Apakah 'Penambahan Pasokan Tak Terbatas' Benar-Benar Terjadi? Pendiri Zcash Menjawab Empat Pertanyaan Pasar

marsbitDipublikasikan tanggal 2026-06-15Terakhir diperbarui pada 2026-06-15

Abstrak

Zcash, proyek mata uang kripto privasi, menghadapi kekhawatiran pasar setelah kerentanan pemalsuan ditemukan di kolam privasi Orchard. ZEC, token asli Zcash, sempat anjlok namun kini pulih ke level $500. Pendiri Zcash, Zooko Wilcox, merespons empat pertanyaan utama: 1. **Apakah kerentanan pernah dieksploitasi?** Kemungkinan besar tidak. Kerentanan ditemukan oleh peneliti keamanan proaktif menggunakan alat canggih dan AI, lalu segera diperbaiki. Tidak ada bukti eksploitasi sebelumnya, yang biasanya langsung terlihat. 2. **Bisakah dana Orchard yang sah dipulihkan?** Ya, jika tidak ada pemalsuan. Jika ada, mekanisme "pintu putar" membatasi jumlah yang bisa keluar, berpotensi memblokir dana sah. Pengguna disarankan mempertimbangkan memindahkan dana ke kolam Sapling atau alamat transparan, dengan memahami risiko privasi dan keamanan terkait. 3. **Bisakah pengguna verifikasi pasokan ZEC tidak berlebihan?** Saat ini tidak bisa karena kerentanan Orchard. Namun, pembaruan jaringan Ironwood yang diusulkan akan menyegel kolam Orchard, mencegah dana baru masuk atau beredar di dalamnya. Ini memulihkan kemampuan semua orang untuk memverifikasi bahwa pasokan ZEC tidak melebihi batas yang ditetapkan protokol. 4. **Apakah ada kerentanan pemalsuan lain?** Belum ditemukan. Beberapa tim, dibantu AI, terus mengaudit kode. Meski keyakinan meningkat, kepastian penuh masih membutuhkan pekerjaan lebih lanjut. Kesimpulannya, meski kerentanan serius, tim percaya itu belum dieksploitasi dan dana s...

Catatan Editor: Pada 5 Juni waktu Beijing, proyek privasi Zcash dikabarkan memiliki kerentanan pemalsuan kunci di kolam privasi generasi baru Orchard. Token ZEC Zcash sempat terpotong setengah, jatuh ke level terendah sekitar 250 dolar AS.

Setelah berkembang selama sekitar 10 hari, kepanikan pasar mulai mereda, dan harga ZEC juga pulih, kembali ke level 500 dolar AS hari ini. (Disarankan membaca: "Kerentanan 'Mencetak Uang Tak Terbatas' Mengendap Empat Tahun, Mata Uang Privasi ZEC Tergelincir Setengah dalam Sehari")

Pagi ini, pendiri Zcash, Zooko Wilcox, kembali menerbitkan artikel panjang untuk menanggapi isu-isu yang menjadi perhatian pasar.

Dia menyatakan bahwa kemungkinan besar kerentanan Orchard belum pernah dimanfaatkan sebelumnya, dan dana Orchard yang sah dapat dipulihkan; saat ini pengguna belum dapat memverifikasi sendiri apakah pasokan Zcash melebihi batas, tetapi peningkatan Ironwood akan menyegel kolam Orchard dan memulihkan kemampuan verifikasi ini; dalam audit berkelanjutan belum ditemukan kerentanan pemalsuan lain, tetapi untuk memastikannya sepenuhnya masih memerlukan lebih banyak pekerjaan.

Kerentanan Orchard baru-baru ini memunculkan pertanyaan penting tentang pasokan Zcash dan keamanan dana pengguna. Diskusi mencampur beberapa isu yang berbeda, membuat sulit untuk memahami dampak aktual kerentanan ini terhadap pengguna. Artikel ini mencoba memisahkan masalah-masalah ini dan menjelaskan artinya bagi pengguna satu per satu.

