Binance Square
Dr Basha1
1.3k Публикации

Dr Basha1

Veteran Analyst since 2014.📊 12Y of expertise in Price Action & Market Psychology.📉 Charts don't lie..💰 Pure experience & simple analysis.📈
445 подписок(и/а)
11.4K+ подписчиков(а)
4.0K+ понравилось
Посты
PINNED
·
--
Статья
موضوع العقود الآجلة (Futures Contracts) في الشريعة الإسلاميةموضوع العقود الآجلة (Futures Contracts) في الشريعة الإسلامية من المواضيع التي أشبعها العلماء والجامع الفقهية بحثاً، والجهة الأكثر قبولاً واعتماداً في هذا السياق هي مجمع الفقه الإسلامي الدولي. ​إليك ملخص الحكم الشرعي والأسباب التي استند إليها العلماء: ​الحكم الشرعي: حرام (باطلة شرعاً) ​أجمع أغلب الفقهاء المعاصرين والمجامع الفقهية على أن العقود الآجلة المتداولة في البورصات العالمية اليوم غير جائزة شرعاً. ​أسباب التحريم الأساسية ​هناك عدة علل شرعية جعلت هذه العقود تدخل في دائرة المحظور، أهمها: ​بيع ما لا يملك: في العقود الآجلة، غالباً ما يبيع المتداول عقداً لسلعة لا يملكها أصلاً، وهذا يخالف الحديث النبوي: "لا تَبِعْ مَا لَيْسَ عِنْدَكَ". ​بيع الكالئ بالكالئ (الدين بالدين): في هذه العقود، يتم تأجيل البدلين (الثمن والسلعة). المشتري لا يدفع الثمن كاملاً فوراً (يدفع هامشاً فقط)، والبائع لا يسلم السلعة فوراً، وهذا منهي عنه شرعاً. ​عدم قصد التسليم والتسلم: الغرض من هذه العقود في البورصات هو المضاربة على فرق السعر فقط (تسوية نقدية) وليس الحصول على السلعة حقيقة، مما يحولها إلى نوع من القمار. ​الغرر والمقامرة: تعتمد العقود الآجلة بشكل كبير على المخاطرة العالية والمراهنة على تقلبات السوق، وهو ما يتنافى مع أصول المعاملات الإسلامية التي تقوم على الشفافية والعدل. ​البدائل الشرعية (الحلال) ​إذا كنت تبحث عن طرق للاستثمار أو التحوط بطريقة تتوافق مع الشريعة، فهناك بدائل فقهية يمكن استخدامها: ​عقد السلم: وهو أن تدفع الثمن كاملاً الآن مقابل استلام سلعة موصوفة في الذمة في موعد محدد (يستخدم كثيراً في الزراعة والصناعة). ​عقد الاستصناع: يستخدم في المشاريع الإنشائية والتصنيعية. ​التداول الفوري (Spot Trading): شراء السلعة أو السهم ودفع ثمنه بالكامل وامتلاكه فوراً (مع مراعاة الضوابط الشرعية لكل أصل). ​

