Bug Zcash Bisa Membuat ZEC Tak Terbatas Tanpa Terdeteksi

bitcoinistDipublikasikan tanggal 2026-06-05Terakhir diperbarui pada 2026-06-05

Abstrak

Kerentanan kritis dalam kolam terlindung Orchard Zcash berpotensi memungkinkan penyerang membuat jumlah ZEC palsu tak terbatas tanpa terdeteksi, menurut pengungkapan dari Zooko Wilcox, Jason McGee, dan peneliti keamanan Taylor Hornby. Celah ini ditemukan pada 29 Mei dan diperbaiki melalui respons darurat yang diselesaikan pada 2 Juni. Hornby, yang dipekerjakan khusus untuk mencari kelemahan protokol, menemukan bug ini dengan bantuan model AI Opus 4.8. Eksploit lengkap berhasil diuji dalam lingkungan regtest lokal, menghasilkan ZEC palsu tak terbatas. Masalah teknisnya terletak pada elemen sirkuit Orchard yang kurang terkendala, memungkinkan input palsu dimasukkan. Celah ini ada sejak aktivasi Orchard pada Mei 2022 hingga perbaikan darurat pada Juni 2026. Sifat privasi Orchard menyulitkan pembuktian kriptografis apakah kerentanan pernah dieksploitasi. Untuk mengatasi ketidakpastian ini, Shielded Labs sedang mengeksplorasi peningkatan jaringan yang akan menyebarkan kolam terlindung baru dan menerapkan akuntansi "turnstile" pada koin dari kolam Orchard yang ada. Tujuannya adalah memungkinkan verifikasi integritas pasokan ZEC. Pelajaran utama adalah perlunya verifikasi formal pada sirkuit untuk mencegah kegagalan serupa di masa depan. Nilai ZEC turun hampir 45% dalam 24 jam terakhir menyusul pengungkapan ini.

Sebuah kerentanan kritis di kolam terlindungi Orchard Zcash dapat memungkinkan penyerang membuat sejumlah tak terbatas ZEC palsu tanpa terdeteksi, menurut pengungkapan baru dari Zooko Wilcox, Jason McGee, dan peneliti keamanan Taylor Hornby. Kecacatan ini ditemukan pada 29 Mei, diperbaiki melalui respons darurat ekosistem yang diselesaikan pada 2 Juni, dan kini telah memicu perdebatan lebih luas tentang bagaimana Zcash dapat membuktikan integritas pasokan dalam sistem yang melindungi privasi.

Cacat Orchard Menempatkan Integritas Pasokan Zcash Di Bawah Pengawasan

Kerentanan ini ditemukan oleh Hornby, seorang insinyur keamanan berpengalaman yang dipekerjakan oleh Shielded Labs pada April 2026 untuk melakukan penelitian keamanan berkelanjutan pada protokol Zcash. Menurut pengungkapan tersebut, mandatnya sederhana: temukan kelemahan tingkat protokol sebelum lawan melakukannya. Hornby mulai meninjau Zcash dengan kombinasi penelitian keamanan tradisional dan metode audit berbantuan AI yang lebih baru.

Waktunya sangat singkat. Tak lama setelah Anthropic merilis model Opus 4.8 pada 28 Mei, Hornby menggunakannya dalam tinjauan tertarget terhadap sirkuit Orchard. Satu hari kemudian, ia menemukan cacat pemalsuan kritis dan mengungkapkannya ke Zcash Open Development Lab, atau ZODL, yang insinyurnya mengoordinasikan respons darurat dengan peserta ekosistem lainnya.

“Kerentanan itu bisa dieksploitasi untuk membuat sejumlah tak terbatas ZEC palsu di dalam Orchard tanpa terdeteksi,” kata postingan Shielded Labs. “Karena sifat privasi Orchard, tidak ada cara untuk membuktikan secara kriptografis apakah kerentanan dieksploitasi sebelum diperbaiki. Namun, peningkatan jaringan dapat diterapkan untuk melindungi pengguna dan membuktikan integritas pasokan Zcash.”

Pengungkapan tersebut menyatakan bahwa bug itu “nyata dan dapat dieksploitasi.” Hornby, dengan bantuan Opus 4.8, menulis eksploit lengkap dan mengujinya di lingkungan regtest lokal, di mana ia menghasilkan ZEC palsu tak terbatas yang tidak dapat dideteksi. Para penulis mengatakan bahwa jika alat yang sama dijalankan di mainnet, itu akan menghasilkan ZEC palsu tak terbatas dan tak terdeteksi di dompet mainnet Hornby.