Kerentanan Orchard memunculkan empat pertanyaan penting:

1. Apakah kerentanan Orchard pernah dimanfaatkan?

2. Dapatkah dana Orchard yang sah dipulihkan?

3. Dapatkah pengguna memverifikasi bahwa pasokan Zcash belum ditambahkan secara berlebihan?

4. Bagaimana kita tahu tidak ada kerentanan pemalsuan lainnya?

Apakah Kerentanan Orchard Pernah Dimanfaatkan?

Tidak diketahui. Kami berpendapat kemungkinannya kecil untuk pernah dimanfaatkan sebelumnya, meskipun tidak dapat sepenuhnya dikesampingkan. Kami percaya kemungkinan besar kerentanan belum pernah dimanfaatkan, dengan tiga alasan:

Meskipun telah diaudit terus-menerus selama bertahun-tahun oleh banyak ahli kriptografi dan peneliti keamanan terkemuka di dunia, kerentanan ini sebelumnya tidak ditemukan. Penemuannya akhirnya bukanlah kebetulan; itu ditemukan oleh Taylor Hornby dari Shielded Labs, dengan tujuan untuk secara proaktif mengidentifikasi kerentanan keamanan semacam ini sebelum penyerang jahat berhasil.

Taylor menggunakan teknik penelitian keamanan berbantuan AI canggih dan alat khusus yang dibuat khusus, yang dirancang untuk menemukan cacat halus yang mungkin terlewatkan oleh orang lain, dan akan lebih sulit bagi seseorang yang tidak mendalami basis kode Zcash untuk melakukannya.

Begitu kerentanan ditemukan, pengembang Zcash (dipimpin oleh tim Zcash Open Development Labs) dengan cepat berkoordinasi dengan kolam penambangan, sementara membekukan kolam Orchard dan menerapkan perbaikan, sehingga membatasi peluang bagi serangan apa pun.

Eksploitasi kerentanan kriptocurrency adalah hal biasa, dan penyerang biasanya akan mencairkannya secepat mungkin, terutama setelah kerentanan diumumkan. Untuk mendapatkan keuntungan dari kerentanan ini, penyerang perlu menukar ZEC palsu dengan aset bernilai, yang biasanya akan menyebabkan ZEC mengalir keluar dari kolam Orchard melalui mekanisme turnstile.

Jika kerentanan ini telah dimanfaatkan sebelum diperbaiki, kami berharap akan ada bukti yang muncul sekarang. Secara historis, eksploitasi kriptocurrency biasanya bersifat operasi 'serobotan', bukan strategi tersembunyi selama berbulan-bulan atau bertahun-tahun seperti 'catur 4D'.

Dapatkah Dana Orchard yang Sah Dipulihkan?

Kami percaya ya, karena kami percaya kerentanan ini belum pernah dimanfaatkan. Jika penilaian ini benar, semua dana Orchard yang sah masih dapat dipulihkan sepenuhnya.

Di sisi lain, jika pemalsuan memang terjadi di Orchard, mekanisme turnstile yang ada akan membatasi total migrasi pada jumlah ZEC yang sah masuk ke kolam tersebut.

Oleh karena itu, jika dana palsu bermigrasi sebelum dana sah, pengguna tidak akan dapat memulihkan sebagian atau seluruh dana Orchard yang sah.

Kami percaya skenario ini tidak mungkin terjadi. Namun, bagi pengguna yang lebih berhati-hati, tetap disarankan untuk memindahkan ZEC mereka keluar dari Orchard.

Tetapi sebelum melakukan ini, mereka harus memahami poin-poin berikut:

· Memindahkan dana ke kolam transparan (yaitu ke alamat t) akan mengungkapkan jumlah dan waktu transaksi secara bersamaan, dan dana ini juga akan secara terbuka dikaitkan dengan alamat t tersebut.

