В среду Zcash (ZEC) активировала экстренный хардфорк для устранения критической ошибки в пуле конфиденциальных транзакций Orchard. Уязвимость была связана с проблемой доказуемости в схеме доказательства с нулевым разглашением, которая проверяет частные транзакции. Теоретически это могло позволить создать дополнительные ZEC внутри пула, открыв путь для необнаруженной инфляции или недопустимых сетевых переходов состояния.
В среду Фонд Zcash заявил, что «нет никаких свидетельств несанкционированного создания стоимости». Однако из-за особенностей дизайна конфиденциальности подтвердить отсутствие скрытой инфляции остается сложной задачей для внешних наблюдателей. Независимый исследователь Тейлор Хорнби обнаружил проблему 29 мая в ходе аудита протокола, проводившегося для Shielded Labs, сообщает CoinDesk.
Разработчики оперативно действовали посредством частной координации с майнерами и биржами, и экстренный софтфорк, реализованный в Zebra 4.5.3, временно заблокировал все операции в затронутом конфиденциальном пуле, известном как Orchard. Затем в среду на высоте блока 3 364 600 был активирован хардфорк, который восстановил работу конфиденциальных транзакций с уже примененным исправлением.
Это уже второй случай, когда Zcash столкнулась с ошибкой, потенциально способной создавать новые единицы ее валюты способом, который трудно проверить: ранее обнаруженный дефект 2018 года теоретически допускал неограниченную фальсификацию. Команда Zcash строго ограничила доступ к информации и внедрила исправление в обновление, как сообщал Fortune примерно во время раскрытия информации об ошибке.
Последний инцидент вызвал резкую критику как в отношении рисков для надежности денежной системы криптовалюты Zcash, так и в отношении процесса управления, связанного с реагированием, который некоторые считают централизованным. Питер Тодд, исследователь в области блокчейна с самых ранних дней, которого в прошлом году обвинили в том, что он является создателем Биткоина Сатоши Накамото в документальном фильме HBO, заявил в X, что конфиденциальность на уровне консенсуса создает уникальные опасности. «В Биткоине никогда не было эксплойта инфляции, который мог бы уничтожить стоимость валюты», — написал он. «Конфиденциальность Zcash делает эксплойты инфляции гораздо более опасными». Он отметил, что около 30% предложения ZEC находится в конфиденциальном пуле, и любая необнаруженная инфляция или принудительная заморозка этих средств представляет собой серьезный удар по держателям, включая его самого. Тодд, который также участвовал в первоначальной церемонии доверенной настройки Zcash, использовал этот эпизод, чтобы поставить под сомнение целесообразность попыток внедрить аналогичные функции конфиденциальности непосредственно в базовый уровень Биткоина.
Сет фор Прайваси (Seth for Privacy), операционный директор ориентированного на конфиденциальность криптокошелька Cake Wallet, раскритиковал саму координацию как излишне централизованную. В посте в X он описал ZODL, коммерческую структуру при поддержке венчурного капитала, как организацию, которая «тайно скоординировала целый софтфорк и хардфорк сети», одновременно продвигая результат. Он заявил, что его команда узнала об ошибке только из публичного поста в X, их вопросы игнорировались днями, а значимая информация была получена всего за несколько часов до запуска хардфорка. По его словам, кошельки и другие участники экосистемы были вынуждены срочно обновляться или столкнулись с нарушением функциональности. «Децентрализованные сети не должны управляться таким образом», — написал он, назвав действия «злоупотреблением инсайдерским доступом, которым обладает ZODL».
Основатель ZODL Джош Свихарт отверг такую трактовку и заявил: «Похоже, вы не знаете, как работает ответственное раскрытие информации. У меня нет времени вам это объяснять».
Конечно, вопросы о централизации в криптоиндустрии выходят далеко за рамки Zcash. Критики давно указывают на стейблкоины с единственными эмитентами и такие сети, как Base от Coinbase, которые, по-видимому, созданы для извлечения выгоды традиционными финансовыми учреждениями, а не для сохранения децентрализованных принципов шифропанка, которые многие связывают с первоначальным дизайном Биткоина. Один эмитент стейблкоинов недавно пострадал от взлома, который использовал единую точку уязвимости в дизайне своего ончейн-смарт-контракта. В апреле структуры, связанные с иранским режимом, увидели заморозку своих активов USDT (стейблкоина, выпущенного Tether) на сумму 344 миллиона долларов. Кроме того, Circle, эмитент USDC, привлекла 222 миллиона долларов специально для разработки собственной блокчейн-инфраструктуры, что может заставить их операции со стейблкоинами все больше походить на традиционные финансовые рельсы.
Сам Zcash в последние годы демонстрировал одни из самых сильных показателей в криптопространстве: криптовалюта показывала рост, местами превышающий 900% за предыдущие двенадцать месяцев на фоне возобновившегося интереса к функциям конфиденциальности. Тем не менее, большая часть этого ценового движения, по-видимому, обусловлена переключением трейдеров на этот нарратив, а не измеримым ростом реального использования Zcash теми, кто ищет конфиденциальности. Для сценариев использования, где конфиденциальность имеет наивысшие ставки, таких как платежи за программы-вымогатели и коммерция на даркнет-рынках, Monero остается доминирующим выбором. Анализ новых даркнет-маркетплейсов, запущенных в 2024 году, показал, что почти половина из них использовала исключительно Monero, в то время как Zcash появлялся гораздо реже.
Примечательно, что разоблачитель АНБ Эдвард Сноуден, который, как и Тодд, также участвовал в первоначальной церемонии доверенной настройки Zcash, долгое время был публичным сторонником Zcash, назвав его в интервью CoinDesk 2017 года самой интересной альтернативой Биткоину. Главный стратег Human Rights Foundation Алекс Гладштейн, напротив, продолжает фокусироваться на биткоине как на основном инструменте для финансового суверенитета и защиты от слежки или цензуры, ссылаясь на его устоявшиеся свойства как средства сбережения и улучшения конфиденциальности, разрабатываемые на вторичных уровнях протокола.
Этот эпизод оставляет Zcash снова с рабочим конфиденциальным пулом, но также с сохраняющимися вопросами о том, насколько тщательно можно будет исключить любую будущую инфляцию и какая координационная власть сосредоточена в руках небольшой группы субъектов. Последний из этих двух вопросов является проблемой, присущей практически всем криптопроектам, которые все еще пытаются найти рост за пределами первоначальной, нишевой базы пользователей.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Kyle Torpey




