Analis keamanan telah menemukan bahwa karena batasan yang tidak cukup ketat dalam arsitektur pool Orchard, penjahat bisa secara bebas menciptakan token ZEC palsu. Kerentanan teknis ini memungkinkan input data sembarang ke dalam operasi perkalian pada kurva eliptik, sementara sistem tidak memblokir transaksi tersebut dan berhasil meloloskannya.
Bug ini sudah ada dalam kode sejak Mei 2022. Karena pool Orchard sepenuhnya bersifat rahasia, di Shielded Labs mengakui: saat ini tidak mungkin untuk menentukan dengan tepat apakah ada yang sempat memanfaatkan eksploitasi ini selama tiga tahun. Sementara itu, para pengembang berharap bahwa tidak ada pelepasan besar-besaran koin palsu, karena pasar pasti akan bereaksi terhadap kelebihan pasokan seperti itu jauh lebih cepat.
#zcash
#ZECUSDT
Bug ini sudah ada dalam kode sejak Mei 2022. Karena pool Orchard sepenuhnya bersifat rahasia, di Shielded Labs mengakui: saat ini tidak mungkin untuk menentukan dengan tepat apakah ada yang sempat memanfaatkan eksploitasi ini selama tiga tahun. Sementara itu, para pengembang berharap bahwa tidak ada pelepasan besar-besaran koin palsu, karena pasar pasti akan bereaksi terhadap kelebihan pasokan seperti itu jauh lebih cepat.
#zcash
#ZECUSDT