드래곤플라이 파트너 Haseeb: Zcash 취약점이 악용되었더라도 손실은 주로 프라이버시 풀 보유자가 부담합니다
드래곤플라이 파트너 Haseeb가 최근 Zcash에서 수정된 취약점에 대해 트윗을 통해 설명했습니다. 그는 이 취약점이 수정되기 전에 악용될 경우(확률은 극히 낮지만) 프라이버시 풀에서 가짜 ZEC가 발행될 것이라고 밝혔습니다. 공격자는 신속하게 판매해야 하지만, 시장에서 주로 거래되는 투명한 ZEC로 인해 비공식적으로 해제되지 않은 프라이버시 ZEC를 주요 거래소에서 직접 매도할 수 없습니다. 따라서 손실은 주로 프라이버시 ZEC를 보유한 사용자에게 발생하며, 투명 ZEC 보유자와 가격 발견에는 거의 영향을 미치지 않습니다.
Haseeb는 Zcash 팀이 다음 업그레이드에서 새로운 턴스타일 메커니즘과 새로운 프라이버시 풀을 도입하여 프라이버시 풀이 팽창되지 않았음을 검증할 것이라고 강조했습니다. 그는 또한 형식적 검증 기술에 대해 긍정적으로 보고 있으며, 이는 전체 산업의 소프트웨어 안전성을 향상시키는 중요한 경로라고 생각하며, 특히 프라이버시 프로토콜에 매우 중요하다고 언급했습니다.