موضوع العقود الآجلة (Futures Contracts) في الشريعة الإسلامية

موضوع العقود الآجلة (Futures Contracts) في الشريعة الإسلامية من المواضيع التي أشبعها العلماء والجامع الفقهية بحثاً، والجهة الأكثر قبولاً واعتماداً في هذا السياق هي مجمع الفقه الإسلامي الدولي.
​إليك ملخص الحكم الشرعي والأسباب التي استند إليها العلماء:
​الحكم الشرعي: حرام (باطلة شرعاً)
​أجمع أغلب الفقهاء المعاصرين والمجامع الفقهية على أن العقود الآجلة المتداولة في البورصات العالمية اليوم غير جائزة شرعاً.
​أسباب التحريم الأساسية
​هناك عدة علل شرعية جعلت هذه العقود تدخل في دائرة المحظور، أهمها:
​بيع ما لا يملك: في العقود الآجلة، غالباً ما يبيع المتداول عقداً لسلعة لا يملكها أصلاً، وهذا يخالف الحديث النبوي: "لا تَبِعْ مَا لَيْسَ عِنْدَكَ".
​بيع الكالئ بالكالئ (الدين بالدين): في هذه العقود، يتم تأجيل البدلين (الثمن والسلعة). المشتري لا يدفع الثمن كاملاً فوراً (يدفع هامشاً فقط)، والبائع لا يسلم السلعة فوراً، وهذا منهي عنه شرعاً.
​عدم قصد التسليم والتسلم: الغرض من هذه العقود في البورصات هو المضاربة على فرق السعر فقط (تسوية نقدية) وليس الحصول على السلعة حقيقة، مما يحولها إلى نوع من القمار.
​الغرر والمقامرة: تعتمد العقود الآجلة بشكل كبير على المخاطرة العالية والمراهنة على تقلبات السوق، وهو ما يتنافى مع أصول المعاملات الإسلامية التي تقوم على الشفافية والعدل.
​البدائل الشرعية (الحلال)
​إذا كنت تبحث عن طرق للاستثمار أو التحوط بطريقة تتوافق مع الشريعة، فهناك بدائل فقهية يمكن استخدامها:
​عقد السلم: وهو أن تدفع الثمن كاملاً الآن مقابل استلام سلعة موصوفة في الذمة في موعد محدد (يستخدم كثيراً في الزراعة والصناعة).
​عقد الاستصناع: يستخدم في المشاريع الإنشائية والتصنيعية.
​التداول الفوري (Spot Trading): شراء السلعة أو السهم ودفع ثمنه بالكامل وامتلاكه فوراً (مع مراعاة الضوابط الشرعية لكل أصل).
PINNED
هذا المنشور وضحت فيه وين بيكون تصحيح العمله و الان بنزل منشور فيه أهداف العمله الجديده و العلم عند الله
هذا المنشور وضحت فيه وين بيكون تصحيح العمله و الان بنزل منشور فيه أهداف العمله الجديده و العلم عند الله
Dr Basha1
·
--
Падение
$ZEC
{future}(ZECUSDT)
·
--
Рост
$ESIM {alpha}(560x7765a659c5b0cfbfd9fbc2ef2298b75a598f2d2d) ​السيناريو المتوقع: استمرار الصعود الحالي لاستهداف مستوى المقاومة الأول $0.040. في حال نجاح السعر في إغلاق شمعة (4 ساعات أو يومية) فوق $0.040، يتأكد تفعيل نموذج AB=CD للاندفاع نحو القمة السابقة $0.061 ثم الهدف النهائي للنموذج عند $0.090. ​إلغاء السيناريو الصعودي: كسر القاع C وإغلاق السعر أسفل مستوى $0.016
$ESIM
​السيناريو المتوقع: استمرار الصعود الحالي لاستهداف مستوى المقاومة الأول $0.040. في حال نجاح السعر في إغلاق شمعة (4 ساعات أو يومية) فوق $0.040، يتأكد تفعيل نموذج AB=CD للاندفاع نحو القمة السابقة $0.061 ثم الهدف النهائي للنموذج عند $0.090.

​إلغاء السيناريو الصعودي: كسر القاع C وإغلاق السعر أسفل مستوى $0.016
·
--
Падение
اللهم صل وسلم وبارك على نبينا محمد و على ال نبينا محمد كما صليت على نبينا إبراهيم و على ال نبينا إبراهيم في العالمين إنك حميد مجيد
اللهم صل وسلم وبارك على نبينا محمد و على ال نبينا محمد كما صليت على نبينا إبراهيم و على ال نبينا إبراهيم في العالمين إنك حميد مجيد
شرحنالكم قبل كذا و هذا طلع يبسطها لكم
شرحنالكم قبل كذا و هذا طلع يبسطها لكم
Rym rima dz
·
--
نمط غريب للبيتكوين#btc لفت انتباهي شوف الارقام

2014 → 2017 = 1064 يوم

2017 → 2018 = 364 يوم

2018 → 2021 = 1064 يوم

2021 → 2022 = 364 يوم

2022 → 2025 = 1064 يوم

هل هي مجرد مصادفة؟

ولا فعلاً بيتكوين عم يكرر نفس الإيقاع من أكثر من 10 سنين؟

وإذا استمر النمط نفسه...

