# Bài viết Liên quan Orchard

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Orchard", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Dash đã triển khai tính năng riêng tư ZK dựa trên Zcash

Vào tháng 2, Dash đã công bố kế hoạch tích hợp Orchard. Giờ đây, phần đầu tiên của kế hoạch đã hoàn thành: trong Dash Platform v4.0.0, các hoạt động được bảo vệ (shielded operations) đã trở thành một phần của cơ chế đồng thuận. Đây không phải là dịch vụ trộn coin bên ngoài hay hợp đồng thông minh thử nghiệm — tính riêng tư được tích hợp trực tiếp vào giao thức. Đối với Dash, vốn gắn liền với CoinJoin, đây không phải là sự thay thế mà là mô hình riêng tư thứ hai. CoinJoin tiếp tục hoạt động trên mạng chính, trong khi Platform sử dụng bằng chứng không tiết lộ thông tin (ZK-proofs) thay vì các vòng trộn. Cách tiếp cận này phù hợp hơn cho ví di động tốc độ cao. Giao dịch thông thường của Dash vẫn minh bạch; tính riêng tư là tùy chọn. Hồ bảo vệ (shielded pool) ẩn số dư, người gửi, người nhận và số tiền chuyển trong hồ. Mạng xác minh rằng tiền tồn tại, thuộc về người gửi và không bị chi tiêu hai lần, nhưng không tiết lộ nội dung giao dịch. Người dùng có thể gửi credits (đơn vị tính toán nội bộ của Platform, 1 DASH = 100 tỷ credits) vào hồ từ địa chỉ minh bạch, thực hiện chuyển khoản riêng tư và rút tiền về. Có hai đường dẫn quan trọng khác: ShieldFromAssetLock gửi tiền trực tiếp từ Dash Core vào hồ bảo vệ, và ShieldedWithdrawal rút tiền từ hồ về địa chỉ Dash Core. Dash không tạo sơ đồ ZK mới từ đầu mà dựa trên Orchard, giao thức bảo vệ của Zcash dựa trên Halo 2 (không cần thiết lập đáng tin cậy). Công việc của Dash là điều chỉnh nó cho Platform. Gần đây, một lỗ hổng nghiêm trọng trong Orchard có thể cho phép chi tiêu kép đã được Zcash sửa, và Dash đã cập nhật thư viện trước khi phát hành. Một cấu trúc SumTree bổ sung đảm bảo không có sự phát hành ẩn nào bị bỏ sót. Một thách thức lớn là đồng bộ hóa ví. Ứng dụng nhận các ghi chú được mã hóa và kiểm tra cục bộ xem giao dịch nào thuộc về nó. Trong phiên bản thử nghiệm, quá trình đồng bộ hóa ví mới chỉ mất khoảng 21 giây. Bản phát hành ví di động hỗ trợ công nghệ mới sẽ sớm ra mắt. Hiện tại, hồ chỉ hoạt động với Platform Credits, nhưng Dash có kế hoạch bổ sung hồ riêng cho token gốc của Platform. Điểm mạnh của Dash là sự kết hợp giữa tính riêng tư ZK, khả năng phát hành token/NFT và trao đổi chúng với DASH, tạo kết nối trực tiếp với thị trường bên ngoài.

cryptonews.ru07/30 11:07

Dash đã triển khai tính năng riêng tư ZK dựa trên Zcash

cryptonews.ru07/30 11:07

Dash triển khai tính năng bảo mật ZK dựa trên Zcash

Dash đã triển khai tính năng bảo mật ZK dựa trên giao thức Orchard của Zcash trong Dash Platform v4.0. Đây là một cơ chế bảo mật tích hợp trực tiếp vào giao thức, cho phép ẩn số dư, người gửi, người nhận và số tiền trong các giao dịch được bảo vệ (shielded transactions). Tính năng này tồn tại song song với cơ chế CoinJoin truyền thống của Dash, hướng đến trải nghiệm nhanh hơn trên ví di động. Người dùng có thể chuyển Dash từ mạng lõi (Core) vào shielded pool, thực hiện giao dịch riêng tư, và rút tiền trở lại Core. Dash Platform sử dụng đơn vị credits (1 DASH = 100 tỷ credits) cho các hoạt động này. Công nghệ sử dụng bằng chứng không tiết lộ thông tin (ZK-proof) và cấu trúc SumTree để ngăn chặn gian lận như chi tiêu gấp đôi. Việc đồng bộ hóa ví để phát hiện giao dịch đến được báo cáo là nhanh chóng (khoảng 21 giây trong bản thử nghiệm). Các ví di động hỗ trợ chính thức sẽ sớm được phát hành. Trong tương lai, Dash có kế hoạch mở rộng shielded pool cho các token gốc trên nền tảng, tăng cường khả năng bảo mật cho tài sản kỹ thuật số và NFT, đồng thời duy trì kết nối trực tiếp với thị trường thông qua Dash.

