Jatuh 30% dalam Satu Hari, Hayes Tiba-tiba Menjual Semua Posisi, Mengapa ZEC Dibahas Isu Keamanan?

foresightnews_apiDipublikasikan tanggal 2026-06-05Terakhir diperbarui pada 2026-06-05

Abstrak

**Singkatannya:** Pada 5 Juni, pendiri Zcash, Zooko Wilcox, mengungkapkan kerentanan kritis dalam kumpulan privasi Orchard Zcash. Kerentanan ini, yang ditemukan dengan bantuan model AI Anthropic Opus 4.8, memungkinkan penyerang membuat ZEC palsu dalam jumlah tak terbatas di dalam kumpulan Orchard yang terlindungi. Meskipun jaringan telah diperbarui untuk memperbaiki masalah ini, pengungkapan detailnya menyebabkan kepanikan pasar. Harga ZEC anjlok lebih dari 30% dalam sehari. Arthur Hayes, salah satu pendukung sebelumnya, mengumumkan telah menjual seluruh kepemilikannya. Inti masalahnya adalah cacat dalam implementasi kriptografi ("kendala yang tidak cukup ketat") di sirkuit Orchard, yang memungkinkan transaksi palsu lolos verifikasi. Zooko mengakui mustahil untuk membuktikan secara kriptografis apakah kerentanan ini pernah dieksploitasi sebelum perbaikan, yang berarti aset pengguna jujur di kumpulan Orchard mungkin telah diencerkan. Peristiwa ini menjadi peringatan keras bagi sektor privasi kripto, menunjukkan bahwa konstruksi matematika yang "sempurna" dalam teori masih dapat memiliki bug dalam penerapan. Ini menantang narasi bahwa "keamanan teknis sama dengan nilai inti". Kasus ini juga menyoroti era baru di mana alat AI dapat mempercepat penemuan kerentanan, baik oleh peneliti keamanan maupun ancaman potensial, membuat pendekatan keamanan pasif menjadi usang.


Penulis: Ma He, Foresight News


Pada 5 Juni, pendiri Zcash, Zooko Wilcox, bersama Jason McGee dan Taylor Hornby merilis artikel panjang yang mengungkap secara rinci bahwa lapisan privasi terbaru proyek tersebut, Kolam Orchard, memiliki kerentanan keutuhan kritis yang dapat dieksploitasi untuk membuat ZEC palsu dalam jumlah tak terbatas di lingkungan tersembunyi.




Sebelumnya, ekosistem Zcash telah menyelesaikan perbaikan darurat melalui upgrade jaringan, namun setelah pengungkapan dampak rinci, harga ZEC mengalami fluktuasi hebat, bahkan pernah mengalami penurunan lebih dari 30% dalam satu hari, menyentuh level terendah sekitar 411 dolar.



Zcash adalah bintang mutlak di jalur privasi selama setengah tahun terakhir, sejak Maret tahun ini, melonjak dari sekitar 200 dolar hingga tertinggi 688 dolar. Termasuk pendiri bersama AllianceDAO Wang Qiao, pendiri Bankless David Hoffman, serta 'Raja Penggembar' Arthur Hayes pernah menyatakan sangat optimis dengan performanya.


Namun setelah kerentanan ditemukan, Arthur Hayes men-tweet bahwa ia telah menjual seluruh posisi ZEC-nya. Ia mengatakan, setelah membaca detail kerentanan dan mengamati ZEC mengalami koreksi 30%, ia memutuskan untuk menutup semua posisi dan mengambil keuntungan. Ia menyatakan akan terus mengevaluasi ulang, jika asumsinya terbukti salah di kemudian hari, ia akan mempertimbangkan untuk membeli kembali pada harga yang lebih rendah.


Jadi, apa yang sebenarnya terjadi dengan Zcash?


Singkatnya, Orchard adalah 'brankas privasi yang sepenuhnya tidak terlihat ke dalamnya' di Zcash, setelah orang-orang memasukkan uang ke dalamnya, pihak luar dan blockchain itu sendiri tidak tahu berapa banyak uang di dalamnya dan milik siapa. Kerentanan kali ini terletak pada 'kunci verifikasi' brankas ini — kunci ini seharusnya sangat ketat, hanya transaksi yang sah yang dapat melewati verifikasi. Namun karena sebuah batasan matematika yang ditulis tidak cukup ketat (setara dengan roda gigi kunci yang longgar), penyerang dapat memalsukan kunci yang terlihat sepenuhnya sah, menipu sistem, dan menciptakan ZEC baru dari ketiadaan di dalam brankas.


Peristiwa ini memberikan tantangan langsung terhadap narasi 'kepercayaan teknologi adalah nilai inti' di jalur koin privasi.


