BAKGRUND

Finns det ett problem med PIVX koden ?

Nej. Det här senaste problemet påminner om ”Heartbleed” sårbarheten för några år sedan, vilket var en sårbarhet i OpenSSL-biblioteket … i den meningen att det sitter på biblioteksnivå och inte på implementeringsnivå. Detta är inte en PIVX sårbarhet eller exploatering. Det är ett problem med ett biblioteksprotokoll och ett projekt som använder det är i fara.


Vad har PIVX för protokoll att verifiera och validera svagheter ?

I dessa fall av underliggande sårbarheter (till och med misstänkta sådana), särskilt de som finns på biblioteks nivå som kan ha konsekvenser för flera olika implementeringar, kommer vi alltid att verifiera internt först, sen avslöja det privat, och sen göra det till ett offentligt meddelande.


Hur har PIVX använt/implementerat libzerocoin protokollet?

PIVX har tagit det oavslutade Zerocoin-protokollet, tillgängligt som libZerocoin, och både vidareutvecklat och bugg-fixat det för att producera zPIV. PIVX Zerocoin-protokoll har libZerocoin som grund, och var en stor förändring av Zerocoin-protokollet, vilket var nödvändigt för att rätt kunna få plats med det inom PIVXs PoS.


Är Zerocoin Dött?

Zerocoin (och begreppet ”zerocoin”) är långt ifrån ”brutet”. Libzerocoin =  Zerocoin. Matematiken för ett av dessa proofs (i libzerocoin-biblioteket) är exploaterbart på grund av ett tekniskt fel. Det övergripande begreppet zerocoin är fortfarande intakt.


Vad har det för effekt på PIVX?

Sårbarheten upptäcktes i det underliggande libzerocoin-biblioteket (inte i någon specifik implementering av PIVX eller i kodbasen). zPIV (PIVX-protokollet med libzercoin) var / hade redan inaktiverats före upptäckten av denna sårbarhet i libzerocoin-biblioteket.



PIVX ÄR SÄKERT

Vad är zPIV?

PIV är PIV som använder Zerocoin protokollet för att maximera den privata sfären för användaren.

See white paper here on zPIV And a page on zPoS here.

Är mina mynt säkra?

En individs egna zerocoin mynt är säkra, vilket innebär att detta angrepp inte gav en angripare möjlighet att spendera någon annans mynt.


Kan en hacker nu prägla sina egna zerocoins och spendera dom?

NEJ. Prägling med zerocoin är inte ett alternativ med PIVX just nu. zPIV prägling har varit inaktiverat sedan 7 mars 2019.


Kan mina zPIV redan ha spenderats?

NEJ. zPIV var redan inaktiverad.


LÖSNINGAR

Vad är dom nästa stegen för PIVX ?

Vi släpper ut en ny plånbok som tillåter omvandling av alla zPIV som hålls i plånboken till PIV. Detta innebär att alla användare kommer att kunna få tillgång till sina medel direkt när de släppts. Den här nya versionen är obligatorisk, och zPIV-spendering kommer inte längre att vara privata med bakgrund av den här nya sårbarheten.


Vad sägs om genomförandet av BIP 65? Blir det påverkat av detta?

BIP65 kommer fortfarande att gälla, men med tanke på att den kommande versionen blir obligatorisk så kommer det inte längre att finnas några block av version 4 på nätverket … sen leder BIP65 logiken till fullföljande av proxy.


Vad kommer härnäst för PIVX ?

Vi hade ett avancerat samarbete som startades i slutet av 2018, vilket var menat att ersätta libzerocoin. Vi följer nu denna väg som en överlägsen lösning och ersättning för libzercoin. Trots att vi alla samlar inspiration och intel från andra projekt, tar vi INTE någon annans integritetsprotokoll.


Vad är det för nytt som PIVX gör ?

PIVX nya integritetsprotokoll bygger på en ny kryptografisk ackumulator som använder intervalltest (mer specifikt bulletproof) och det kräver inte en viss pålitlig inställning.


Överger PIVX zPIV?

Nej. Vi överger inte zPIV. Omvandlingen från zPIV till PIV kommer i slutänden att krävas på ett eller annat sätt för att tillåta att dessa mynt ska ingå ett nytt integritetsprotokoll.



Hur blir det med staking ?

Vi är engagerade i att fortsätta att ge möjlighet för privata proof of staking investerare. Vi har inte givit upp detta och våra nästa framsteg inom sekretess tekniken kommer att försöka förbättra denna funktionalitet för PIVX-ekosystem och andra projekt som väljer att använda PIVX-kodbas. För PIVX kommer zPOS och ZNLP att förbli.