Secara teknis, masalah ini melibatkan elemen sirkuit Orchard yang kurang dikonstrainkan. Itu memungkinkan untuk memasukkan input palsu arbitrer ke dalam perkalian kurva eliptik sambil tetap melewati pemeriksaan perkalian. Kerentanan ini ada sejak aktivasi Orchard pada Mei 2022 hingga perbaikan darurat diterapkan pada 1 Juni 2026.

Linimasa itu adalah inti dari kekhawatiran. Dalam buku besar transparan, ketidakberesan pasokan umumnya dapat diaudit dengan memeriksa saldo publik dan nilai transaksi. Orchard berbeda secara desain: ia menyembunyikan jumlah dan riwayat transaksi. Model privasi itu berarti sistem sangat bergantung pada kebenaran aturan sirkuit yang mendefinisikan transaksi terlindungi yang valid.

Josh Swihart, pendiri dan CEO Zcash Open Development Lab, tim di balik penciptaan dan peluncuran Zcash serta pembuat dompet Zodl, membingkai masalah itu dalam istilah tersebut dalam postingan terpisah. “Transaksi Zcash terlindungi termasuk bukti bahwa ia mengikuti aturan protokol, seperti yang didefinisikan dalam buku aturan (sirkuit) yang mendefinisikan apa yang merupakan transaksi valid. Kerentanan Orchard ada di salah satu aturan, ditulis cukup longgar sehingga akan menerima informasi palsu dan tetap lolos. Akibatnya, mesin dapat diyakinkan bahwa transaksi palsu itu valid.”

Swihart menambahkan bahwa cacat itu bukan pada kriptografi dasar Zcash atau mesin pembuktian itu sendiri, tetapi pada aturan tulisan tangan. Menurutnya, “Ini adalah cacat dalam aturan tulisan tangan, bukan dalam kriptografi dasar atau mesin yang membuat bukti.”

Shielded Labs mengatakan eksploitasi sebelumnya tampaknya tidak mungkin, sambil menekankan bahwa pengguna tidak boleh diminta untuk mengandalkan penilaian itu saja. Para penulis menunjuk beberapa alasan untuk pandangan mereka: kerentanan telah lolos dari pengawasan bertahun-tahun oleh kriptografer terkemuka, Hornby secara khusus dipekerjakan untuk menemukan kerentanan seperti itu, dan jendela respons setelah penemuan sangat dipersempit oleh kecepatan ZODL dan ekosistem Zcash yang lebih luas.

“Penemuan ini tidak disengaja—itu adalah hasil upaya sengaja untuk mengidentifikasi kerentanan jenis ini sebelum aktor jahat bisa,” kata postingan itu. “Taylor adalah salah satu orang paling terampil di dunia dalam hal ini. Dia menggunakan alat AI terbaru, hanya tersedia untuk peneliti keamanan white-hat, bersama dengan alat bantu AI khusus yang canggih dan prompt, dan bekerja keras untuk mengalahkan para penyerang. Kami pikir dia mungkin berhasil.”

Namun, para penulis mengakui ketidakpastian kriptografis yang belum terselesaikan. Karena sifat privasi Orchard dan sifat bug, mereka mengatakan tidak ada cara pasti untuk membuktikan hanya melalui kriptografi apakah kerentanan dieksploitasi sebelum perbaikan.

Shielded Labs Mengincar Kolam Baru Dan Verifikasi Formal

Untuk mengatasi hal itu, Shielded Labs sedang mengeksplorasi peningkatan jaringan yang diusulkan dengan pengembang Zcash lainnya. Rencananya adalah menerapkan kolam terlindungi baru dan memberlakukan akuntansi turnstile pada koin yang berpindah dari kolam Orchard yang ada, dengan tujuan memungkinkan siapa pun untuk memverifikasi integritas pasokan Zcash dan membuktikan tidak adanya ZEC palsu di Orchard. Postingan tindak lanjut diharapkan minggu depan dengan lebih detail, termasuk pertukaran dan mekanisme implementasi. Setiap peningkatan besar masih membutuhkan dukungan komunitas dan proses tata kelola standar sebelum aktivasi.

