セキュリティアナリストは、オーチャードプールのアーキテクチャにおける不十分な制限により、悪意のある者がZECの偽トークンを無制限に生成できることを明らかにしました。この技術的欠陥は、楕円曲線での乗算操作に任意のデータを入力することを可能にし、システムはそのようなトランザクションをブロックせず、成功裏に通過させていました。

このバグは2022年5月からコードに存在していました。オーチャードプールは完全に機密性が高いため、シールドラボでは、過去3年間に誰かがこのエクスプロイトを利用したかどうかを正確に特定することは現時点では不可能であると認めています。同時に、開発者は偽コインの大量発行が行われていないことを望んでいます。なぜなら、市場はそのような供給過剰にもっと早く反応したでしょうから。

#zcash
#ZECUSDT