· Memindahkan dana dari kolam Orchard ke kolam Sapling akan mengungkapkan jumlah dan waktu transaksi, tetapi tidak seperti pindah ke alamat t, ini tidak akan mengaitkan dana tersebut ke alamat tertentu atau riwayat transaksi.

· Kolam Sapling bergantung pada upacara pengaturan terpercaya yang dilakukan pada tahun 2018. Mengandalkan keamanan pengaturan terpercaya ini adalah risiko tambahan yang harus diperhatikan pengguna.

· Sepengetahuan kami, YWallet dan Zkool saat ini adalah satu-satunya dompet Zcash self-custody yang banyak digunakan dan mendukung kolam Sapling.

· Memindahkan dana ke dompet baru atau layanan kustodian akan memperkenalkan risiko tambahan, termasuk kesalahan pengguna, cacat perangkat lunak, risiko pihak kustodian, atau masalah tak terduga lainnya.

Secara keseluruhan, kami menilai tingkat risiko di atas moderat.

Jika dana Anda saat ini disimpan di dompet self-custody tersembunyi, mengingat penilaian kami bahwa pemalsuan sebelumnya tidak mungkin terjadi, membiarkannya di sana adalah pilihan yang masuk akal. Jika Anda memiliki cara yang aman, memindahkan dana ke tempat lain juga mungkin masuk akal. Pengguna dapat menarik kesimpulan berbeda berdasarkan situasi mereka sendiri.

Dapatkah Pengguna Memverifikasi bahwa Pasokan Zcash Belum Ditambahkan Secara Berlebihan?

Saat ini belum bisa. Keberadaan kerentanan ini sebelumnya membuat pengguna tidak dapat memverifikasi secara mandiri apakah ZEC yang beredar di kolam tersembunyi saat ini tidak melebihi jumlah yang benar.

Namun, seperti yang kami tunjukkan dalam artikel sebelumnya, peningkatan Ironwood memulihkan kemampuan ini. Gambar di bawah ini menjelaskan alasannya.

Peningkatan jaringan yang diusulkan, dengan menambahkan jaminan bahwa 'tidak ada lagi kerentanan pemalsuan yang tidak diketahui' dan menyegel kolam Orchard, menyelesaikan masalah ini. Dana baru tidak dapat lagi masuk, dan dana di dalam kolam juga tidak dapat lagi beredar.

Satu-satunya jalur yang tersisa adalah keluar melalui mekanisme turnstile yang ada, yang memastikan bahwa ZEC yang keluar dari kolam Orchard tidak melebihi jumlah yang sah masuk.

Perubahan ini memulihkan kemampuan untuk memverifikasi keutuhan pasokan Zcash.

Saat ini, jika ada dana palsu di kolam Orchard, mereka dapat terus beredar di dalam kolam. Setelah peningkatan, ini tidak mungkin lagi. Terlepas dari apakah pemalsuan pernah terjadi, siapa pun yang menjalankan node dapat memverifikasi bahwa ZEC yang beredar tidak melebihi jumlah yang benar.

Pengguna tidak perlu menunggu dana bermigrasi keluar dari Orchard, juga tidak perlu menyimpulkan perilaku yang mungkin dilakukan oleh penyerang atau pengguna lain. Protokol itu sendiri memberikan jaminan yang dapat diverifikasi: ZEC berlebih tidak dapat terus beredar di dalam Orchard dan mendorong pasokan.

Ini penting, karena kredibilitas jangka panjang Zcash bergantung pada kemampuan pengguna untuk memverifikasi sendiri keutuhan pasokannya. Ironwood memulihkan kemampuan pengguna untuk secara mandiri memverifikasi apakah batasan pasokan protokol ditegakkan.

Bagaimana Kita Tahu Tidak Ada Kerentanan Pemalsuan Lainnya?