cryptonews.ru07/30 07:47

Dash triển khai tính năng bảo mật ZK dựa trên Zcash

cryptonews.ru07/30 07:47

Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Tiền có thể truy tìm được? Nguồn cung có thể kiểm tra? Còn lỗ hổng khác không?

Tác giả: Jason McGee (Giám đốc điều hành Shielded Labs) & Zooko Wilcox (Người sáng lập Zcash) Bài viết giải đáp bốn câu hỏi chính xoay quanh lỗ hổng nghiêm trọng (có thể tạo ZEC giả) từng tồn tại trong nhóm giao dịch riêng tư Orchard của Zcash: 1. **Lỗ hổng đã bị khai thác chưa?** Nhóm phát triển đánh giá khả năng bị khai thác là thấp, dù không thể loại trừ hoàn toàn. Lý do: lỗi rất khó phát hiện, được tìm thấy nhờ nỗ lực chủ động; nhóm đã nhanh chóng vá lỗi; và thông thường, nếu bị khai thác, sẽ có bằng chứng rõ ràng xuất hiện. 2. **Người dùng có thể lấy lại tiền hợp pháp trong Orchard không?** Nếu lỗ hổng chưa bị khai thác, tất cả số ZEC hợp pháp đều có thể được lấy lại. Tuy nhiên, bài viết khuyến nghị người dùng thận trọng có thể chuyển tiền ra khỏi Orchard, đồng thời cảnh báo về các rủi ro tiềm ẩn khi chuyển sang địa chỉ minh bạch (t-addr) hoặc nhóm Sapling. 3. **Người dùng có thể tự xác minh tổng cung ZEC không?** Hiện tại thì **chưa thể**. Lỗ hổng đã phá vỡ khả năng tự xác minh này. Tuy nhiên, bản nâng cấp "Ironwood" được đề xuất sẽ giải quyết vấn đề bằng cách "niêm phong" nhóm Orchard (ngừng nhận/luân chuyển tiền mới), chỉ cho phép tiền hợp pháp rời đi thông qua cơ chế chuyển đổi hiện có. Điều này sẽ khôi phục khả năng cho mọi người tự xác minh tính toàn vẹn của tổng cung Zcash. 4. **Có lỗ hổng giả mạo nào khác không?** Các cuộc kiểm tra chuyên sâu, bao gồm sử dụng AI, từ nhiều nhóm vẫn đang được tiến hành. Cho đến nay, **chưa phát hiện thêm lỗ hổng nào tương tự**, làm tăng sự tin tưởng rằng không còn lỗi nào như vậy. Tuy nhiên, cần thêm công việc để khẳng định chắc chắn. **Kết luận:** Nhóm phát triển tin rằng lỗ hổng có thể chưa bị khai thác, số tiền hợp pháp an toàn và không còn lỗi tương tự. Quan trọng nhất, bản nâng cấp Ironwood sắp tới sẽ khôi phục khả năng then chốt: cho phép người dùng **tự xác minh** tổng cung ZEC, thay vì phải tin tưởng vào đánh giá của bất kỳ ai.

marsbit06/15 07:52

Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Tiền có thể truy tìm được? Nguồn cung có thể kiểm tra? Còn lỗ hổng khác không?

marsbit06/15 07:52

Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Số tiền có thể truy hồi? Nguồn cung có thể xác minh? Còn lỗ hổng nào khác không?

