Zcash (ZEC) đang thực hiện một động thái nhằm khôi phục niềm tin vào mạng lưới tập trung vào quyền riêng tư của mình sau một tin đồn khai thác lỗ hổng lớn gây ra đợt bán tháo thị trường mạnh. Sau khi giá ZEC sụt giảm hơn 50%, các nhà phát triển đã nhanh chóng hành động để vá lỗ hổng bảo mật của mạng lưới. Họ hiện đang đề xuất một hệ thống mới được thiết kế để giúp người dùng tự xác minh nguồn cung lưu thông của đồng tiền điện tử và củng cố các giao thức bảo mật của mạng.
Giá Zcash Phục Hồi Sau Tin Đồn Khai Thác Lỗ Hổng và Đề Xuất Iron Wood
Tuần trước, Zcash đã chịu một đợt sụt giảm mạnh hơn 50%, xuống mức 250 đô la sau khi thông tin về một lỗi tạo tiền giả nguy hiểm trong mạch chứng minh không tiết lộ thông tin (zero-knowledge proof) Orchard của nó lan truyền trên thị trường. Sự việc này đã gây xáo trộn cho các nhà đầu tư và góp phần vào khoản thanh lý trị giá 116 triệu đô la trên toàn thị trường.
Đáng chú ý, lỗ hổng đã được phát hiện bởi Taylor Hornby, một nhà nghiên cứu bảo mật, sử dụng khung kiểm tra AI chạy bằng Claude Opus 4.8. Các nhà phát triển cho biết lỗ hổng này có thể đã cho phép kẻ tấn công tạo ra các token ZEC giả mạo trong nhóm Orchard mà không bị phát hiện.
Bất chấp đợt bán tháo mạnh và sụt giảm giá tiếp theo sau tin tức, giá ZEC đã hồi phục một phần thiệt hại sau khi các nhà phát triển phát hành bản vá khẩn cấp. Dữ liệu từ CoinMarketCap cho thấy đồng tiền điện tử này đã phục hồi hơn 70% lên mức 433 đô la sau khi lỗ hổng Orchard được nhanh chóng vá thông qua nỗ lực phối hợp có sự tham gia của Phòng Thí Nghiệm Phát Triển Mở Zcash (ZODL) và các thành viên khác trong hệ sinh thái.
Mặc dù nhóm đã sửa lỗi thành công, nhưng vẫn chưa rõ liệu có ZEC giả nào được tạo ra trước khi vá hay không. Mối lo ngại này càng đáng lo hơn vì lỗi đã tồn tại trong mạng lưới Zcash mà không bị phát hiện cho đến gần đây. Mặc dù các nhà phát triển tin rằng việc bị khai thác là khó xảy ra, họ cũng lưu ý rằng các tính năng bảo mật của Orchard khiến người dùng không thể xác minh liệu có bất kỳ token giả nào được đúc ra hay không.
Để giải quyết vấn đề đó, Shielded Labs, một tổ chức phi lợi nhuận hỗ trợ Zcash, đang hợp tác cùng Quỹ Zcash, Tachyon Group, Valar Group và ZODL để xây dựng một đề xuất có tên Ironwood. Sáng kiến này nhằm mục đích khôi phục khả năng của người dùng trong việc xác minh tính lành mạnh của nguồn cung lưu thông Zcash mà không cần dựa vào các giả định về những người tham gia khác hoặc chờ đợi tiền di chuyển ra khỏi nhóm Orchard.
Đề Xuất Ironwood Nhằm Phục Hồi Khả Năng Xác Minh Nguồn Cung Zcash
Đề xuất mới đã được công bố trong một bài đăng trên X vào ngày 6 tháng 6, trong một báo cáo được viết bởi người sáng lập và cựu CEO của Zcash, Jason McGee, người sáng lập Shielded Labs, và Hornby.
Mục tiêu chính của Ironwood là cung cấp cho mỗi người dùng khả năng tự xác minh nguồn cung của Zcash. Các nhà phát triển cho biết một khi được kích hoạt, người dùng chạy một node sẽ có thể xác nhận rằng nguồn cung lưu thông không bị can thiệp.
Đề xuất này cũng chặn bất kỳ giao dịch nào cố gắng đúc một đồng tiền mới trong nhóm Orchard. Kết quả là, ZEC sẽ không còn tự do lưu thông trong nhóm đó, và tiền chỉ có thể di chuyển ra ngoài thông qua một cơ chế kiểm soát (turnstile).
Báo cáo cho biết Ironwood cũng có thể cung cấp bằng chứng về việc liệu lỗ hổng có từng bị khai thác trong sự việc tuần trước hay không. Khi người dùng chuyển tiền vào một nhóm mới, bất kỳ kẻ làm tiền giả tiềm năng nào sẽ phải đối mặt với một lựa chọn khó khăn: hoặc cố gắng chuyển các đồng tiền giả, đối mặt với rủi ro bị phát hiện, hoặc bỏ lại các đồng tiền đó.
Nếu không có ZEC thừa nào cố gắng rời khỏi nhóm Orchard, báo cáo lưu ý rằng điều đó sẽ cho thấy mạnh mẽ rằng lỗ hổng chưa từng bị khai thác. Nếu thực sự có tiền thừa cố gắng thoát ra, chúng sẽ bị chặn và về cơ bản bị phá hủy, bảo tồn nguồn cung lưu thông hiện tại đồng thời công khai cho thấy việc làm tiền giả đã xảy ra.








