Zcash এই সপ্তাহে একটি দ্বি-পর্যায়ের জরুরি নেটওয়ার্ক আপগ্রেড সম্পন্ন করেছে তার Orchard শিল্ডেড পুলের একটি গুরুত্বপূর্ণ দুর্বলতা ঠিক করতে — জিরো-নলেজ প্রুফ সার্কিটে একটি 'সাউন্ডনেস' ত্রুটি যা তাত্ত্বিকভাবে একজন আক্রমণকারীকে সীমাহীন অদৃশ্য ZEC তৈরি করতে দিত। ত্রুটিটি ২৯ মে গবেষক টেলর হর্নবি আবিষ্কার করেছিলেন, Shielded Labs-এর কমিশনকৃত একটি প্রোটোকল অডিটের সময়, Anthropic-এর Claude Opus 4.8 AI মডেল ব্যবহার করে। সমাধান দ্রুত এসেছিল: ২ জুন একটি সফট ফর্ক, তারপর পরের দিন একটি হার্ড ফর্ক।
ত্রুটিটি কীভাবে পাওয়া গেল
হর্নবির অডিটে একটি দুর্বলতা ধরা পড়ে যা Orchard-এ তার সক্রিয়করণের পর থেকে লুকিয়ে ছিল — চার বছর আগে, মে ২০২২-এ। একটি কার্যকরী প্রুফ-অফ-কনসেপ্ট দেখায় যে একটি স্থানীয় পরীক্ষার পরিবেশে সীমাহীন জাল ZEC তৈরি করা যেত। কিন্তু Zcash-এর অভ্যন্তরীণ টার্নস্টাইল অ্যাকাউন্টিং মেকানিজম অনুসারে, ত্রুটিটি কখনও লাইভ নেটওয়ার্কে প্রকৃত ZEC সরবরাহ বাড়ায়নি। তবে, শিল্ডেড লেনদেনের গোপনীয়তার বৈশিষ্ট্যের কারণে, কোনো শোষণ ঘটেছে কিনা তা প্রমাণ করার কোনো নির্দিষ্ট ক্রিপ্টোগ্রাফিক উপায় নেই। প্রকল্পের প্রতিক্রিয়া ছিল আক্রমণাত্মক: Zebra 2.3.4 (সফট ফর্ক) ২ জুন Orchard লেনদেন নিষ্ক্রিয় করে, এবং Zebra 5.0.0 (হার্ড ফর্ক NU6.2) ত্রুটিটি প্যাচ করে এবং পরের দিনই সেগুলি পুনরায় সক্রিয় করে।
বাজারের ওঠানামা
বাজার প্রথমে হার্ড ফর্ককে স্বাগত জানায়। ZEC ৪ জুন $৬২৪-এ পৌঁছে — সপ্তাহের সর্বোচ্চ। তারপর পরিস্থিতি খারাপ হয়। আর্থার হেইস প্রকাশ করেন যে তিনি ৪ জুনই তার সম্পূর্ণ ZEC অবস্থান থেকে বেরিয়ে গেছেন, এবং দাম প্রায় ৫০% কমে ৫ জুন $৩০৯-এ নেমে যায়, যার ফলে বাজার মূলধন $৩ বিলিয়নের বেশি কমে যায়। ZEC তারপর কিছুটা পুনরুদ্ধার করেছে, Electric Coin Company CEO জোশ সোইহার্ট ৭ জুন নিশ্চিত করার পর যে ফিক্স সম্পূর্ণ এবং নেটওয়ার্ক নিরাপদ, তখন প্রায় $৪৩০-এ ট্রেড করছে।
এই বাগটি একটি বড় বিষয় ছিল কারণ এটি Zcash-এর মূল প্রতিশ্রুতিকে আঘাত করেছিল: যে শিল্ডেড লেনদেনগুলি ব্যক্তিগত এবং সাউন্ড। যদি একজন আক্রমণকারী নীরবে ZEC তৈরি করতে পারে, তাহলে পুরো গোপনীয়তার বর্ণনা বিষাক্ত হয়ে যায়। প্রতিক্রিয়ার গতি — দুই দিনে দুটি ফর্ক — ইঙ্গিত দেয় যে দলটি জানত এটি কতটা খারাপ হতে পারে। সোইহার্টের ৭ জুনের বিবৃতির লক্ষ্য ছিল ব্যবহারকারীদের আশ্বস্ত করা যে নেটওয়ার্ক এখন নিরাপদ, কিন্তু কেউ ত্রুটিটি শোষণ করেছে কিনা তা নিয়ে অনিশ্চয়তা একটি বিরক্তিকর প্রশ্ন থেকে যায়। Zcash-এর নিজস্ব প্রতিরক্ষা ব্যবস্থা কোনো অননুমোদিত মান সৃষ্টি ধরতে পারেনি, কিন্তু গোপনীয়তার অর্থ আপনি সবকিছু দেখতে পারেন না।
এরপর কী? প্যাচটি লাইভ, আপগ্রেডগুলি সম্পন্ন। কিন্তু Shielded Labs-এর অডিট ফলাফল সম্পর্কে আরও প্রকাশনার জন্য নজর রাখুন, এবং ZEC-এর দামের দিকে নজর রাখুন কারণ ব্যবসায়ীরা হজম করছে যে আস্থা সত্যিই ফিরে এসেছে কিনা। দুর্বলতাটি চার বছর ধরে ছিল। ফিক্সটি এক সপ্তাহ লেগেছে।




