Yapay Zeka Denetimi Zcash Orchard Hatasını Buldu; THORChain Entegrasyonu Gecikti

By Bartek

08 Jun 2026 (about 1 month ago)

4 dk okuma

Paylaş:

Zcash güvenlik araştırmacısı Taylor Hornby, 29 Mayıs'ta AI destekli bir denetim kullanarak Orchard korumalı havuzunda dört yıllık kritik bir güvenlik açığı keşfetti; acil bir hard fork (NU6.2) 3 Haziran'a kadar bunu düzeltti. THORChain, ayrı bir 10.7 milyon dolarlık istismar sonrası çevrimdışı kalmaya devam ediyor ve ZEC'yi bir sonraki zincir entegrasyonu olarak planlamıştı.

Yapay Zeka Denetimi Zcash Orchard Hatasını Buldu; THORChain Entegrasyonu Gecikti

Anahtar bilgiler

  • Araştırmacı Taylor Hornby, 29 Mayıs'ta Zcash'in Orchard devresinde dört yıllık bir güvenlik hatası bulmak için AI destekli bir denetim kullandı; NU6.2 hard fork 3 Haziran'a kadar bunu düzeltti.
  • Bu hata, sınırsız ve tespit edilemeyen sahte ZEC yaratımına izin verebilirdi; hiçbir istismar tespit edilmedi ve arz sınırı sağlam kaldı.
  • THORChain, Zcash güvenlik açığı ortaya çıkmadan önce ZEC'yi bir sonraki zincir entegrasyonu olarak planlayarak, yaklaşık üç hafta boyunca çevrimdışı kaldı.

THORChain, 10.7 milyon dolarlık bir kasanın istismarından üç hafta sonra çevrimdışı kalmaya devam ediyor

5 Haziran 2026 tarihli MEXC News raporuna göre, THORChain, 15 Mayıs 2026'dan itibaren yaklaşık olarak çevrimdışı kalmış durumda; bu, bir kasasının kullandığı GG20 eşik imza şemasını hedef alan 10.7 milyon dolarlık bir istismar sonrasında gerçekleşti. Bir saldırgan, ağa bir düğüm operatörü olarak katıldı ve tek bir kasayı boşalttı; dört diğer kasa etkilenmedi. THORChain topluluğu, 29 Mayıs'ta kurtarma planı ADR028'i onayladı ve geliştiriciler, düzeltilmiş GG20 uygulaması ve ek bir anahtar doğrulama güvenlik adımı ile 3.19 sürümünü yayınladı. Aynı rapora göre, düğüm yazılımı güncellemeleri, fon göçü ve ticaretin yeniden başlamasını kapsayan yeniden başlatma sürecinin 5 Haziran itibarıyla birkaç gün daha sürmesi bekleniyordu.

AI destekli denetim, Zcash'in Orchard devresinde dört yıllık bir güvenlik açığını ortaya çıkardı

29 Mayıs 2026'da, Taylor Hornby, Shielded Labs tarafından sözleşmeli olarak çalışan bağımsız bir güvenlik araştırmacısı, Zcash'in Orchard sıfır bilgi kanıtı devresinde kritik bir güvenlik açığı keşfetti. Hornby, devam eden bir protokol denetimi gerçekleştiriyordu ve Orchard uygulamasının hedefli bir incelemesi kapsamında, bir gün önce, 28 Mayıs'ta piyasaya sürülen Anthropic'in Claude Opus 4.8'ini kullandı. ZODL (Zcash Açık Geliştirme Laboratuvarı) mühendislerine açıklama yapıldıktan birkaç saat içinde, ekip sorunu doğruladı ve koordineli bir düzeltme geliştirmeye başladı. Bu güvenlik açığı, Orchard'ın Mayıs 2022'de etkinleştirilmesinden bu yana, yaklaşık dört yıl boyunca tespit edilmeden Orchard kod tabanında mevcut olmuştu.