Kami saat ini belum dapat sepenuhnya yakin, tetapi kami memiliki alasan untuk percaya tidak ada kerentanan lain. Shielded Labs dan beberapa tim lainnya telah dengan cermat mengaudit protokol Zcash untuk mencari kerentanan pemalsuan lainnya.

Ini termasuk, dengan bantuan Anthropic, menggunakan model AI Mythos yang belum dirilis tak lama sebelum Mythos dihentikan untuk mencari kerentanan tambahan. Kami berencana untuk berbagi lebih banyak detail tentang audit ini dan temuannya dalam postingan blog mendatang.

Sejauh ini, belum ditemukan kerentanan pemalsuan lainnya. Tingkat keahlian, upaya yang dikeluarkan, dan analisis berbantuan AI canggih yang terlibat dalam pencarian ini memberi kami keyakinan lebih bahwa tidak ada kerentanan serupa yang masih belum ditemukan.

Selain itu, kami bekerja sama dengan proyek-proyek seperti Tachyon Project untuk memberikan jaminan tambahan bahwa tidak ada lagi kerentanan pemalsuan di Zcash. Kami juga akan menjelaskan lebih lanjut di postingan blog masa depan.

Kesimpulan

Kerentanan Orchard menghadirkan empat pertanyaan penting: apakah kerentanan pernah dimanfaatkan, apakah dana Orchard yang sah dapat dipulihkan, apakah pengguna dapat memverifikasi bahwa pasokan Zcash belum ditambahkan secara berlebihan, dan apakah masih ada kerentanan pemalsuan lain yang belum ditemukan.

Kami berpendapat kemungkinannya kecil untuk pernah dimanfaatkan sebelumnya, sehingga dana Orchard yang sah dapat dipulihkan, dan pasokan Zcash saat ini juga aman. Berdasarkan audit berkelanjutan oleh beberapa peneliti dan tim independen, kami juga semakin yakin bahwa tidak ada kerentanan pemalsuan lain yang belum ditemukan.

Namun, pengguna saat ini belum dapat memverifikasi keamanan pasokan Zcash, dan mereka seharusnya tidak bergantung pada penilaian kami—atau penilaian siapa pun.

Peningkatan jaringan yang diusulkan menyelesaikan masalah ini. Dengan menyegel kolam Orchard, ini memulihkan kemampuan pengguna untuk secara mandiri memverifikasi keamanan pasokan Zcash. Pengguna tidak perlu lagi menilai apakah pemalsuan pernah terjadi untuk memverifikasi apakah batasan pasokan protokol dipatuhi.

Bacaan Terkait

Alokasi Nilai Stablecoin

Stabilcoin berevolusi dari sekadar alat perdagangan menjadi saluran dolar yang luas. Artikel ini menganalisis pembagian nilai dalam ekosistem stabilcoin menjadi empat lapisan: 1. **Lapisan Penerbit** (Tether, Circle): Mencetak stabilcoin, memegang aset cadangan, dan mengambil spread bunga (marjin terbesar). 2. **Lapisan Infrastruktur** (Bridge/BVNK/Bitso): Menghubungkan stabilcoin ke sistem keuangan nyata—penyetoran/penarikan fiat, integrasi bank, kepatuhan, manajemen aset. Ini adalah pekerjaan yang sulit tetapi membangun pertahanan kompetitif. 3. **Lapisan Penerimaan/Distribusi** (Stripe, Infini, Coinbase): Menanamkan stabilcoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. 4. **Lapisan Aplikasi**: Pengguna dan bisnis akhir yang menggunakan stabilcoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Saat ini, penerbit mengambil keuntungan terbanyak. Namun, kunci penskalaan pembayaran stabilcoin terletak pada lapisan infrastruktur yang menjembatani dunia *on-chain* dan sistem keuangan tradisional. Lapisan ini menangani tugas-tugas kompleks seperti integrasi perbankan, KYC/AML, likuiditas lokal, dan koneksi jaringan pembayaran. Meskipun membutuhkan investasi besar dan berada di posisi yang terjepit, perusahaan infrastruktur yang berhasil menghubungkan stabilcoin ke bisnis dunia nyata kemungkinan akan mendapatkan kekuatan tawar dan keuntungan signifikan di masa depan ketika stabilcoin menjadi jalur pendanaan default bagi perusahaan.