Bài viết thảo luận về lỗ hổng quan trọng trong nhóm giao dịch riêng tư Orchard của Zcash (ZEC) và trả lời bốn câu hỏi chính. Khả năng lỗ hổng đã bị khai thác là thấp, dựa trên tính phức tạp của việc phát hiện, hành động nhanh chóng để vá lỗi và không có bằng chứng rõ ràng về việc khai thác. Do đó, các khoản tiền hợp pháp trong Orchard được cho là có thể thu hồi đầy đủ. Hiện tại, người dùng không thể tự xác minh liệu tổng cung ZEC có vượt quá mức quy định hay không do lỗ hổng này. Tuy nhiên, bản nâng cấp Ironwood sắp tới sẽ khắc phục điều này bằng cách "niêm phong" nhóm Orchard, ngăn không cho tiền mới vào hoặc lưu thông trong đó, chỉ cho phép rút tiền thông qua cơ chế hiện có. Điều này sẽ cho phép bất kỳ ai cũng có thể tự xác minh tính toàn vẹn của tổng cung. Các nhóm nghiên cứu đang tiếp tục kiểm tra kỹ lưỡng để tìm các lỗ hổng giả mạo khác và cho đến nay chưa phát hiện thêm lỗi nào. Việc sử dụng các công cụ AI tiên tiến và chuyên môn cao làm tăng sự tin tưởng rằng không còn lỗi tương tự. Tóm lại, mặc dù có rủi ro, khả năng lỗ hổng bị khai thác được đánh giá là thấp và bản nâng cấp Ironwood sẽ khôi phục khả năng xác minh tổng cung quan trọng của người dùng, củng cố niềm tin lâu dài vào giao thức Zcash.

Odaily星球日报06/15 07:51

Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Số tiền có thể truy hồi? Nguồn cung có thể xác minh? Còn lỗ hổng nào khác không?

Odaily星球日报06/15 07:51

Người sáng lập ZEC phản hồi về lỗ hổng Orchard: Chưa có dấu hiệu bị đánh cắp, sẽ đóng bể Orchard

Đồng sáng lập ZEC trả lời về lỗ hổng Orchard: Chưa có dấu hiệu bị đánh cắp, sẽ đóng bể Orchard Gần đây, mô-đun Orchard của Zcash phát hiện lỗ hổng bảo mật, dấy lên lo ngại về tổng nguồn cung ZEC và sự an toàn tài sản người dùng. Lỗ hổng này đặt ra bốn câu hỏi chính: 1. Lỗ hổng đã bị khai thác chưa? 2. Tài sản hợp pháp trong Orchard có rút ra được không? 3. Người dùng có thể tự xác minh tổng nguồn cung Zcash không? 4. Có lỗ hổng tạo giả tương tự khác không? **Lỗ hổng đã bị khai thác?** Khả năng thấp. Lỗ hổng rất phức tạp, được phát hiện chủ động bởi chuyên gia. Nhóm phát triển nhanh chóng phối hợp với các mining pool để đóng bể Orchard và vá lỗi, thu hẹp cơ hội tấn công. Chưa có bằng chứng nào về việc khai thác để trục lợi. **Tài sản trong Orchard có an toàn?** Nếu lỗ hổng chưa bị khai thác, tài sản hợp pháp có thể rút ra bình thường. Nếu đã bị khai thác, việc rút tiền có thể bị ảnh hưởng nếu mã giả được rút trước. Tuy nhiên, tình huống này được đánh giá là ít xảy ra. Người dùng có thể chọn giữ tài sản trong ví Orchard hiện tại (được coi là an toàn) hoặc chuyển sang địa chỉ minh bạch (mất tính riêng tư) hoặc sang bể Sapling (vẫn giữ một mức độ riêng tư). **Người dùng có thể tự xác minh nguồn cung?** Hiện tại thì không thể. Tuy nhiên, bản nâng cấp mạng Ironwood sắp tới sẽ giải quyết vấn đề này bằng cách đóng vĩnh viễn bể Orchard. Khi đó, tổng số ZEC rút ra sẽ chính xác bằng tổng số ZEC hợp pháp đã gửi vào, cho phép bất kỳ ai cũng có thể tự xác minh nguồn cung. **Có lỗ hổng tạo giả khác không?** Chưa phát hiện thêm lỗ hổng nào tương tự. Shielded Labs và các đối tác đã tiến hành kiểm tra toàn diện, sử dụng cả công cụ AI tiên tiến, và không tìm thấy lỗ hổng tạo giả mới. Các cuộc kiểm tra bổ sung đang được thực hiện để tăng cường bảo mật. **Tóm tắt** Lỗ hổng Orchard có khả năng chưa bị khai thác, tài sản người dùng về cơ bản an toàn và chưa phát hiện lỗi tạo giả khác. Điểm then chốt là người dùng hiện chưa thể tự xác minh nguồn cung, nhưng bản nâng cấp Ironwood sắp tới sẽ khôi phục khả năng này bằng cách đóng bể Orchard vĩnh viễn.

