အရေးကြီးသော Orchard pool bug သည် ပုဂ္ဂလိကလက်ကျန်ငွေများ၊ ထောက်ပံ့မှုစစ်ဆေးမှုများနှင့် အသုံးပြုသူဘေးကင်းရေးဆိုင်ရာ မေးခွန်းများမေးလာပြီးနောက် Zcash သည် ဖိအားအသစ်များနှင့်ရင်ဆိုင်နေရသည်။
အကျဉ်းချုပ်
- ရွှေ့ပြောင်းခြင်းမပြုမီတွင် အမြတ်ထုတ်မှုမဖြစ်ပေါ်ပါက မရွှေ့မပြောင်းထားသော Zcash ဒင်္ဂါးများကို ဆက်လက်အသုံးပြုနိုင်မည်ဖြစ်ကြောင်း David Schwartz မှပြောကြားခဲ့သည်။
- Shielded Labs သည် Ironwood သည် Orchard ကို သီးခြားခွဲထုတ်ပြီး ရေကူးကန်ဟောင်းမှ ထွက်ခွာမည့် ရန်ပုံငွေများကို စစ်ဆေးရန် စီစဉ်နေသည်။
- Orchard bug သည် ဝှက်ထားသော ဒင်္ဂါးအတုများကို ခွင့်ပြုနိုင်သည်ဟု developer များက ပြောကြားပြီးနောက် ZEC သည် သိသိသာသာ ကျဆင်းသွားခဲ့သည်။
Ripple CTO မှ ဂုဏ်ထူးဆောင် David Schwartz မှ ချွတ်ယွင်းချက်အား ပြန်လည်ရယူခြင်း လုပ်ငန်းစဉ်မတိုင်မီ အသုံးချခြင်းမပြုပါက passive ကိုင်ဆောင်သူများသည် ၎င်းတို့၏ ရန်ပုံငွေများကို ဆုံးရှုံးနိုင်မည်မဟုတ်ကြောင်း ပြောကြားခဲ့သည်။
Zcash Orchard bug သည် ရောင်းလိုအား စိုးရိမ်မှုများ တိုးစေသည်။
ပြဿနာက ဗဟိုပြုတယ်။ Zcash ၏ Orchard shielded pool၊ ပေးပို့သူ၊ လက်ခံသူနှင့် ပမာဏအသေးစိတ်အချက်အလက်များကို ဖုံးကွယ်ထားသည့် သီးသန့်ငွေပေးငွေယူအုပ်စု။
bug သည် လူသိရှင်ကြားမထောက်လှမ်းဘဲ Orchard တွင် ZEC အတုကို ဖန်တီးနိုင်သည်ဟု Shielded Labs မှပြောကြားခဲ့သည်။ privacy သည် အများသူငှာ လက်ကျန်ငွေစစ်ဆေးမှုကို ပိုမိုခက်ခဲစေသောကြောင့် ထိုအန္တရာယ်က ထိတ်လန့်စေသည်။
အရေးပေါ်လုပ်ဆောင်ချက်အားဖြင့် ချွတ်ယွင်းချက်ကို ဖာထေးပြီးဖြစ်သည်။ သို့သော်လည်း ပြုပြင်မွမ်းမံခြင်းမပြုမီ မည်သူမဆို အသုံးပြုသည်ဖြစ်စေ အဓိကစိုးရိမ်စရာဖြစ်သည်။
Shielded Labs သည် ယခင်က အမြတ်ထုတ်ခြင်းမှာ မဖြစ်နိုင်ဟု ယုံကြည်ကြောင်း ပြောကြားခဲ့သည်။ အသုံးပြုသူများသည် bug ကိုဘယ်သောအခါမှအသုံးမပြုကြောင်း cryptographic အထောက်အထားမရှိသောကြောင့် အသုံးပြုသူများသည် အဆိုပါစီရင်ချက်ကိုသာ အားကိုးသင့်သည်ဟုလည်း ဆိုသည်။
David Schwartz သည် “ အထီးကျန်” Zcash ဒင်္ဂါးပြားများကိုရှင်းပြသည်။
David Schwartz သည် Orchard လိပ်စာဟောင်းများတွင် ကျန်ခဲ့သော ဒင်္ဂါးပြားများ မည်သို့ဖြစ်မည်ကို သုံးစွဲသူများက မေးခွန်းထုတ်ပြီးနောက် ဆွေးနွေးပွဲသို့ ဝင်ရောက်ခဲ့သည်။
ရံပုံငွေမရွေ့ဘဲ အသုံးပြုသူများသည် အမြတ်ထုတ်ခြင်းမရှိပါက ပိုင်ဆိုင်မှုဆုံးရှုံးမည်မဟုတ်ကြောင်း ၎င်းက ပြောကြားခဲ့သည်။ ၎င်းတို့၏ဒင်္ဂါးများသည် ပုံမှန်အသုံးပြုမှုမရှိတော့သည့် ရေကန်ဟောင်းတစ်ခုတွင် ရှိနေမည်ဖြစ်သည်။
“ အထီးကျန်ပြီး စွန့်ပစ်ထားသော” ဒင်္ဂါးများသည် ၎င်းတို့၏ပိုင်ရှင်များထံ ဆက်လက်ပိုင်ဆိုင်မည်ဖြစ်ကြောင်း Schwartz က အဆိုပါပြဿနာကို ရှင်းပြစဉ် ပြောကြားခဲ့သည်။
