Zcash ekosistemi, ağın gizlilik odaklı Orchard havuzunda tespit edilen kritik güvenlik açığının ardından kapsamlı bir iyileştirme sürecine girdi. Kurucu Zooko Wilcox tarafından paylaşılan bilgilere göre, geliştiriciler hem açığın etkilerini ortadan kaldırmayı hem de ağın uzun vadeli güvenilirliğini artırmayı hedefleyen iki aşamalı bir plan üzerinde çalışıyor.
Güvenlik araştırmacısı Taylor Hornby tarafından ortaya çıkarılan hata, teorik olarak saldırganların ağ içerisinde tespit edilmesi son derece zor sahte ZEC üretmesine olanak tanıyabilecek nitelikteydi. Her ne kadar açığın kötüye kullanıldığına dair herhangi bir kanıt bulunmasa da, Zcash'in gizlilik mimarisi nedeniyle geçmişte böyle bir istismarın yaşanıp yaşanmadığını kriptografik olarak kanıtlamak mümkün değil.
Kritik Açık Nasıl Ortaya Çıktı?
Orchard adı verilen gizlilik havuzu, Zcash ağında işlemlerin gönderen, alıcı ve tutar bilgilerinin gizlenmesini sağlayan en gelişmiş altyapılardan biri olarak biliniyor. Yapılan incelemelerde bu sistemin sıfır bilgi kanıtı (zero-knowledge proof) devresinde kritik bir doğrulama hatası bulundu.
Hornby'nin gerçekleştirdiği testlerde, söz konusu açığın teorik olmaktan öteye geçtiği ve yerel ortamda sahte ZEC oluşturulabildiği gösterildi. Bunun üzerine geliştirici ekipler, madenciler, borsalar ve düğüm operatörleriyle koordineli şekilde acil müdahale süreci başlattı.
İlk Adım: Acil Güncelleme ve Açığın Kapatılması
Zcash geliştiricileri ilk aşamada Orchard işlemlerini geçici olarak devre dışı bırakan bir güncelleme yayımladı. Ardından gerçekleştirilen ağ yükseltmesiyle hatalı devre tamamen değiştirildi ve Orchard yeniden aktif hale getirildi.
Yetkililer, yapılan incelemelerde kullanıcı fonlarının kaybolduğuna veya ağ üzerinde yetkisiz değer üretildiğine ilişkin herhangi bir bulguya rastlanmadığını açıkladı. Buna rağmen olay, gizlilik odaklı blokzincirlerde arz doğrulamasının ne kadar önemli olduğunu yeniden gündeme taşıdı.
İkinci Adım: Arz Doğrulamasını Güçlendirecek Yeni Sistem
Wilcox'un açıkladığı ikinci aşama ise daha uzun vadeli bir çözümü kapsıyor. Buna göre geliştiriciler, ağ üzerindeki toplam ZEC arzının bağımsız şekilde doğrulanabilmesini sağlayacak yeni mekanizmalar üzerinde çalışıyor.
Bu yaklaşımın temel amacı, gelecekte benzer bir güvenlik sorunu yaşansa bile kullanıcıların ve piyasa katılımcılarının ağdaki coin arzını daha şeffaf biçimde denetleyebilmesine imkan tanımak. Böylece gizlilik özellikleri korunurken sistemin ekonomik bütünlüğüne yönelik güvenin de artırılması hedefleniyor.
“Ağın bütünlüğünü korumak ve kullanıcıların güvenini güçlendirmek için doğrulanabilir arz mekanizmaları üzerinde çalışıyoruz.”
Piyasalar Sert Tepki Verdi
Açığın kamuoyuna açıklanmasının ardından ZEC fiyatında sert dalgalanmalar yaşandı. Yatırımcılar, güvenlik sorununun geçmişte kullanılmış olabileceği ihtimalini fiyatlarken, piyasa değeri kısa sürede önemli ölçüde geriledi.
Bununla birlikte geliştirici ekipler, açığın tespit edilmesinden sonra birkaç gün içinde kapatıldığını ve şu ana kadar ağ üzerinde sahte varlık üretildiğine ilişkin herhangi bir kanıt bulunmadığını vurguluyor. Önümüzdeki dönemde uygulanacak arz doğrulama güncellemelerinin, Zcash'in güvenilirliğini yeniden tesis etmesinde kritik rol oynaması bekleniyor.