Foresight News06/15 03:50

Người sáng lập ZEC phản hồi về lỗ hổng Orchard: Chưa có dấu hiệu bị đánh cắp, sẽ đóng bể Orchard

Foresight News06/15 03:50

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

Một lỗ hổng nghiêm trọng trong nhóm giao dịch được bảo vệ Orchard của Zcash có thể đã cho phép kẻ tấn công tạo ra lượng ZEC giả không giới hạn mà không bị phát hiện, theo tiết lộ mới từ Zooko Wilcox, Jason McGee và nhà nghiên cứu bảo mật Taylor Hornby. Lỗ hổng được phát hiện vào ngày 29 tháng 5, được khắc phục khẩn cấp trước ngày 2 tháng 6, và đã châm ngòi cho cuộc tranh luận về cách Zcash có thể chứng minh tính toàn vẹn nguồn cung trong một hệ thống bảo vệ quyền riêng tư. Lỗi nằm trong một quy tắc được viết thủ công trong mạch Orchard, khiến nó có thể chấp nhận thông tin sai nhưng vẫn cho phép giao dịch hợp lệ. Do tính chất bảo mật của Orchard, không có cách nào để chứng minh bằng mật mã liệu lỗ hổng có bị khai thác trước khi sửa chữa hay không, gây ra lo ngại về tính toàn vẹn nguồn cung. Để giải quyết, Shielded Labs đang xem xét đề xuất nâng cấp mạng để triển khai một nhóm bảo mật mới, nhằm cho phép bất kỳ ai cũng có thể xác minh nguồn cung ZEC. Họ cũng đang đẩy nhanh công việc xác minh chính thức mạch Orchard để ngăn chặn sự cố tương tự trong tương lai. Giá ZEC đã giảm gần 45% trong bối cảnh không chắc chắn này.

bitcoinist06/05 12:33

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

bitcoinist06/05 12:33

Phía Sau Đà Sụt Giảm Hơn 30% Của ZEC: Một Lỗ Hổng ‘In Vô Hạn’ Không Thể Chứng Minh Đã Từng Bị Lợi Dụng

Vào ngày 5 tháng 6, Zooko Wilcox, người sáng lập Zcash, tiết lộ một lỗ hổng nghiêm trọng trong giao thức bảo mật Orchard, được phát hiện bởi nhà nghiên cứu bảo mật Taylor Hornby. Lỗ hổng này cho phép kẻ tấn công tạo ra số lượng ZEC giả mạo không giới hạn và không thể phát hiện bên trong Orchard. Vấn đề nằm ở một lỗi trong mạch bằng chứng không kiến thức (zero-knowledge proof circuit) của Orchard, khiến hệ thống có thể chấp nhận các giao dịch vi phạm nguyên tắc bảo toàn tài sản. Mặc dù lỗ hổng đã được vá khẩn cấp thông qua một đợt hard fork vào ngày 2-3/6, và hiện không có bằng chứng nào cho thấy nó đã bị khai thác, cộng đồng vẫn không thể chứng minh một cách chắc chắn rằng không có ZEC giả nào được tạo ra trong suốt gần 4 năm Orchard hoạt động (từ 5/2022 đến 6/2026). Sự không chắc chắn này đã khiến giá ZEC giảm hơn 30%. Thị trường lo ngại về tính toàn vẹn của tổng nguồn cung ZEC. Để khôi phục niềm tin, Shielded Labs đề xuất một bản nâng cấp mạng lưới, bao gồm việc triển khai một bể giao dịch riêng tư mới và áp dụng cơ chế "Turnstile Accounting" để xác minh rõ ràng tính hợp lệ của mọi tài sản chuyển ra từ Orchard. Đáng chú ý, lỗ hổng này được phát hiện với sự hỗ trợ của mô hình AI Claude Opus 4.8, cho thấy khả năng phát hiện lỗ hổng phức tạp đang trở nên dễ tiếp cận hơn. Hiện tại, câu hỏi then chốt vẫn chưa có lời giải đáp cuối cùng: liệu có bao giờ tồn tại ZEC giả mạo trong Orchard hay không?

marsbit06/05 06:54

Phía Sau Đà Sụt Giảm Hơn 30% Của ZEC: Một Lỗ Hổng ‘In Vô Hạn’ Không Thể Chứng Minh Đã Từng Bị Lợi Dụng

marsbit06/05 06:54

活动图片