marsbit1j yang lalu

Alokasi Nilai Stablecoin

marsbit1j yang lalu

Distribusi Nilai Stablecoin

**Distribusi Nilai Stablecoin** Stablecoin berkembang dari sekadar alat perdagangan menjadi jalur umum dolar. Dalam analisis ini, ekosistem stablecoin dibagi menjadi empat lapisan: 1. **Lapisan Penerbitan:** Mencetak stablecoin, memegang aset cadangan, dan mengambil keuntungan dari spread suku bunga. Contoh: Tether dan Circle. 2. **Lapisan Infrastruktur:** Menghubungkan stablecoin ke sistem keuangan dunia nyata. Menangani tugas-tugas seperti on/off-ramp mata uang fiat, integrasi perbankan, kepatuhan, dan penyediaan API. Contoh: Bridge (diakuisisi Stripe), BVNK (diakuisisi Mastercard), Bitso. 3. **Lapisan Penerimaan/Distribusi:** Mengintegrasikan stablecoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. Contoh: Stripe, Infini, Coinbase. 4. **Lapisan Aplikasi:** Pengguna akhir dan bisnis yang menggunakan stablecoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Lapisan Penerbitan saat ini mengambil keuntungan terbesar. Lapisan tengah (infrastruktur dan distribusi) bergantung pada volume dan komisi. Tantangan sebenarnya terletak di **Lapisan Infrastruktur**. Meskipun sering diabaikan dan penuh pekerjaan "kotor"—seperti mengintegrasikan bank, KYC/AML, menyelesaikan masalah peraturan lintas negara—disinilah letak pertahanan bisnis. Kesulitan utama bukan pada transfer on-chain, tetapi dalam menghubungkan blockchain dengan sistem keuangan tradisional dan mengadopsinya ke dalam aliran kerja bisnis sehari-hari. Infrastruktur berperan sebagai **"penghubung"** yang menghubungkan rantai ke bank, jaringan pembayaran lokal, dan sistem perusahaan. Akuisisi oleh Stripe dan Mastercard menunjukkan perebutan untuk menjadi pintu gerbang default ini. Fitur utamanya termasuk on/off-ramp mata uang fiat, lapisan akun & API, koneksi jaringan pembayaran, dan peningkatan efisiensi modal. Karakteristik lapisan infrastruktur saat ini: pekerjaan operasional yang berat, memerlukan investasi awal untuk memperebutkan pintu masuk, dan posisi yang terjepit antara penerbit dan platform aplikasi. Namun, berada pada tahap awal menuju pembentukan daya tawar. Ketika stablecoin menjadi jalur modal default untuk bisnis, perusahaan yang telah membangun infrastruktur penghubung yang kuat ke dalam sistem komersial dunia nyata akan memperoleh posisi yang kokoh. Meskipun lapisan penerbitan saat ini paling menguntungkan, peluang jangka panjang mungkin terletak pada lapisan infrastruktur yang sedang berkembang.