Sebagai rantai publik pertama yang menerapkan zk-SNARKs secara skala besar untuk transaksi privasi, Kolam Orchard Zcash sejak diaktifkan bersama upgrade NU5 pada Mei 2022, selalu dianggap sebagai versi evolusi yang lebih efisien dari Kolam Sapling, menampung banyak dana privasi. Kini, kerentanan yang ditemukan oleh peneliti keamanan dengan bantuan model AI terbaru, membuat seluruh industri meninjau kembali jurang antara teori dan praktik teknologi privasi.


Sumber Penemuan Kerentanan: Audit Berbantuan AI


Proses penemuan kerentanan penuh dengan drama.


April 2026, Shielded Labs mempekerjakan insinyur keamanan senior Taylor Hornby untuk melakukan penelitian keamanan berkelanjutan terhadap protokol Zcash, dengan tujuan menemukan masalah sebelum pelaku jahat.


28 Mei, Anthropic merilis model Opus 4.8. Keesokan harinya, Taylor menggunakan model tersebut dikombinasikan dengan metode tradisional, melakukan tinjauan yang sangat terarah terhadap sirkuit Orchard, menemukan masalah: terdapat kekurangan batasan dalam perkalian kurva elips di crate halo2_gadgets, memungkinkan penyerang memasukkan nilai palsu sembarang ke dalam operasi perkalian, namun verifikasi tetap dapat lolos. Ini berarti dapat membangun tindakan Orchard yang terlihat sepenuhnya valid — yaitu menghasilkan ZEC palsu di dalam Kolam Orchard, dan karena sifat privasi, tidak dapat dibedakan keasliannya di atas rantai.


Taylor segera mengungkap masalah kepada insinyur inti ZODL, dan insinyur ZODL mengonfirmasi keseriusan kerentanan dalam beberapa jam, memulai tanggapan darurat.


Pengumuman keamanan awal yayasan berusaha mengecilkan masalah, menggambarkannya dengan ringan sebagai 'risiko pengeluaran ganda', dan menjamin bahwa 'mekanisme revolving door melindungi total suplai tidak berubah, sama sekali tidak menyebabkan inflasi total suplai', mencoba menggunakan 'keamanan total suplai' untuk menstabilkan sentimen pasar, menutupi kebenaran kejam bahwa kemungkinan Kolam Orchard telah diisi air secara diam-diam, aset pengguna jujur diencerkan secara terselubung.


Pada 4 Juni, pernyataan pendiri Zooko dan lainnya baru menambahkan detail mematikan. Ia mengakui 'secara kriptografi tidak mungkin membuktikan apakah telah dieksploitasi sebelum perbaikan', dan mengungkapkan 'kemungkinan pemalsuan ZEC tak terbatas'. Justru kejujuran pendiri ini yang langsung merobos 'ilusi keamanan' yang dipertahankan yayasan sebelumnya, sehingga memicu penurunan panik di pasar.


Zooko


Karena jika penyerang, dalam beberapa tahun terakhir, telah menggunakan kerentanan untuk mencetak 1 juta ZEC palsu di Kolam Orchard, dan bergegas menariknya ke kolam transparan melalui revolving door sebelum perbaikan untuk dijual dan mengambil keuntungan, total suplai memang tidak mengalami inflasi, namun aset nyata pengguna di Kolam Orchard telah menguap secara diam-diam dan mengalami panen terarah. Begitu batas revolving door diumumkan minggu depan, Kolam Orchard akan menghadapi 'penarikan dana bank' terbesar dalam sejarah rantai publik privasi, aset pengguna yang mundur belakangan akan terkunci selamanya.


Di Era AI, 'Aman Jika Belum Ditemukan Kerentanan' Tidak Lagi Berlaku


Orchard sejak diaktifkan pada 2022, telah melalui audit keamanan bertahun-tahun oleh kriptografer top namun tetap memiliki bug, baru ditemukan setelah penelitian terarah yang menggabungkan alat AI terbaru. Ini memberikan peringatan bagi banyak skema privasi (termasuk proyek privasi ZK lainnya): konstruksi matematika yang 'sempurna' secara teori, dalam implementasi teknikal masih mungkin memiliki kelalaian.


Taylor Hornby dengan bantuan Anthropic Opus 4.8 dapat melokalisasi cacat Orchard dalam waktu sangat singkat, membuktikan bahwa AI dapat menjadi alat bantu yang kuat bagi peneliti topi putih, tetapi juga berarti penyerang dapat menggunakan alat serupa untuk menggali target bernilai tinggi lebih cepat.


