区小号消息,Dragonfly 合伙人 Haseeb 发推对近期 Zcash 已修复的漏洞进行澄清。他表示,如果该漏洞在修复前被利用(尽管概率极低),将表现为隐私池被铸造虚假 ZEC。攻击者需快速卖出,但由于市场主要交易透明 ZEC,无法直接在主流交易所抛售未经解匿的隐私 ZEC。因此,损失将主要由持有隐私 ZEC的用户承担,对透明 ZEC 持有者和价格发现几乎无影响。 Haseeb 强调,Zcash 团队将在下一次升级中引入新的 turnstile 机制和全新隐私池,以验证隐私池未被膨胀。他同时看好形式化验证技术,认为这是未来提升全行业软件安全性的重要路径,尤其对隐私协议至关重要。


发表评论 取消回复