Güvenlik açığı, Orchard içinde sınırsız sahte ZEC yaratımına izin verebilirdi

Bu hata, halo2_gadgets crate'inde Orchard sıfır bilgi kanıtı devresinin uygulanmasında bir güvenilirlik açığıydı. Sıfır bilgi sisteminde, güvenilirlik yalnızca geçerli işlemlerin kabul edilmesini sağlar. Bu hata, bir kanıtlayıcının, devrenin tutarlılık kontrolünden geçerken, bir eliptik eğri çarpma adımına yanlış girdiler sağlamasına izin verdi. Shielded Labs'a göre, başarılı bir istismar, Orchard havuzunda sınırsız, tespit edilemeyen sahte ZEC yaratabilirdi. Zcash Vakfı, hiçbir istismar kanıtı bulunmadığını ve toplam 21 milyon ZEC arz sınırının Zcash'in turnstile mekanizması tarafından korunduğunu belirtti.

Orchard, 2 Haziran'da soft fork ile devre dışı bırakıldı; NU6.2 hard fork 3 Haziran'da geri yükledi

ZODL mühendisleri, 31 Mayıs akşamı madenciler ve borsalar ile özel olarak koordine oldular. İlk soft fork etkinleştirme denemesi dağıtım zorluklarıyla karşılaştı; mühendisler, yaklaşık 02:00 UTC'de 2 Haziran'da etkinleşen 3,363,426 blok yüksekliğini hedefleyen ikinci bir yamanın üretimini gerçekleştirdiler. Bu soft fork, devre düzeltmesi tamamlanırken önlem olarak tüm Orchard içeren işlemleri reddetti. 3 Haziran'da 00:05 EDT'de, NU6.2 hard fork, 3,364,600 blok yüksekliğinde etkinleşerek, düzeltilmiş bir sıfır bilgi kanıtı devresi ile Orchard'ı yeniden etkinleştirdi. Zcash Vakfı, bunun 2016'da ağın lansmanından bu yana Zcash tarihindeki ikinci güvenlik odaklı protokol yükseltmesi olduğunu doğruladı.

ZEC, açıklamadan sonraki yedi günde yüzde 31 düştü ve RUNE yüzde 21 azaldı

ZEC, 5 Haziran 2026 itibarıyla $364.97 seviyesinde işlem gördü ve önceki yedi günde yüzde 31.27 düştü (CoinPaprika, 05 Haziran 2026). THORChain'in yerel token'ı RUNE, aynı dönemde yüzde 21.36 düşerek $0.3297 seviyesinden işlem gördü (CoinPaprika, 05 Haziran 2026). Şeffaf ZEC işlemleri, 2-3 Haziran tarihindeki Orchard devre dışı bırakma penceresi sırasında kesintisiz devam etti; Zcash ağı kendisi durdurulmadı. Orchard güvenlik açığının istismarına dair herhangi bir onay bulunmamaktadır.

THORChain'in planlanan ZEC entegrasyonu, yeniden başlatma tamamlanana kadar beklemede

MEXC News'a göre, THORChain, Zcash'i bir sonraki planlanan zincir entegrasyonu olarak konumlandırmıştı ve bu, Monero'dan önce planlanmıştı. 2-3 Haziran'daki acil Zcash ağ yükseltmeleri, bu zaman çizelgesine ek bir gecikme ekledi. THORChain, 5 Haziran 2026 itibarıyla bir yeniden başlatma tarihi kamuya açıklamadı. Zcash Vakfı, olayın ardından Orchard devresini resmi olarak doğrulama planlarını duyurdu ve ZEC arzının bağımsız doğrulamasını sağlamak için turnstile muhasebesi ile yeni bir korumalı havuz araştırıyor.

Ana kaynak: Kaynak ↗

Kripto paralar son derece dalgalıdır ve önemli riskler içerir. Yatırımınızın bir kısmını veya tamamını kaybedebilirsiniz.

Coinpaprika üzerindeki tüm bilgiler yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları almadan önce her zaman kendi araştırmanızı yapın (DYOR) ve nitelikli bir finansal danışmana danışın.

Coinpaprika, bu bilgilerin kullanımından kaynaklanan herhangi bir kayıptan sorumlu değildir.

Paylaş:
Tüm Haberler'e geri dön