PANews 6月5日消息,根據Dragonfly合夥人Haseeb Qureshi分析,近期已修復的Zcash Orchard隱私池漏洞引發市場誤解。其認為,即使漏洞在修復前曾被利用(可能性很低),攻擊者也需要先將偽造的Shielded ZEC解除隱私(unshield)後才能在交易所出售,因此最先受到影響的將是隱私池(shielded pool)中的持幣者,而非交易所和市場上流通的透明ZEC持有者。
Haseeb指出,Zcash透明供應量可公開驗證,協議能確保透明ZEC總量不會突破最大供應上限。因此,若出現超額鑄幣,異常將首先體現在隱私池資產被「稀釋」或抽空,而非影響透明市場中的ZEC價格發現機制。
他表示,Zcash團隊計劃在後續升級中推出新的Turnstile機制及新的隱私池,透過遷移和審計過程驗證當前Orchard池是否存在異常增發,相當於對隱私池進行一次「最終清點」。
針對市場恐慌,Haseeb進一步指出,過去48小時內隱私池佔總供應量比例僅從31%降至30%,約1%的隱私資產解除隱私狀態。他認為,若真正了解風險的隱私池用戶大規模擔憂漏洞已被利用,理論上應出現明顯的資金外流,因此隱私池規模變化本身可被視為市場對漏洞風險的即時「預測市場」。
此外,Haseeb認為,此事件也凸顯形式化驗證(Formal Verification)的重要性。雖然AI正在幫助發現越來越多的軟體漏洞,但未來也有望透過形式化驗證從根本上減少加密協定實現層面的錯誤,提高關鍵基礎設施的安全性。
(揭露:Dragonfly持有ZEC,Haseeb個人為ZODL投資者。)