فشو ممكن يحمل إلنا 2026؟

🤔👇
$BTC $ETH $XRP
#Trump2024 #TradingCommunity #BTC走势分析
·
--
Рост
خبر ايجابي
خبر ايجابي
Binance News
·
--
Stellar Outlines Three-Stage Plan to Adopt Quantum-Safe Cryptography
The Stellar Development Foundation has unveiled a three-stage plan aimed at moving the Stellar network toward quantum-safe cryptography.

According to NS3.AI, the roadmap would allow enterprise wallets to begin migrating in 2026, while all accounts would be able to upgrade by the end of 2027 without needing to change addresses.

The plan does not fully resolve how to handle dormant accounts. The foundation noted that imposing a hard cutoff could freeze funds for holders who can no longer access their accounts.
·
--
Падение
هذي عملات الفوري كل شوي قيدالمراقبه و تم الحذف
هذي عملات الفوري كل شوي قيدالمراقبه و تم الحذف
Binance Announcement
·
--
ستقوم Binance بتوسيع علامة المراقبة لتشمل ALCX وCOOKIE وDODO وEPIC وHEI وHFT وSTORJ وSYN وTLM في 2026-05-22
هذا إعلان عام. قد لا تكون المنتجات والخدمات المشار إليها هنا متاحة في منطقتك.
أعضاء Binance الأعزاء،
استنادًا إلى المراجعات الأخيرة، ستقوم Binance بتوسيع علامة المراقبة لتشمل المزيد من الرموز المميزة في 2026-05-22.
الرموز المميزة التي ستتم إضافتها إلى قائمة علامة المراقبة هي:
Alchemix (ALCX)Cookie DAO (COOKIE)DODO (DODO)Epic Chain (EPIC)Heima (HEI)Hashflow (HFT)Storj (STORJ)Synapse (SYN)Alien Worlds (TLM)
تُظهر الرموز المميزة التي تحمل علامة المراقبة تقلبات ومخاطر أعلى بشكل ملحوظ مقارنةً بالرموز المميزة الأخرى المُدرجة. نراقب هذه الرموز المميزة عن كثب، مع إجراء مراجعات منتظمة. يُرجى وضع في الاعتبار أن الرموز المميزة التي تحمل علامة المراقبة معرّضة لخطر عدم استيفاء معايير الإدراج لدينا لاحقًا وإلغاء إدراجها من المنصة.
للحصول على إمكانية الوصول إلى تداول الرموز المميزة المُعلَّمة بعلامة المراقبة، سيتعين على المستخدمين اجتياز الاختبار كل 90 يومًا على منصّات Binance للتداول الفوري و/أو التداول الاقتراضي، وقبول شروط الاستخدام. تم إعداد الاختبارات لضمان إدراك المستخدمين للمخاطر قبل تداول الرموز المميزة التي تحمل علامة المراقبة.
ستُجري Binance مراجعات دورية للمشاريع وتقرر ما إذا كان ينبغي إضافة علامة المراقبة إلى الرموز المميزة أو إزالتها منها وفقًا لأحدث النتائج. نأخذ هذه المعايير في الاعتبار أثناء المراجعة:
التزام الفريق بالمشروعمستوى نشاط التطوير وجودتهحجم التداول والسيولةاستقرار الشبكة وسلامتها من الهجماتاستقرار الشبكة/العقد الذكيمستوى التواصل العاممدى الاستجابة لطلبات العناية الواجبة الدورية التي نقدمهاوجود أدلة على سلوك غير أخلاقي/احتيالي أو إهمالالمساهمة في منظومة عملات رقمية صحية ومستدامة
يُرجى ملاحظة ما يلي:
لن تتأثر الخدمات الأخرى المتعلقة بالرموز المميزة المذكورة أعلاه بشكل.سيتم تحديث علامات المراقبة للرموز المميزة المذكورة أعلاه بعد وقت قصير من نشر هذا الإعلان.قد توجد اختلافات بين هذا المحتوى الأصلي باللغة الإنجليزية وأي نسخ مترجمة. يُرجى الرجوع إلى النسخة الإنجليزية الأصلية للحصول على أدق المعلومات، في حال ظهور أي اختلافات.
نشكركم على دعمكم بينما نواصل بناء منظومة العملات الرقمية بطريقة تعزز الشفافية والنمو المستدام على المدى الطويل.
شكرًا لدعمكم!
فريق Binance
2026-05-22
يرجى الملاحظة: قد توجد اختلافات بين هذا المحتوى الأصلي باللغة الإنجليزية وأي نسخ مترجمة (قد تكون هذه النسخ من إنتاج الذكاء الاصطناعي). يُرجى الرجوع إلى النسخة الإنجليزية الأصلية للحصول على أدق المعلومات، في حال وجود أي اختلافات.
·
--
Рост
·
--
Рост
Проверено
$ZEC {spot}(ZECUSDT) الشي الوحيد اللى اقدر اقوله لكم راح تدبل و الوعد قدام
