Please wait we are preparing awesome things to preview...

Zcash, Milyonlarca ZEC'yi Tehlikeye Atan Kritik Güvenlik Açığını Çözdü

31.03.2026 20:05

Zcash ağında, eski Sprout gizli havuz üzerinden teorik olarak 25.000'den fazla ZEC (yaklaşık 6,5 milyon dolara denk) üretilebilecek önemli bir güvenlik açığı bulunmuş ve başarıyla giderilmiştir. İnternet kaynakları, güvenlik araştırmacısı Alex “Scalar” Sol tarafından keşfedilen bu kritik açığın, artık kullanılmayan havuz için işlem kanıtlarının düğümler tarafından doğrulanmamasından kaynaklandığını doğrulamaktadır. Bu hata, Temmuz 2020'den bu yana yayınlanan yazılım sürümlerinde mevcuttu ve 23 Mart'ta sorumlu bir şekilde açıklanmıştı.

Zcash geliştirme ekibi olağanüstü hızla tepki gösterdi ve bir sonraki Salı günü düzeltilmiş v6.12.0 sürümünü yayınladı. Büyük madencilik havuzları bu düzeltmeyi hızla uyguladı. Luxor Madencilik Havuzu 25 Mart'ta, F2Pool, ViaBTC ve AntPool ise 26 Mart'a kadar güncellemeyi tamamlayarak, açıklamadan üç gün içinde ağın ana hash gücü boyunca güvenlik açığını kapatmış oldu.

Ağın "dönüş turnikesi" mekanizması olarak adlandırılan temel bir mimari koruma, bu açığın kötü amaçlı bir şekilde istismar edilse bile, olası arz enflasyonunu doğal olarak sınırlayacak ve ikincil bir savunma katmanı sağlayacaktır. Ayrıca, Zebra tam düğüm uygulaması bu hatadan tamamen etkilenmemişti; Zebra düğümlerinde bir istismar girişimi zincir bir bölünmeye neden olacak ve dolayısıyla ağı uyararak herhangi bir sahte işlemin konsensüsü önleyecekti.

Sol'ın yapay zeka araçlarına dayalı keşfi, Shielded Labs aracılığıyla bildirildi ve Zcash Açık Geliştirme Laboratuvarı (ZODL) ile sorumlu açıklama koordinasyonu yapıldı. Düzeltme paketi, ZODL'den Jack "str4d" Grigg tarafından tasarlandı. Bu kritik sorunun belirlenmesi nedeniyle Sol, Shielded Labs, ZODL, Zcash Vakfı ve Bootstrap'dan her biri 50 ZEC'lik katkılarla toplam 200 ZEC (şu anda 51.000 doların üzerinde değer taşıyor) ödül alacak.

Sprout gizli havuz Kasım 2020'de yeni yatırımlar için kapatılmış olsa da, artık kullanılmayan bir miras sistemi olarak teknik olarak aktif kaldığından bu dar saldırı vektörü yaratılmıştı. Açık bir düzeltme paketi kurulmadan önce bu güvenlik açığı doğada istismar edilmediği için tüm kullanıcı fonlarının güvende olduğu doğrulamıştır.