
Zcash (ZEC) đã phải đối mặt với sự xem xét kỹ lưỡng mới sau khi một lỗ hổng trong Orchard Pool đã được vá gây ra tranh cãi về việc liệu người dùng và nhà đầu tư của đồng tiền riêng tư này có còn phải đối mặt với những rủi ro tiềm ẩn hay không.
Đối tác của Dragonfly, Haseeb Qureshi, cho biết thị trường có thể đang coi lỗi này là một mối đe dọa tức thì lớn hơn so với những gì bằng chứng hiện có ủng hộ. Ông cũng cho biết Dragonfly vẫn tiếp tục nắm giữ ZEC, ngay cả khi các nhà phát triển, nhà đầu tư và những người ủng hộ quyền riêng tư tranh luận về những gì lỗ hổng này có thể đã cho phép trước khi nó được sửa.
Theo Qureshi, vấn đề quan trọng không phải là liệu lỗ hổng có nghiêm trọng hay không, mà là tác động của nó có thể sẽ dừng lại ở đâu. Ông nói rằng lỗi này có thể đã cho phép ai đó tạo ra ZEC giả mạo bên trong nhóm được che chắn Orchard (Orchard shielded pool), nhưng ông lập luận rằng những đồng tiền đó sẽ phải đối mặt với một trở ngại lớn khi kẻ tấn công cố gắng bán chúng.
Theo quan điểm của Qureshi, kẻ tấn công cuối cùng sẽ cần chuyển ZEC giả mạo từ nhóm được che chắn sang ZEC trong suốt (transparent ZEC) trước khi sử dụng các sàn giao dịch lớn. Vì ZEC trong suốt có thể được kiểm tra so với nguồn cung công khai, ông nói rằng bất kỳ nỗ lực nào nhằm chuyển số lượng lớn đã bị thổi phồng vào lưu thông công khai sẽ dễ dàng bị mạng lưới phát hiện hơn.
Vì lý do đó, Qureshi cho biết người dùng sàn giao dịch thông thường và nhiều nhà giao dịch có thể có ít rủi ro trực tiếp. Ông đặt rủi ro lớn nhất vào những người dùng giữ tiền bên trong nhóm được che chắn khi lỗ hổng tồn tại.
Qureshi cũng trích dẫn dữ liệu mạng Zcash gần đây để củng cố lập luận của mình. Ông cho biết tỷ lệ nguồn cung của nhóm được che chắn đã giảm từ 31% xuống 30% trong vòng 48 giờ sau khi công bố.
Đối với Qureshi, sự sụt giảm nhỏ đó không cho thấy sự vội vã của những người dùng tập trung vào quyền riêng tư muốn rời khỏi nhóm. Ông mô tả động thái này là khiêm tốn chứ không phải là dấu hiệu của sự hoảng loạn, đồng thời vẫn thừa nhận rằng lỗi này đã tạo ra một cuộc tranh luận nghiêm túc xung quanh hệ thống giao dịch riêng tư của Zcash.
Trong khi đó, người tạo ra Zcash, Wei Dai, lập luận rằng một kẻ tấn công thành công có thể không cần phải làm trống Orchard Pool. Dai cho biết một kẻ tấn công cẩn thận có thể đã giữ ZEC giả mạo bên trong môi trường được che chắn và chuyển nó từ từ thông qua các giao dịch riêng tư.
Trong kịch bản đó, Dai cho biết chính nhóm đó có thể đã giúp che giấu sự di chuyển của các đồng tiền giả mạo. Ông cũng nêu ra một rủi ro tiềm tàng khác. Nếu ai đó phát hiện ra lỗ hổng sớm, Dai nói rằng người đó có thể đã mở một vị thế bán khống lớn đối với ZEC trước khi lỗi này được công khai.
Vì ZEC được giao dịch trên các thị trường hợp đồng tương lai vĩnh cửu có tính thanh khoản cao, Dai lập luận rằng một nhà giao dịch có thể đã kiếm lời từ phản ứng giá sau đó mà không để lại bằng chứng rõ ràng trên chuỗi về cuộc khai thác ban đầu.