$ZEC
الشي الوحيد اللى اقدر اقوله لكم راح تدبل و الوعد قدام
قفل و اطلع افضل لك
قفل و اطلع افضل لك
Crypto King 2030
·
--
سكاى هتنهاااااار حالا الإشارة حساسة لوقت نشر الفيديو
بيع على المكشوووووووووووووووف ناو $SKYAI
Статья
ZECOn May 29, 2026, Taylor Hornby discovered a critical counterfeiting vulnerability in Zcash’s Orchard pool. Taylor disclosed the vulnerability to Zcash Open Development Lab (ZODL), who coordinated an ecosystem-wide emergency response to fix the vulnerability, which was completed on June 2. After reviewing Taylor's report and discussing the implications of the vulnerability internally, Shielded Labs believes it is important to provide additional context. The vulnerability could have been exploited to undetectably create an unlimited amount of counterfeit ZEC within Orchard. Because of the privacy properties of Orchard, there is no way to cryptographically prove whether the vulnerability was exploited before it was remediated. However, a network upgrade can be deployed to protect users and prove the integrity of the Zcash supply. Background In April 2026, Shielded Labs engaged Taylor Hornby to conduct ongoing security research focused on the Zcash protocol. Taylor is an experienced security engineer with a deep understanding of Zcash. The goal of this work was simple: identify vulnerabilities before malicious actors do. Taylor immediately began evaluating Zcash using the latest AI-assisted security auditing techniques alongside traditional security research methods. Shortly after the release of Anthropic's Opus 4.8 model on May 28, Taylor used it as part of a highly targeted review of the Orchard circuit. On May 29, Taylor discovered the vulnerability in the Orchard circuit and immediately disclosed it to ZODL engineers. ZODL engineers and others from the Zcash ecosystem acted quickly and skillfully to close the window of vulnerability within days. What We Know and What We Don’t Know The vulnerability was real and exploitable. Taylor, with the help of Opus 4.8, wrote a complete exploit which, when he tested it in a local regtest environment, generated unlimited, undetectable counterfeit ZEC. If he had run the same tool on Zcash mainnet it would have generated unlimited, undetectable counterfeit ZEC in his mainnet Zcash wallet. The vulnerability has to do with an under-constrained element of the Orchard circuit, because of which it was possible to put arbitrary false inputs into an elliptic curve multiplication and still have the multiplication check pass. See Taylor’s full report and work log for details. The vulnerability was present from Orchard's activation in May 2022 until the emergency fix was deployed on June 1, 2026. What makes this particularly challenging is that, due to the privacy properties of Orchard and the nature of the bug, there is no definitive way to determine using only cryptography whether such exploitation occurred before the vulnerability was discovered and fixed. We believe it is important to be transparent about that uncertainty. Assessment: Prior Exploitation Of This Orchard Vulnerability Seems Unlikely There are several reasons we are not overly concerned that counterfeiting occurred before this vulnerability was remediated. First, the vulnerability had