
A Zcash (ZEC) enfrentou um novo escrutínio depois que uma vulnerabilidade corrigida no Pool Orchard desencadeou uma disputa sobre se os usuários e investidores da moeda de privacidade ainda enfrentam riscos ocultos.
Haseeb Qureshi, parceiro da Dragonfly, disse que o mercado pode estar tratando o bug como uma ameaça imediata maior do que as evidências disponíveis sugerem. Ele também disse que a Dragonfly continua a deter ZEC, mesmo enquanto desenvolvedores, investidores e defensores da privacidade debatem o que a falha poderia ter permitido antes de ser corrigida.
Segundo Qureshi, a questão crítica não era se a vulnerabilidade era séria, mas onde seu impacto provavelmente teria permanecido. Ele disse que o bug poderia ter permitido que alguém criasse ZEC falsificado dentro do pool blindado do Orchard, mas argumentou que essas moedas enfrentariam um grande obstáculo assim que um atacante tentasse vendê-las.
Na visão de Qureshi, um atacante precisaria eventualmente mover o ZEC blindado falsificado para ZEC transparente antes de usar grandes exchanges. Como o ZEC transparente pode ser verificado contra a oferta pública, ele disse que qualquer tentativa de mover quantidades inflacionadas para a circulação visível seria mais fácil para a rede detectar.
Por essa razão, Qureshi disse que usuários regulares de exchanges e muitos traders provavelmente tiveram exposição direta limitada. Ele colocou o maior risco sobre os usuários que mantinham fundos dentro do pool blindado enquanto a vulnerabilidade existia.
Qureshi também citou dados recentes da rede Zcash para apoiar seu argumento. Ele disse que a participação da oferta do pool blindado caiu de 31% para 30% em 48 horas após a divulgação.
Para Qureshi, essa pequena queda não mostrou uma corrida de usuários focados em privacidade para deixar o pool. Ele descreveu o movimento como modesto, em vez de um sinal de pânico, ao mesmo tempo em que reconheceu que o bug criou um debate sério em torno do sistema de transações privadas da Zcash.
Enquanto isso, o criador da Zcash, Wei Dai, argumentou que um atacante bem-sucedido pode não ter precisado esvaziar o Pool Orchard. Dai disse que um atacante cuidadoso poderia ter mantido ZEC falso dentro do ambiente blindado e movido lentamente através de transferências privadas.
Nesse cenário, Dai disse que o próprio pool poderia ter ajudado a esconder o movimento de moedas falsificadas. Ele também levantou outro possível risco. Se alguém descobrisse a falha cedo, Dai disse que essa pessoa poderia ter aberto uma grande posição vendida contra o ZEC antes que o bug se tornasse público.
Como o ZEC é negociado em mercados líquidos de futuros perpétuos, Dai argumentou que um trader poderia ter lucrado com a reação posterior do preço sem deixar evidências claras on-chain do exploit original.