Swihart mengatakan kolam Orchard kedua pada prinsipnya dapat ditargetkan untuk NU7 pada akhir Juli, meskipun ia tidak mengambil posisi tetap tentang apakah jalur itu harus ditempuh. Ia berpendapat bahwa masalah yang lebih besar adalah mencegah kegagalan kelas ini terulang kembali, dengan verifikasi formal sebagai jawaban terkuat.

“Verifikasi formal memperbaiki ini,” tulis Swihart. “Sebuah bukti matematika dapat dibangun untuk mengurangi bagian yang harus ditinjau manusia menjadi pernyataan aturan yang ringkas dan dapat dibaca. Komputer kemudian memeriksa seluruh buku aturan untuk memastikannya cocok. Alat AI sekarang dapat melakukan pekerjaan menulis bukti-bukti ini.”

Shielded Labs mengatakan mereka sudah mempercepat pekerjaan keamanan proaktif dengan Hornby dan Anthropic, memulai proyek untuk memverifikasi secara formal sirkuit Orchard, dan membuka pencarian untuk Kepala Keamanan dan Kriptografer. Peristiwa ini meninggalkan Zcash dengan jalan yang sulit tetapi jelas: perbaiki asumsi kepercayaan di sekitar Orchard, buktikan integritas pasokan di mana memungkinkan, dan desain terlindungi masa depan lebih dekat ke jaminan yang diperiksa mesin daripada kompleksitas yang ditinjau manusia.

Dalam 24 jam terakhir, ZEC telah turun hampir 45% di tengah ketidakpastian. Saat berita ini ditulis, diperdagangkan pada $337.

ZEC diperdagangkan di bawah Fib 1.618 lagi, bagan 1-minggu | Sumber: ZECUSDT di TradingView.com

Pertanyaan Terkait

QApa kerentanan kritis yang ditemukan dalam shielded pool Orchard Zcash, dan apa potensi dampaknya?

ASebuah kerentanan kritis dalam shielded pool Orchard Zcash dapat memungkinkan penyerang membuat jumlah ZEC palsu yang tak terbatas tanpa terdeteksi. Jika dieksploitasi, ini akan merusak integritas pasokan ZEC karena ZEC palsu dapat dibuat tanpa diketahui siapa pun.

QBagaimana kerentanan dalam sirkuit Orchard ini ditemukan, dan peran apa yang dimainkan oleh AI dalam penemuannya?

AKerentanan ditemukan oleh peneliti keamanan Taylor Hornby pada 29 Mei 2026. Hornby menggunakan model AI Anthropic Opus 4.8, yang dirilis sehari sebelumnya, dalam audit yang ditargetkan terhadap sirkuit Orchard. Kombinasi penelitian keamanan tradisional dan metode audit berbantuan AI ini memungkinkan penemuan cepat kerentanan tersebut.

QMengapa tidak mungkin untuk membuktikan secara kriptografis apakah kerentanan ini telah dieksploitasi sebelum diperbaiki?

AKarena sifat privasi dari shielded pool Orchard. Orchard dirancang untuk menyembunyikan jumlah dan riwayat transaksi. Oleh karena itu, tidak ada cara untuk memeriksa saldo publik atau nilai transaksi seperti di ledger transparan. Sistem bergantung pada kebenaran aturan sirkuit, dan jika ada kerusakan di aturan tersebut, tidak ada bukti kriptografis yang dapat menunjukkan apakah sudah dieksploitasi.

QApa rencana yang diusulkan oleh Shielded Labs untuk memulihkan kepercayaan dan membuktikan integritas pasokan ZEC setelah kerentanan ini?

AShielded Labs sedang mengeksplorasi peningkatan jaringan yang akan menggelar shielded pool baru dan memberlakukan akuntansi turnstile pada koin yang berpindah dari pool Orchard yang ada. Tujuannya adalah agar siapa pun dapat memverifikasi integritas pasokan Zcash dan membuktikan tidak adanya ZEC palsu di Orchard. Mereka juga mempercepat pekerjaan keamanan proaktif, termasuk proyek untuk memverifikasi secara formal sirkuit Orchard.

QMenurut Josh Swihart, apa solusi terkuat untuk mencegah jenis kegagalan seperti kerentanan Orchard ini terulang di masa depan?

AMenurut Josh Swihart, verifikasi formal adalah solusi terkuat. Verifikasi formal memungkinkan pembuatan bukti matematis yang mereduksi bagian yang harus ditinjau manusia menjadi pernyataan aturan yang ringkas dan mudah dibaca. Komputer kemudian memeriksa seluruh aturan untuk memastikannya cocok. Alat AI dapat membantu menulis bukti-bukti matematis ini.