evaded years of scrutiny by many of the world’s best cryptographers. Second, Shielded Labs specifically engaged Taylor Hornby for this purpose. The discovery was not accidental—it was the result of a deliberate effort to identify vulnerabilities of this kind before malicious actors could. Taylor is one of the most skilled people in the world at this. He used the most recent AI tools, available only to white-hat security researchers, along with a sophisticated custom-built AI harness and prompts, and worked hard to outrace the attackers. We think he probably succeeded. Once the vulnerability was discovered, the window of opportunity for attack was sharply limited by the speed with which ZODL and the Zcash ecosystem executed the remediation. Taken together, these factors suggest to us that there were few people who had the capability and opportunity to discover and exploit this vulnerability prior to it being fixed. Proving the Integrity of the Zcash Supply Our assessment is that exploitation of this vulnerability was unlikely. However, we do not believe that users should rely on our assessment, or anyone else’s. Shielded Labs is exploring —with the help of other Zcash developers—a proposed Network Upgrade to allow anyone to verify the integrity of the Zcash supply and to prove the non-existence of counterfeit Zcash in the Orchard pool. The proposal involves deploying a new shielded pool and enforcing turnstile accounting on all coins from the Orchard pool. We plan to publish a follow-up post next week that explains the proposal in greater detail, including how it would work and the tradeoffs involved. Like all major network upgrades, it would require support from Zcash users and need to go through the standard governance process before it could be activated. Accelerating Our Security Work At the same time, we are doubling down on proactive security research, including using state-of-the-art AI tools, to find problems before the bad guys do. We have already begun the next stage of that, with the help of Taylor Hornby and Anthropic, and we’ll keep you updated. In addition, Shielded Labs is initiating a project to formally verify the Orchard circuit—an attempt to write a mathematical proof that there are no more undiscovered bugs in it. Shielded Labs is opening a search for a Head of Security and a Cryptographer to help deepen our security efforts. If you're interested, or know someone who may be a good fit, please reach out. Conclusion This was a serious vulnerability, and we believe it's important to be transparent about what it means for Zcash users. We hired Taylor to find any vulnerabilities before the attackers, and that's exactly what he did. We're grateful for his work, the quick response from ZODL and the Zcash Foundation, as well as the many ecosystem participants who helped remediate the issue. While no one wants to discover a vulnerability like this, we're confident that Zcash is well positioned to recover. We stand ready to continue to help the other Zcash development groups and the Zcash community as a whole in how they want to move forward. Acknowledgements Thanks to Sean Bowe, Dev Ohja, David Campbell, Alex Bornstein, Nate Wilcox, Kris Nuttycombe, and Vitalik Buterin for review and feedback. $ZEC {spot}(ZECUSDT)