သူ့အချက်က အများသဘောတူတဲ့ စည်းမျဥ်းတွေကို အာရုံစိုက်တယ်။ ဤစည်းမျဉ်းများသည် မည်သည့်ဒင်္ဂါးပြားများ အကျုံးဝင်ပြီး ၎င်းတို့ကို မည်သူသုံးစွဲနိုင်သည်ကို ဆုံးဖြတ်သည်။
ဆိုလိုသည်မှာ ရွှေ့ပြောင်းနေထိုင်သူများသည် passive ကိုင်ဆောင်သူများကို အပြစ်ပေးရန် မလိုအပ်ပေ။ လွှဲပြောင်းမှုကို လွတ်သွားသော အသုံးပြုသူတစ်ဦးသည် ကွန်ရက်သည် ပိုင်ဆိုင်မှုကို ဆက်လက်ထိန်းသိမ်းထားနိုင်သောကြောင့် ဒင်္ဂါးပြားများ အလိုအလျောက်ဆုံးရှုံးမည်မဟုတ်ပါ။
Ironwood အစီအစဉ်သည် Orchard အထီးကျန်မှုကိုပစ်မှတ်ထားသည်။
အကာအရံဓာတ်ခွဲခန်းများနှင့် အခြား Zcash ကူညီထောက်ပံ့သူများသည် Ironwood ဟုခေါ်သော ပြန်လည်ထူထောင်ရေးအစီအစဉ်ကို ဆွေးနွေးနေကြသည်။
အစီအစဉ်သည် Orchard ကို သီးခြားခွဲထားပြီး ရေကူးကန်ဟောင်းမှ ထွက်သည့် လုပ်ဆောင်ချက်အသစ်များကို ကန့်သတ်မည်ဖြစ်သည်။ ၎င်းသည် Orchard မှထွက်သွားသောဒင်္ဂါးပြားများကိုခြေရာခံရန် turnstile စာရင်းကိုင်ကိုလည်းအသုံးပြုလိမ့်မည်။
ကာရံထားသော ရေကူးကန်အသစ်သည် ပိုမိုဘေးကင်းသော ကိုယ်ပိုင်လုပ်ဆောင်ချက်ကို ပံ့ပိုးပေးမည်ဖြစ်သည်။ ၎င်းသည် သုံးစွဲသူများအား ထောက်ပံ့မှုအပေါ် ပိုမိုခိုင်မာသော စစ်ဆေးမှုများ ပြုလုပ်နေစဉ်တွင် ရန်ပုံငွေများကို ပိုမိုသန့်ရှင်းသော ပတ်ဝန်းကျင်သို့ ရွှေ့ပြောင်းနိုင်စေမည်ဖြစ်သည်။
ရည်မှန်းချက်မှာ လက်ကျန်အဟောင်းများကို ပေါ့လျော့မှုမရှိဘဲ ဖယ်ရှားပစ်ရန် တွန်းအားပေးခြင်းမရှိဘဲ ယုံကြည်မှုပြန်လည်တည်ဆောက်ရန်ဖြစ်သည်။ အစီအစဥ်သည် အသက်မဝင်မီ ကွန်မြူနတီသုံးသပ်ချက်နှင့် ကွန်ရက်ပံ့ပိုးမှု လိုအပ်နေသေးသည်။
Zcash Open Development Lab တည်ထောင်သူ Josh Swihart က ဇူလိုင်လနှောင်းပိုင်းလောက်မှာ NU7 အဆင့်မြှင့်တင်မှု Window အတွက် ဒုတိယ Orchard ပုံစံရေကူးကန်ကို ထည့်သွင်းစဉ်းစားနိုင်တယ်လို့ ပြောပါတယ်။
ကုန်သည်များ၏ ဈေးနှုန်း မသေချာမှုကြောင့် ZEC ဈေးနှုန်း ကျဆင်းခဲ့သည်။
ထုတ်ဖော်ပြီးနောက် ဈေးကွက်က သိသိသာသာ တုံ့ပြန်ခဲ့သည်။ ဒင်္ဂါးအတုများသည် ကိုယ်ပိုင်ရေကန်ထဲသို့ ဝင်လာနိုင်သည့် အခွင့်အလမ်းကို ကုန်သည်များက တုံ့ပြန်သောကြောင့် ZEC သည် ခက်ခဲသွားခဲ့သည်။
ကျဆင်းနေမှာ မဟုတ်ဘူး ။ ကုန်သည်များသည် Zcash ၏ထောက်ပံ့မှုအာမခံချက်နှင့်ပတ်သက်ပြီး မသေချာမရေရာသောစျေးနှုန်းများကို စျေးနှုန်းသတ်မှတ်ထားကြောင်း ၎င်းကိုပြသခဲ့သည်။
ကိုယ်ရေးကိုယ်တာသည် Zcash ၏အဓိကအင်္ဂါရပ်ဖြစ်သည်၊ သို့သော်၎င်းသည်ဤအကျပ်အတည်းကိုဖြေရှင်းရန်ပိုမိုခက်ခဲစေသည်။ သုံးစွဲသူများကို ကာကွယ်ပေးသည့် တူညီသော ဒီဇိုင်းသည် လေ့လာသူများ အများသူငှာ ဒေတာများမှ အတည်ပြုနိုင်သည့်အရာကို ကန့်သတ်ထားသည်။
ထိုအချိန်တွင် ဗဟိုမေးခွန်းမှာ ရှင်းနေသေးသည်။ Zcash သည် Orchard ကို သီးခြားခွဲထားနိုင်သည်၊ ထွက်ပေါက်အတွင်း ရန်ပုံငွေများကို ခြေရာခံနိုင်ပြီး အနာဂတ်တွင် သီးသန့်လုပ်ဆောင်ချက်သည် ပိုမိုခိုင်မာသောစစ်ဆေးမှုများဖြင့် ဆက်လက်လုပ်ဆောင်နိုင်သည်ကို Zcash မှ အသုံးပြုသူများကို ပြသရပါမည်။