2 kelemahan, 1,5 juta dolar AS: “permintaan maaf” paling mahal dalam sejarah Zcash
Pada 30 September, pemungutan suara komunitas Zcash berakhir: 37 proposal penelusuran pendanaan (reimburse/retrospective grants) senilai total 9,01 juta dolar AS disetujui. Yang paling menarik perhatian adalah satu pos—dua hadiah untuk celah (bug) pemalsuan di Orchard, masing-masing 750.000 dolar AS, total 1,5 juta dolar AS
Siapa pun yang menemukan celah yang bisa “mencetak uang palsu dari ketiadaan”, pihak resmi langsung memberikan uang
Kisah ini bermula dari 29 Mei. Peneliti keamanan Taylor Hornby menggunakan model AI untuk mengaudit privacy pool Zcash, dan menemukan celah yang sudah bersembunyi selama 4 tahun—teorinya bisa mencetak token palsu tanpa batas di blockchain ($ZEC ) dan tidak meninggalkan jejak
Ada “pintu rahasia” di brankas: bisa mencetak uang tanpa sumber, dan pengawasan pun tak bisa menangkapnya
Begitu kabar itu muncul, ZEC langsung anjlok hingga setengah dalam satu hari; lebih dari 3 miliar dolar AS kapitalisasi pasar lenyap
Namun ada pembalikan: celah itu tidak pernah benar-benar dimanfaatkan. Tim memperbaikinya secara darurat dalam 3 hari. Pada Juli, mereka bahkan langsung merilis peningkatan Ironwood, yang menutup total pool lama
Kini, membayar hadiah sebesar 1,5 juta dolar AS bukan karena kasihan—melainkan sebagai sikap tegas: daripada menunggu peretas mengambil dengan cuma-cuma, lebih baik mengeluarkan uang untuk mempekerjakan orang agar lebih dulu mencari. Perlu diingat, pada bulan April mereka juga sudah menyiapkan dana hadiah 1 juta dolar AS.
Apa artinya bagi investor ritel?
Keamanan tidak gratis, tapi kepercayaan yang runtuh jauh lebih mahal. Rantai yang bersedia membayar untuk celah lebih bisa dipercaya daripada rantai yang seolah-olah “tidak apa-apa”
Tapi ada satu pengingat: persetujuan dana (grant) ≠ langsung lonjakan pasar. Jangan langsung menyerbu hanya karena melihat dua kata “disetujui”.
Menurutmu, 1,5 juta dolar AS untuk membeli kembali kepercayaan—apakah sepadan?
#zcash批准150万美元漏洞赏金
Pada 30 September, pemungutan suara komunitas Zcash berakhir: 37 proposal penelusuran pendanaan (reimburse/retrospective grants) senilai total 9,01 juta dolar AS disetujui. Yang paling menarik perhatian adalah satu pos—dua hadiah untuk celah (bug) pemalsuan di Orchard, masing-masing 750.000 dolar AS, total 1,5 juta dolar AS
Siapa pun yang menemukan celah yang bisa “mencetak uang palsu dari ketiadaan”, pihak resmi langsung memberikan uang
Kisah ini bermula dari 29 Mei. Peneliti keamanan Taylor Hornby menggunakan model AI untuk mengaudit privacy pool Zcash, dan menemukan celah yang sudah bersembunyi selama 4 tahun—teorinya bisa mencetak token palsu tanpa batas di blockchain ($ZEC ) dan tidak meninggalkan jejak
Ada “pintu rahasia” di brankas: bisa mencetak uang tanpa sumber, dan pengawasan pun tak bisa menangkapnya
Begitu kabar itu muncul, ZEC langsung anjlok hingga setengah dalam satu hari; lebih dari 3 miliar dolar AS kapitalisasi pasar lenyap
Namun ada pembalikan: celah itu tidak pernah benar-benar dimanfaatkan. Tim memperbaikinya secara darurat dalam 3 hari. Pada Juli, mereka bahkan langsung merilis peningkatan Ironwood, yang menutup total pool lama
Kini, membayar hadiah sebesar 1,5 juta dolar AS bukan karena kasihan—melainkan sebagai sikap tegas: daripada menunggu peretas mengambil dengan cuma-cuma, lebih baik mengeluarkan uang untuk mempekerjakan orang agar lebih dulu mencari. Perlu diingat, pada bulan April mereka juga sudah menyiapkan dana hadiah 1 juta dolar AS.
Apa artinya bagi investor ritel?
Keamanan tidak gratis, tapi kepercayaan yang runtuh jauh lebih mahal. Rantai yang bersedia membayar untuk celah lebih bisa dipercaya daripada rantai yang seolah-olah “tidak apa-apa”
Tapi ada satu pengingat: persetujuan dana (grant) ≠ langsung lonjakan pasar. Jangan langsung menyerbu hanya karena melihat dua kata “disetujui”.
Menurutmu, 1,5 juta dolar AS untuk membeli kembali kepercayaan—apakah sepadan?
#zcash批准150万美元漏洞赏金
