Zcash (ZEC) arkasındaki geliştiriciler, saldırganların kullanım dışı bırakılmış bir gizli havuzdan (shielded pool) milyonlarca dolar çekmesine olanak tanıyabilecek düğüm yazılımındaki kritik bir güvenlik açığını başarıyla yamaladı. Düzeltme, herhangi bir fon tehlikeye girmeden önce uygulandı.
Zcash'in arkasındaki kuruluş olan Electric Coin Company bir blog yazısında, "Güvenlik açığı kritikti ve bunu özel olarak bildiren güvenlik araştırmacılarına minnettarız. Bu, kullanıcı fonlarını riske atmadan bir düzeltme hazırlayıp yayınlamamıza olanak tanıdı" dedi.
Güvenlik açığı özellikle 2018'de kullanım dışı bırakılan Sprout gizli havuzunu etkiledi. Bu durum risk altındaki toplam ZEC miktarını sınırlasa da başarılı bir istismar yine de önemli bir kayıpla sonuçlanabilir ve gizlilik odaklı kripto paraya olan güveni zedeleyebilirdi. Daha yeni olan Sapling ve Orchard gizli havuzları etkilenmedi.
Olay Zcash için karmaşık bir senaryo sunuyor. Böyle bir kusurun varlığı yatırımcı duyarlılığı üzerinde baskı oluşturabilir ancak sorunun başarılı ve şeffaf bir şekilde yönetilmesi, protokolün güvenliğine ve geliştirme ekibinin yetkinliğine olan uzun vadeli güveni artırabilir. Etkinlik, Monero (XMR) ve Dash gibi yerleşik oyuncular da dahil olmak üzere tüm kripto para projeleri için devam eden güvenlik zorluklarının altını çiziyor.
Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi teşkil etmez.