Jika pihak proyek tidak dapat membangun mekanisme tinjauan keamanan yang berkelanjutan dan proaktif, jendela waktu dari penemuan kerentanan hingga dieksploitasi secara jahat akan menyempit drastis. Zcash kali ini berhasil mendahului karena mempersiapkan penelitian keamanan lebih awal,


namun bagi seluruh industri kripto, ini lebih seperti peringatan kolektif: dalam kompetisi serangan dan pertahanan keamanan yang digerakkan AI, segala ketergantungan pada psikologi untung-untungan 'aman jika belum ditemukan selama bertahun-tahun' tidak lagi berlaku. Hanya dengan menginternalisasi audit AI, verifikasi formal, dan kemampuan respons cepat sebagai praktik standar, protokol privasi benar-benar dapat bertahan dari uji tekanan era baru.

Pertanyaan Terkait

QApa yang menyebabkan penurunan harga ZEC sebesar 30% dalam satu hari?

AHarga ZEC turun drastis setelah pendiri Zcash, Zooko Wilcox, mengungkapkan kerentanan kritis di kolam privasi Orchard yang memungkinkan penyerang membuat ZEC palsu dalam jumlah tak terbatas secara diam-diam.

QBagaimana kerentanan di kolam Orchard Zcash ditemukan?

AKerentanan ditemukan oleh insinyur keamanan Taylor Hornby yang menggunakan model AI Anthropic Opus 4.8 untuk audit tertarget, mengungkap kelemahan dalam kendali perkalian kurva elips di sirkuit Orchard.

QApa dampak kerentanan ini terhadap narasi nilai inti mata uang privasi?

AInsiden ini menantang narasi bahwa 'kepercayaan teknis adalah nilai inti' untuk aset privasi, menyoroti kesenjangan antara teori privasi kriptografi dan implementasi praktis yang rentan.

QMengapa Arthur Hayes menjual semua kepemilikan ZEC-nya?

AArthur Hayes menjual semua ZEC setelah membaca detail kerentanan dan melihat harga ZEC turun 30%, memutuskan untuk mengamankan keuntungan dan mengevaluasi kembali investasinya.

QApa implikasi penemuan kerentanan melalui AI bagi keamanan proyek kripto di masa depan?

APenemuan ini memperingatkan bahwa era 'kerentanan belum ditemukan berarti aman' sudah berakhir. AI mempercepat kemampuan menemukan celah, sehingga proyek harus mengadopsi audit AI, verifikasi formal, dan respons cepat sebagai praktik standar.

Bacaan Terkait

Anthropic Berteriak Serigala (AGI) Datang, Untuk Manusia atau IPO?

Anthropic menerbitkan artikel berjudul "When AI builds itself" yang membahas konsep peningkatan diri secara rekursif (recursive self-improvement) pada AI, di mana AI mulai berpartisipasi dalam desain, pelatihan, dan pengoptimalan versi penerusnya sendiri. Data internal menunjukkan bahwa lebih dari 80% kode yang digabungkan ke basis kode Anthropic hingga Mei 2026 ditulis oleh Claude, dan produktivitas insinyur meningkat sekitar 8 kali lipat dibandingkan tahun 2024. Claude juga semakin mampu menangani tugas-tugas rekayasa yang kompleks dan terbuka, dengan tingkat keberhasilan mencapai 76% pada Mei 2026. Claude tidak hanya menulis kode, tetapi juga digunakan dalam tinjauan kode, penelitian keamanan AI, dan proses penelitian lainnya. Anthropic menyoroti bahwa Claude semakin mampu memberikan saran yang lebih baik daripada manusia dalam beberapa tahap penelitian. Perusahaan memetakan evolusi dari pekerjaan manusia murni hingga agen AI yang dapat menjalankan dan mendelegasikan tugas. Anthropic memperingatkan tentang potensi "loop tertutup" di mana AI dapat terus meningkatkan diri sendiri secara mandiri, dan menyerukan perlunya mekanisme koordinasi global untuk memperlambat atau menghentikan sementara pengembangan AI depan jika risikonya meningkat. Artikel ini muncul di tengah persiapan IPO Anthropic. Sementara menyampaikan peringatan keamanan, ia juga menekankan posisi teknologi unggulan Anthropic, menyarankan bahwa Claude bukan hanya produk, tetapi juga alat produksi kunci yang tertanam dalam proses pengembangan model. Ini menciptakan narasi "roda gila" untuk menarik investor. Perbandingan dibuat dengan OpenAI, yang baru-baru ini juga menyebutkan tanda-tanda awal peningkatan diri rekursif tetapi lebih fokus pada tata kelola, sedangkan Anthropic lebih menonjolkan kemampuan internal dan kemajuan Claude.

marsbit27m yang lalu

Anthropic Berteriak Serigala (AGI) Datang, Untuk Manusia atau IPO?