ZEC

On May 29, 2026, Taylor Hornby discovered a critical counterfeiting vulnerability in Zcash’s Orchard pool.
Taylor disclosed the vulnerability to Zcash Open Development Lab (ZODL), who coordinated an ecosystem-wide emergency response to fix the vulnerability, which was completed on June 2.
After reviewing Taylor's report and discussing the implications of the vulnerability internally, Shielded Labs believes it is important to provide additional context.
The vulnerability could have been exploited to undetectably create an unlimited amount of counterfeit ZEC within Orchard. Because of the privacy properties of Orchard, there is no way to cryptographically prove whether the vulnerability was exploited before it was remediated. However, a network upgrade can be deployed to protect users and prove the integrity of the Zcash supply.
Background
In April 2026, Shielded Labs engaged Taylor Hornby to conduct ongoing security research focused on the Zcash protocol. Taylor is an experienced security engineer with a deep understanding of Zcash.
The goal of this work was simple: identify vulnerabilities before malicious actors do. Taylor immediately began evaluating Zcash using the latest AI-assisted security auditing techniques alongside traditional security research methods.
Shortly after the release of Anthropic's Opus 4.8 model on May 28, Taylor used it as part of a highly targeted review of the Orchard circuit. On May 29, Taylor discovered the vulnerability in the Orchard circuit and immediately disclosed it to ZODL engineers. ZODL engineers and others from the Zcash ecosystem acted quickly and skillfully to close the window of vulnerability within days.
What We Know and What We Don’t Know
The vulnerability was real and exploitable. Taylor, with the help of Opus 4.8, wrote a complete exploit which, when he tested it in a local regtest environment, generated unlimited, undetectable counterfeit ZEC. If he had run the same tool on Zcash mainnet it would have generated unlimited, undetectable counterfeit ZEC in his mainnet Zcash wallet.
The vulnerability has to do with an under-constrained element of the Orchard circuit, because of which it was possible to put arbitrary false inputs into an elliptic curve multiplication and still have the multiplication check pass. See Taylor’s full report and work log for details.
The vulnerability was present from Orchard's activation in May 2022 until the emergency fix was deployed on June 1, 2026.
What makes this particularly challenging is that, due to the privacy properties of Orchard and the nature of the bug, there is no definitive way to determine using only cryptography whether such exploitation occurred before the vulnerability was discovered and fixed. We believe it is important to be transparent about that uncertainty.
Assessment: Prior Exploitation Of This Orchard Vulnerability Seems Unlikely
There are several reasons we are not overly concerned that counterfeiting occurred before this vulnerability was remediated.
First, the vulnerability had evaded years of scrutiny by many of the world’s best cryptographers.
Second, Shielded Labs specifically engaged Taylor Hornby for this purpose. The discovery was not accidental—it was the result of a deliberate effort to identify vulnerabilities of this kind before malicious actors could. Taylor is one of the most skilled people in the world at this. He used the most recent AI tools, available only to white-hat security researchers, along with a sophisticated custom-built AI harness and prompts, and worked hard to outrace the attackers. We think he probably succeeded.
Once the vulnerability was discovered, the window of opportunity for attack was sharply limited by the speed with which ZODL and the Zcash ecosystem executed the remediation.
Taken together, these factors suggest to us that there were few people who had the capability and opportunity to discover and exploit this vulnerability prior to it being fixed.
Proving the Integrity of the Zcash Supply
Our assessment is that exploitation of this vulnerability was unlikely. However, we do not believe that users should rely on our assessment, or anyone else’s. Shielded Labs is exploring —with the help of other Zcash developers—a proposed Network Upgrade to allow anyone to verify the integrity of the Zcash supply and to prove the non-existence of counterfeit Zcash in the Orchard pool. The proposal involves deploying a new shielded pool and enforcing turnstile accounting on all coins from the Orchard pool.
We plan to publish a follow-up post next week that explains the proposal in greater detail, including how it would work and the tradeoffs involved. Like all major network upgrades, it would require support from Zcash users and need to go through the standard governance process before it could be activated.
Accelerating Our Security Work
At the same time, we are doubling down on proactive security research, including using state-of-the-art AI tools, to find problems before the bad guys do. We have already begun the next stage of that, with the help of Taylor Hornby and Anthropic, and we’ll keep you updated.
In addition, Shielded Labs is initiating a project to formally verify the Orchard circuit—an attempt to write a mathematical proof that there are no more undiscovered bugs in it.
Shielded Labs is opening a search for a Head of Security and a Cryptographer to help deepen our security efforts. If you're interested, or know someone who may be a good fit, please reach out.
Conclusion
This was a serious vulnerability, and we believe it's important to be transparent about what it means for Zcash users.
We hired Taylor to find any vulnerabilities before the attackers, and that's exactly what he did. We're grateful for his work, the quick response from ZODL and the Zcash Foundation, as well as the many ecosystem participants who helped remediate the issue.
While no one wants to discover a vulnerability like this, we're confident that Zcash is well positioned to recover. We stand ready to continue to help the other Zcash development groups and the Zcash community as a whole in how they want to move forward.
Acknowledgements
Thanks to Sean Bowe, Dev Ohja, David Campbell, Alex Bornstein, Nate Wilcox, Kris Nuttycombe, and Vitalik Buterin for review and feedback.
$ZEC
ZEC
ZEC
PANews
·
--
Zcash被AI找出增发漏洞,信任危机下ZEC暴跌超30%
整理:Felix, PANews

