Dragonfly合伙人Haseeb称,已修复的Zcash漏洞仅限隐私池

Dragonfly合伙人Haseeb称,已修复的Zcash漏洞仅限隐私池

他表示,伪造的ZEC若要流入主流交易所,必须先进入公开可见的透明地址;他还称,未来升级将新增Turnstile机制和隐私池。

ZEC

事实核查
Haseeb 在 X 上的原始帖文(https://x.com/hosseeb/status/2062889228090871994 和 /2062918102929518743)直接指出,该漏洞仅限于屏蔽(隐私)池;伪造的 ZEC 若要流入交易所,必须先从屏蔽地址转出至透明地址,而在透明地址上,总供应量可被公开验证;同时,Zcash 将部署新的 turnstile 和屏蔽池。odaily 和 WuBlockchain 的摘要也印证了这些要点。
摘要

针对近期已修复的Zcash漏洞引发的市场担忧,Dragonfly管理合伙人Haseeb表示,外界夸大了其实际风险;他认为,该漏洞最多只能让攻击者在屏蔽池内伪造ZEC,而且在补丁发布前利用该漏洞的可能性极低。他说,任何试图将这些代币转入主流交易所的行为,都必须先将其解除屏蔽并转入透明地址;一旦总供应量超过Zcash上限,就会在链上公开可见,并可被阻止。Haseeb补充称,约30%的ZEC仍留存在屏蔽池中,而在漏洞披露后仅约1%被解除屏蔽。他还表示,币安和Coinbase等交易所主要交易透明ZEC,Zcash计划在未来升级中引入新的Turnstile机制和隐私池,并披露Dragonfly仍持有ZEC,而他本人也是ZODL投资者。

术语与概念
  • 隐私池: 用于私密交易的屏蔽池
  • 透明地址: 公开可见的Zcash钱包地址
  • Turnstile机制: 用于核查供应量的转换流程