marsbit27m yang lalu

Dengan Data Roadshow, Bagaimana Wall Street Melihat SpaceX Sekarang

Berdasarkan materi roadshow IPO yang diajukan ke SEC, SpaceX menargetkan valuasi sekitar $1,77 triliun dengan harga saham $135. Perusahaan ini tidak lagi hanya dilihat sebagai perusahaan roket, tetapi sebagai kompleks infrastruktur yang mengintegrasikan tiga lapisan: transportasi luar angkasa (Space), konektivitas satelit Starlink (Connectivity), dan infrastruktur komputasi AI. Data keuangan menunjukkan ketidakseimbangan: divisi Connectivity (Starlink) menghasilkan profit dengan EBITDA $72 miliar pada 2025, divisi Space menghasilkan $7 miliar, sedangkan divisi AI masih rugi $12 miliar. Secara keseluruhan, perusahaan mencatat kerugian GAAP $49 miliar pada 2025 dengan belanja modal yang sangat tinggi. Tanggapan Wall Street terpecah. Sejumlah analis dan investor melihat premium untuk platform infrastruktur masa depan yang sulit ditiru. Namun, pihak lain menyoroti valuasi yang sangat tinggi, dengan perbandingan price-to-sales antara 90-103x. Beberapa estimasi valuasi yang lebih konservatif muncul, seperti $780 miliar dari Morningstar dan sekitar $1,25 triliun dari investor lama Scottish Mortgage. Tiga titik kunci yang akan diawasi pasar adalah: pertumbuhan dan profitabilitas berkelanjutan Starlink, kelayakan rencana ambisius divisi AI, serta diskon tata kelola karena struktur kepemilikan saham supervoting Elon Musk yang mengendalikan 82,4% hak suara. Inti perdebatan adalah seberapa banyak investor mau membayar untuk kombinasi arus kas nyata, roadmap teknologi futuristik, dan "premium Musk" dalam satu paket.

marsbit36m yang lalu

Dengan Data Roadshow, Bagaimana Wall Street Melihat SpaceX Sekarang

marsbit36m yang lalu

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

Pada 5 Juni, pendiri Zcash Zooko Wilcox mengungkapkan sebuah kerentanan serius dalam kumpulan privasi Orchard Zcash, yang ditemukan oleh peneliti keamanan Taylor Hornby pada 29 Mei. Kerentanan ini memungkinkan penyerang membuat ZEC palsu yang tidak terbatas dan tidak terdeteksi di dalam Orchard dengan membangun transaksi yang seharusnya gagal verifikasi. Taylor telah berhasil membuat program eksploitasi lengkap di lingkungan uji lokal. Jika digunakan di mainnet, hal ini berpotensi menciptakan aset palsu dalam jumlah tak terbatas. Setelah berita ini tersebar, harga ZEC anjlok lebih dari 30%. Kerentanan, yang ada sejak Orchard diluncurkan pada 2022, telah diperbaiki melalui soft fork darurat pada 2 Juni dan hard fork pada 3 Juni. Meskipun demikian, komunitas tidak dapat secara kriptografis membuktikan apakah kerentanan ini pernah dieksploitasi dalam empat tahun terakhir, menimbulkan ketidakpastian mengenai integritas pasokan ZEC di Orchard. Mekanisme Turnstile Accounting Zcash dapat membatasi aliran keluar aset dari Orchard untuk melindungi batas pasokan total, tetapi tidak dapat secara langsung membuktikan tidak adanya ZEC palsu di dalam kumpulan tersebut. Untuk memulihkan kepercayaan, Shielded Labs mengusulkan peningkatan jaringan baru, termasuk kumpulan privasi baru dan aturan migrasi ketat dari Orchard, yang akan memungkinkan verifikasi publik atas integritas pasokan. Kerentanan ini ditemukan oleh Taylor dengan bantuan model AI umum Claude Opus 4.8, yang menunjukkan penyebaran kemampuan menemukan kerentanan kompleks ke model AI umum. Meskipun jendela serangan telah ditutup, pasar masih menunggu jawaban pasti mengenai apakah ZEC palsu pernah ada di Orchard sebelum perbaikan.

marsbit42m yang lalu

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

marsbit42m yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli ZEC

Selamat datang di HTX.com! Kami telah membuat pembelian Zcash (ZEC) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Zcash (ZEC) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Zcash (ZEC) AndaSetelah melakukan pembelian, simpan Zcash (ZEC) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Zcash (ZEC)Lakukan trading Zcash (ZEC) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

356 Total TayanganDipublikasikan pada 2024.12.12Diperbarui pada 2026.06.02

Cara Membeli ZEC

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga ZEC (ZEC) disajikan di bawah ini.

活动图片