6 月 5 日,Zcash 创始人 Zooko Wilcox 在 X 平台披露,安全研究员 Taylor Hornby 于 5 月 29 日发现了 Zcash Orchard 隐私池中存在一个极其严重的伪造漏洞。该漏洞理论上允许攻击者绕过系统限制,无限量地铸造伪造的 ZEC 代币,且由于隐私池的密码学特性,这种攻击极难被常规手段检测。而且该漏洞从 Orchard 于 2022 年 5 月启用时就一直存在。

Zcash 开放开发实验室(ZODL)获悉后紧急响应,并于 6 月 1 日修复了该漏洞。目前,Zcash 网络已恢复正常运行,官方及链上数据显示,用户资金、隐私数据以及 2100 万枚的总供应量上限未受实质性影响。

尽管 Zooko 强调,在漏洞修复之前(四年多时间)出现伪造行为的可能性不大,但市场似乎却并未消除顾虑。Coingecko 数据显示,消息公布后,ZEC 代币价格暴跌,24 小时跌超 30%。

利用 AI 编写程序审查出漏洞

该漏洞的发现使用了最新的 AI 辅助安全审计技术以及传统的安全研究方法。

5 月 28 日,Anthropic 发布 Opus 4.8 模型后不久,Taylor 便将其用于对 Orchard 电路进行高针对性的审查。Taylor 借助 Opus 4.8 编写了一个完整的漏洞利用程序。他在本地 regtest 环境下测试时,该程序能够生成无限量且无法检测的伪造 ZEC。如果他在 Zcash 主网上运行相同的工具,则会在他的主网 Zcash 钱包中生成无限量且无法检测的伪造 ZEC。

该漏洞与 Orchard 电路中一个约束不足的元件有关。由于该元件的约束不足,攻击者可以向椭圆曲线乘法中输入任意错误值,而乘法检查仍然能够通过。

尤其棘手的是,由于 Orchard 的隐私特性以及漏洞本身的性质,仅凭密码学无法确定此类利用是否发生在漏洞被发现和修复之前。

ZEC 有没有被恶意增发?

用户的资金是否安全?有没有被恶意增发?这或许是市场最关心的问题。Zooko 评估认为,有多个因素能“证明”没有被恶意增发。

首先,该漏洞多年来一直躲过了众多密码学家的审查。其次,这一发现并非偶然,而是团队刻意寻找此类漏洞,攻击者通常“不会”知晓。另外,Taylor 使用了只有白帽安全研究人员才能使用的最新 AI 工具,以及一套复杂的定制 AI 框架和提示系统,并抢在攻击者之前完成任务。漏洞被发现后,ZODL 和 Zcash 生态迅速修复,缩短了可利用的时间窗口。

因而在漏洞被修复之前,很少有人有能力和机会发现并利用这个漏洞。这一结论也得到部分人士的认同。

Helius CEO mert 认为,虽然短期内无法直接证明漏洞是否被利用过,但如果未来触发 turnstile 或迁移到新的可验证隐私池,就可以证明是否存在伪造问题。此外,Zcash 团队最近越来越多地使用先进工具并聘请外部安全公司对自己进行审计,也在一定程度上提高了安全性。Zcash 能发现并立即修复了该漏洞,是持续安全工作的结果,甚至是一个利好消息。

但 BitMEX 联合创始人 Arthur Hayes 则持相反观点,并发文称已清仓 ZEC 持仓。Hayes 表示,尽管恶意铸币的可能性极低,但无法通过密码学方法正式证明其不可能。保护隐私免受 AI、政府和大型科技公司侵害的说法要求的是完美无缺,而不是概率极低。他同时表示,若后续假设被证伪,不排除以更低价格重新买入。

拟推出网络升级,“证明”不存在伪造

目前市场对 Zcash Orchard 池漏洞事件的看法不一。但为证明 Zcash 供应完整性,专注于 Zcash 生态的非营利性核心开发组织 Shielded Labs 称正与其他 Zcash 开发者合作,探索一项网络升级方案,旨在允许任何人验证 Zcash 供应的完整性,并“证明” Orchard 池中不存在伪造的 Zcash。该方案涉及部署一个新的受保护池,并对 Orchard 池中的所有代币强制执行“turnstile accounting”机制。该提案将于下周公布细节。

