Trang chủTrung tâm tin tức LBank
Người sáng lập Zcash phác thảo kế hoạch hai bước ứng phó lỗ hổng Orchard nghiêm trọng
zcash-founder-outlines-two-step-response-to-critical-orchard-vulnerability
Người sáng lập Zcash phác thảo kế hoạch hai bước ứng phó lỗ hổng Orchard nghiêm trọng
Zcash đã triển khai một soft fork và một hard fork để khắc phục lỗ hổng nghiêm trọng của Orchard, vốn có thể cho phép tạo ra ZEC giả mạo không giới hạn. Josh Swihart cho biết các nhóm khai thác (mining pools) và sàn giao dịch đã xem xét các thay đổi mã khẩn cấp, với ViaBTC và Foundry hỗ trợ điều phối phản ứng. ZEC đã phục hồi hơn 41% so với mức thấp nhất ngày 5 tháng 6 sau khi lỗ hổng được vá và các giao dịch Orchard được khôi phục.
2026-06-08 Nguồn:crypto.news

Josh Swihart đã trình bày chi tiết về phản ứng khẩn cấp của Zcash đối với một lỗ hổng có thể cho phép tạo ra ZEC giả không giới hạn, khi token này đã phục hồi hơn 41% so với mức thấp nhất sau khi công bố.

Tóm tắt
  • Zcash đã triển khai một soft fork và một hard fork để khắc phục lỗ hổng nghiêm trọng trong Orchard có thể cho phép tạo ra ZEC giả không giới hạn.
  • Josh Swihart cho biết các pool đào và sàn giao dịch đã xem xét các thay đổi mã khẩn cấp, với ViaBTC và Foundry hỗ trợ phối hợp phản ứng.
  • ZEC đã phục hồi hơn 41% so với mức thấp ngày 5 tháng 6 sau khi lỗ hổng được vá và các giao dịch Orchard được khôi phục.

Theo Josh Swihart, người sáng lập Zcash Open Development Lab (ZODL), nhóm đã triển khai nâng cấp mạng hai giai đoạn sau khi phát hiện một lỗi nghiêm trọng trong nhóm bảo mật Orchard của Zcash, hệ thống giao dịch chính tập trung vào quyền riêng tư của mạng.

Trong một bài đăng ngày 8 tháng 6 trên X, Swihart cho biết bước đầu tiên liên quan đến một soft fork đã vô hiệu hóa các giao dịch Orchard đồng thời cho phép các nhà phát triển giảm thiểu rủi ro khai thác mà không công khai chi tiết có thể khiến mạng đối mặt với các mối đe dọa khác. 

Nâng cấp thứ hai, hard fork NU6.2, đã đi vào hoạt động vào ngày 3 tháng 6 và xử lý lỗ hổng cơ bản trước khi các giao dịch Orchard được khôi phục.

Bản cập nhật này theo sau tiết lộ vào tuần trước từ Shielded Labs, một tổ chức hỗ trợ độc lập cho Zcash, đã cảnh báo rằng một lỗi trong mạch Orchard có thể cho phép kẻ tấn công tạo ra ZEC giả không giới hạn.

Shielded Labs cho biết vấn đề đã được khắc phục và nói thêm rằng họ cho rằng việc khai thác trước đó là không khả thi, mặc dù họ thừa nhận không có bằng chứng mật mã nào cho thấy lỗi này chưa từng được sử dụng.

Orchard đóng vai trò là nhóm bảo mật chính của Zcash, cho phép người dùng gửi và nhận ZEC thông qua các bằng chứng không kiến thức (zero-knowledge proofs) che giấu chi tiết giao dịch trong khi vẫn xác thực các giao dịch chuyển tiền.

Các pool đào và sàn giao dịch đã xem xét bản vá khẩn cấp

Trong quá trình ứng phó, Swihart cho biết ZODL đã hợp tác chặt chẽ với các pool đào, sàn giao dịch và các bên tham gia hệ sinh thái khác đã yêu cầu xem xét mã trước khi hỗ trợ nâng cấp.

Trong số những người tham gia đó, Swihart đã xác định ViaBTC và Foundry là những người đóng góp chính đã giúp phối hợp phản ứng của mạng và xác minh các thay đổi khẩn cấp trước khi kích hoạt.

Các cuộc thảo luận trước đó xung quanh lỗ hổng đã thúc đẩy các cuộc trò chuyện về các biện pháp phục hồi dài hạn hơn. Shielded Labs trước đây đã đưa ra một đề xuất được gọi là Ironwood, sẽ cô lập nhóm Orchard hiện có, theo dõi các đồng tiền rời khỏi hệ thống thông qua kế toán cổng xoay (turnstile accounting), và cuối cùng hướng dẫn người dùng đến một nhóm bảo mật mới với cơ chế xác minh nguồn cung mạnh mẽ hơn.

Các bình luận riêng biệt từ David Schwartz, cựu CTO của Ripple, cũng giải quyết những lo ngại từ người dùng Zcash về số tiền còn lại trong Orchard. 

Schwartz nói rằng những người nắm giữ thụ động sẽ không tự động mất quyền sở hữu tiền của họ nếu không có khai thác nào xảy ra trước bất kỳ quá trình di chuyển nào, giải thích rằng các quy tắc đồng thuận có thể tiếp tục công nhận số dư đó ngay cả khi nhóm ngừng thấy hoạt động thường xuyên.

ZEC phục hồi sau đợt bán tháo mạnh

Phản ứng thị trường đối với việc công bố là tức thời. Theo dữ liệu giá đã được báo cáo trước đó, ZEC đã giảm từ khoảng 630 USD xuống khoảng 303 USD sau khi tin tức về lỗ hổng xuất hiện, khi các nhà giao dịch phải vật lộn với sự không chắc chắn xung quanh tính toàn vẹn của nhóm bảo mật và khả năng các đồng tiền giả mạo có thể đã lưu hành.

Những câu hỏi về bảo mật của giao thức đã vượt ra ngoài cộng đồng Zcash. Trong số những phản ứng nổi bật, đồng sáng lập BitMEX Arthur Hayes cho biết ông đã thanh lý toàn bộ vị thế ZEC của mình sau khi biết về lỗ hổng.

Giao dịch gần đây đã cho thấy dấu hiệu ổn định. Theo dữ liệu của crypto.news được Swihart trích dẫn, ZEC đã tăng 13.5% trong 24 giờ qua lên 428.67 USD, đại diện cho sự phục hồi khoảng 41.5% so với mức thấp ngày 5 tháng 6 gần 303 USD.

ZEC/USDT 1-day price chart.
Biểu đồ giá ZEC/USDT 1 ngày. Nguồn: crypto.news

Tóm tắt sự cố, Swihart cho biết mạng đã giải quyết lỗ hổng, đã kiểm tra các quy trình ứng phó sự cố của mình, tăng cường mối quan hệ với các đối tác hệ sinh thái và đã điều chỉnh các nhà phát triển theo một lộ trình phục hồi cho dự án.