, ,

Zcash «установит турникет» для ловли поддельных монет


Zcash турникет

Zcash планирует добавить новое правило консенсуса для защиты сети от атак с использованием поддельных монет пишет unhashed.com. Несмотря на исключительную конфиденциальность Zcash, некоторые транзакции можно наблюдать с помощью эффекта «турникета». Начиная с мая, Zcash будет отклонять блоки, если в них будут определяться признаки подделки монет.

Выявление подделок

За последний год Zcash обнаружил и исправил уязвимость, которая могла позволить злоумышленникам свободно чеканить новые ZEC вместо их майнинга. К счастью, эта уязвимость никогда не использовалась и теперь исправлена. Однако недавний патч предотвращает только один известный метод подделки. Новое правило защитит от любого вида подделок.

Всеобъемлющее решение важно, потому что функции конфиденциальности Zcash мешают обнаруживать подделку напрямую. Хотя многие кошельки и адреса Zcash не используют полностью функции конфиденциальности, некоторые адреса Zcash являются «экранированными». В таком случае, только некоторые участники могут просматривать значение определенного адреса, что затрудняет определение факта подделки.

Но подделка также может быть обнаружена косвенно. Zcash имеет два пула экранированных адресов и один пул прозрачных адресов. Значения могут быть измерены всякий раз, когда монеты ZEC входят или выходят из экранированных пулов, также как турникет используется для подсчета проходящих через него людей. Если из пула вышло больше монет ZEC, чем вошло в него, вероятно, произошла подделка.

Предотвращение атак

Zcash уже использовал эффект турникета для демонстрации поиска и выявления ситуации, когда подделка еще не произошла. Но начиная с мая, узлы Zcash будут активно требовать отклонения блоков, в которых входящие значения и исходящие значения составляют отрицательную сумму. Это означает, что запас монет Zcash будет в безопасности, даже если подделка все же произойдет.

Перед имплементацией в основную сеть Zcash эта функция будет тщательно протестирована. Однако могут возникнуть проблемы и из-за нарушений в публичном отслеживании некоторые пользователи не смогут перевести все свои средства из экранированного пула. В Zcash говорят, что это вынужденная необходимость.

Очевидно, что «турникет» позволит обеспечить еще больше усилить безопасность. Однако, не исключено, что в Zcash обнаружили еще одну уязвимость в сети, но держат ее в секрете. Возможно, больше информации появится после активации этой функции в мае.