此外,Shielded Labs 称正启动一个项目,旨在正式验证 Orchard 电路,会尝试编写数学证明,“证明”其中不存在任何未发现的漏洞。

Zcash 能否顺利度过此次漏洞危机,尚未可知。但此次危机事件的处理过程,将为加密隐私领域的安全实践提供重要参考。

相关阅读:Variant:比特币、以太坊和ZCash极有可能成为主要价值储存方式
ZEC خبر سلبي
ZEC خبر سلبي
Binance BiBi
·
--
أفهم طلبك! ملخص المحتوى: مؤسس Zcash كشف عن ثغرة تزوير شديدة الخطورة في مسبح الخصوصية Orchard اكتُشفت في 29 مايو، وكان يمكن نظرياً أن تسمح بصك كمية غير محدودة من ZEC بشكل يصعب اكتشافه بسبب خصائص الخصوصية، ويُقال إن الثغرة كانت موجودة منذ تفعيل Orchard في مايو 2022. فريق التطوير استجاب بشكل عاجل وقام بإصلاحها في 1 يونيو، مع تأكيدات بأن الشبكة عادت للعمل وأن أموال المستخدمين وبيانات الخصوصية وسقف المعروض 21 مليون لم تتأثر فعلياً وفقاً للبيانات الرسمية وعلى السلسلة. رغم ذلك هبط سعر ZEC بأكثر من 30% خلال 24 ساعة بعد انتشار الخبر بسبب مخاوف السوق، مع جدل حول ما إذا كانت الثغرة استُغلت سابقاً إذ لا يمكن الجزم بذلك عبر التشفير وحده. التقرير يذكر أن اكتشاف الثغرة تم بمزيج من تدقيق تقليدي وتقنيات تدقيق مدعومة بالذكاء الاصطناعي (استخدام نموذج Opus 4.8 لبناء استغلال واختباره محلياً). توجد آراء متباينة: بعضهم يرى أن احتمال الاستغلال منخفض وأن اكتشافها وإصلاحها سريعاً مؤشر إيجابي، بينما آخرون (مثل Arthur Hayes) يركزون على عدم القدرة على إثبات عدم الاستغلال بشكل قطعي. أخيراً، جهة تطوير غير ربحية (Shielded Labs) تعمل على اقتراح ترقية للشبكة لإتاحة التحقق من سلامة المعروض وإثبات عدم وجود تزوير في Orchard عبر آلية “turnstile accounting” ومسبح محمي جديد، إضافة إلى مشروع للتحقق الرسمي/الرياضي من دائرة Orchard، مع وعد بنشر التفاصيل الأسبوع القادم.
·
--
Падение
رفض صريح للبتكوين في محاولة الارتداد و اصرار التصريف و خروج السيوله وين وين نشوف الخمسينات وش تقول الله يستر
رفض صريح للبتكوين في محاولة الارتداد و اصرار التصريف و خروج السيوله وين وين نشوف الخمسينات وش تقول الله يستر
·
--
Рост
$ESIM الوضع الحالي لـ ESIM هو تصحيح واختبار دعم داخل موجة صاعدة أولى (Wave 1) من اتجاه ماكرو صاعد طويل الأجل، والهدف النهائي للحركة هو سد الفجوة السعرية الهابطة وإعادة استهداف مستويات الـ 0.20 وليس البحث عن قمم جديدة غير معروفة.
$ESIM
الوضع الحالي لـ ESIM هو تصحيح واختبار دعم داخل موجة صاعدة أولى (Wave 1) من اتجاه ماكرو صاعد طويل الأجل، والهدف النهائي للحركة هو سد الفجوة السعرية الهابطة وإعادة استهداف مستويات الـ 0.20 وليس البحث عن قمم جديدة غير معروفة.
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона
Структура веб-страницы
Настройки cookie
Правила и условия платформы