganan dokumen "Mandate" dan isu kompensasi. Beberapa peringatan menyebutkan bahwa gaji pengembang inti Ethereum jauh lebih rendah dibandingkan pasar, membuat mereka rentan direkrut oleh proyek-proyek baru seperti Monad. EF telah merombak tim Protokol, menunjuk tiga pemimpin baru: Will Corcoran, Kev Wedderburn, dan Fredrik Svantes. Mereka akan memimpin upaya utama seperti peluncuran peningkatan jaringan Glamsterdam (yang telah tertunda hingga kuartal ketiga 2026) dan persiapan untuk peningkatan Hegotá berikutnya. Sementara kekhawatiran muncul mengenai dampak kepergian staf terhadap garis waktu pengembangan, ada pula pandangan bahwa pergantian ini adalah bagian normal dari transisi EF menuju struktur yang lebih terdesentralisasi, selaras dengan konsep "Walkaway Test" Vitalik Buterin, di mana jaringan harus tetap berjalan meski pengembang inti meninggalkannya.

marsbit05/19 10:04

Empat Bulan Berturut-turut Kehilangan Banyak Senior, Ujian Reorganisasi di Balik Perombakan Besar Yayasan Ethereum

marsbit05/19 10:04

Crypto Systems Could Be Outpaced By Quantum Tech By 2033, Kata Hoskinson

Kripto mungkin memerlukan pembaruan besar lebih cepat dari yang diperkirakan. Pendiri Cardano, Charles Hoskinson, memperingatkan bahwa sistem kriptografi saat ini dapat dikalahkan oleh teknologi kuantum dalam waktu dekat. Dalam pidatonya di Consensus Miami, Hoskinson menyatakan ada kemungkinan lebih dari 50% bahwa komputer kuantum yang mampu akan muncul sebelum tahun 2033. Mesin semacam itu dapat meretas sistem enkripsi yang melindungi dompet digital, kunci privat, dan tanda tangan transaksi di sebagian besar jaringan blockchain. Cardano sendiri tidak tinggal diam. Jaringan tersebut telah memiliki program penelitian khusus untuk keamanan kuantum, dengan fokus pada kriptografi berbasis kisi (lattice-based cryptography) yang lebih tahan terhadap serangan kuantum. Mereka juga berencana mengadopsi standar federal tahan kuantum (FIPS 203-206). Hoskinson menekankan bahwa Cardano, dengan mekanisme pembaruan hard fork tahunannya, dapat menerapkan transisi ini dengan relatif lancar. Namun, jalan untuk Bitcoin tampak lebih rumit. Proposal BIP-361 telah diajukan untuk secara bertahap memperkenalkan alamat dompet yang tahan kuantum, tetapi proses peningkatan Bitcoin lebih lambat dan sering diperdebatkan. Hoskinson mengakui kesulitan ini tetapi meyakini migrasi semacam itu masih mungkin dilakukan. Pertanyaan terbukanya adalah apakah industri kripto secara keseluruhan dapat bergerak cukup cepat untuk menghadapi ancaman yang semakin dekat ini.

bitcoinist05/18 06:47

Crypto Systems Could Be Outpaced By Quantum Tech By 2033, Kata Hoskinson

bitcoinist05/18 06:47

活动图片