链捕手1j yang lalu

Distribusi Nilai Stablecoin

链捕手1j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

Inti artikel: Mengapa Nvidia, yang memiliki arus kas bebas sangat kuat (sekitar USD 48,6 miliar per kuartal), berencana menerbitkan obligasi senilai minimal USD 20 miliar? Alasan utamanya bukan karena kekurangan dana, melainkan strategi manajemen modal yang canggih. Poin-poin kunci: 1. **Mengoptimalkan struktur modal:** Nvidia memanfaatkan peringkat kredit tinggi (AA dari S&P) untuk meminjam dana jangka panjang dengan biaya rendah. Dana ini akan digunakan untuk investasi infrastruktur AI, R&D, dan ekspansi ekosistem yang berjangka panjang. 2. **Melindungi kepentingan pemegang saham:** Dibandingkan menerbitkan saham baru yang akan mengencerkan kepemilikan, pembiayaan utang memungkinkan Nvidia mendanai pertumbuhan sambil terus melakukan buyback saham (USD 80 miliar) dan meningkatkan dividen. 3. **Mencocokkan aset dan kewajiban:** Menggunakan utang jangka panjang (hingga 30 tahun) lebih sesuai untuk membiayai proyek infrastruktur AI yang juga berjangka panjang, dibandingkan hanya mengandalkan arus kas operasional. 4. **Indikasi fase baru dalam narasi pengeluaran modal AI:** Langkah ini menandakan peralihan AI menuju siklus aset berat (data center, listrik, rantai pasok), di mana perusahaan besar menggunakan kemampuan kredit mereka untuk mengamankan dana murah guna mendukung ekspansi jangka panjang. 5. **Tantangan ke depan:** Keberhasilan strategi ini bergantung pada kemampuan Nvidia mempertahankan arus kas kuat dan memastikan investasi AI-nya menghasilkan pengembalian yang melebihi biaya utang. Jika siklus pengembalian investasi AI melambat, ketergantungan pada pendanaan eksternal dapat menjadi tekanan.

marsbit2j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

marsbit2j yang lalu

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

Tidak ada yang benar-benar mengajarimu cara melakukan penelitian. Kamu hanya mendapat meja kerja, masalah yang dipilih orang lain, dan instruksi samar untuk "menghasilkan sesuatu yang baru". Kebanyakan orang akhirnya belajar hanya bagaimana "terlihat" seperti peneliti, bukan menjadi peneliti yang sebenarnya. Kemampuan penelitian yang sesungguhnya adalah tumpukan keterampilan kecil yang hampir semuanya dapat dikembangkan melalui *deliberate practice*. **Pilihlah Masalahmu Sendiri:** Jangan hanya menyerap masalah dari mentor atau tren terkini. Ikuti metode John Schulman: pilih hasil yang benar-benar kamu inginkan, lalu rancang eksperimen untuk mencapainya. Ini menciptakan orisinalitas. "Selera" penelitian seperti otot; latihlah dengan memprediksi hasil eksperimen atau makalah sebelum melihat hasil aslinya, dan uji prediksimu dari waktu ke waktu. **Tingkatkan Input-mu:** Jika bacaanmu hanya dari arXiv atau grup diskusi tren, idemu akan sama dengan orang lain dan tidak berharga. Hargai sumber lama (misalnya, *The Bitter Lesson* dari Richard Sutton tahun 2019 atau pidato Claude Shannon tahun 1952). Kedalaman dan keluasan sama pentingnya. Pinjam pengetahuan dari bidang lain. Baca makalah asli, terutama bagian lampiran dan batasan, bukan sekadar ringkasannya. **Tuliskan Semuanya:** Seperti dikemukakan Paul Graham, sebuah ide baru terasa matang sampai kamu mencoba menuliskannya. Menulis adalah mekanisme pertahanan termurah untuk mengungkap celah dan asumsi yang tidak teruji. Terapkan prinsip Feynman: jangan menipu dirimu sendiri. Ikuti kebiasaan Darwin: catat segera fakta yang bertentangan dengan teorimu. Buatlah log eksperimen (hipotesis, pengaturan, prediksi, hasil, pemahaman baru). Membaca ulang catatanmu dari bulan lalu adalah pelajaran kerendahan hati yang paling efektif.

marsbit4j yang lalu

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

marsbit4j yang lalu

Trading

Spot
Futures
活动图片