Bacaan Terkait

Satu Tanah China, Lumpuhkan Dua Raksasa Jepang

Dua raksasa Jepang, Kanto Denka Kogyo dan Central Glass, yang mendominasi pasar global gas elektronik khusus tungsten heksafluorida (WF6) dengan pangsa hampir 25%, mendadak mengumumkan penghentian produksi permanen pada 1 Juli 2026. Penyebab utamanya adalah terputusnya pasokan bubuk tungsten kemurnian tinggi (6N) dari China. Bubuk tungsten 6N merupakan bahan baku kritis untuk memproduksi WF6, gas yang sangat murni dan esensial untuk membuat kontak logam dalam chip memori HBM (High Bandwidth Memory). HBM sendiri adalah komponen vital bagi prosesor AI modern seperti GPU Nvidia. Selama ini, kedua perusahaan Jepang itu bergantung sepenuhnya pada impor bubuk tungsten murah dan stabil dari China, sambil fokus pada teknologi distilasi mereka. Namun, sejak Januari 2026, ekspor bubuk tungsten China ke Jepang terhenti total. Upaya Jepang mencari pemasok alternatif dari negara lain gagal karena harganya tiga kali lebih mahal dan kemurniannya jauh di bawah standar 6N yang diperlukan. Percobaan menggunakan bubuk berkemurnian rendah juga sia-sia karena ketidakmampuan memisahkan pengotor molibdenum secara efektif dalam proses kimia. Di balik kemampuan China menyediakan bubuk tungsten 6N ini adalah hasil perjuangan puluhan tahun oleh perusahaan seperti Xiamen Tungsten dan China Tungsten and Hightech. Mereka mengembangkan proses pemurnian rumit dengan ketelitian ekstrem untuk memisahkan molibdenum dari tungsten, sesuatu yang sebelumnya dikuasai Jepang. Dengan penghentian produksi di Jepang, raksasa semikonduktor Korea Selatan seperti Samsung dan SK Hynix, yang bergantung pada WF6 dari Jepang untuk produksi HBM, kini beralih ke pemasok gas WF6 dari China. Siklus sertifikasi yang dulu menjadi hambatan pun dipercepat. Peristiwa ini menandai pergeseran kekuatan dalam rantai pasokan semikonduktor global, di mana bahan baku yang dianggap sebagai "tanah" dasar justru menjadi kunci yang mengunci raksasa teknologi sebelumnya.

marsbit29m yang lalu

Satu Tanah China, Lumpuhkan Dua Raksasa Jepang

marsbit29m yang lalu

Dari Protokol Identitas ke Pintu Masuk AI, Seberapa Besar Ambisi World?

Penulis: Flora, CryptoPulse Labs WLD menjadi sorotan pasar crypto setelah harganya naik melampaui $0,6 dan kapitalisasi pasarnya melebihi $3 miliar. Kenaikan ini dipicu oleh pengumuman World yang memasuki Fase 3 "The Simple Plan", menggeser fokus dari insentif token ke utilitas. Inti World adalah membangun jaringan "bukti kepribadian" global menggunakan World ID, yang memverifikasi keunikan manusia melalui pemindaian iris perangkat Orb. Tujuannya: membedakan manusia asli dari bot atau AI di internet, masalah yang semakin kritis di era AI generatif. World kini mendorong adopsi di tiga area: 1. **Perusahaan:** Bermitra dengan Zoom, Okta, dll., untuk verifikasi identitas guna memerangi deepfake dan penipuan. 2. **Pengguna Individual:** Menangani masalah seperti akun palsu di Tinder atau bot penyerbu tiket konser. 3. **AI Agent:** Melalui AgentKit, membangun kerangka kepercayaan untuk otorisasi antara manusia dan asisten AI, mengelola aset atau transaksi. Naiknya WLD mencerminkan penilaian ulang pasar atas kelangkaan "identitas manusia asli" di era AI. World berfokus pada pengembangan jaringan di kota-kota bernilai tinggi (seperti SF, NYC) dan menyempurnakan Orb agar lebih mandiri, mengurangi biaya ekspansi. World berpotensi menjadi infrastruktur kunci untuk ekonomi AI Agent, menjawab pertanyaan tentang kepemilikan dan kepercayaan AI. Protokol World ID 4.0 memperkenalkan model biaya bagi pengguna bisnis, membuka aliran pendapatan potensial. Kesimpulannya, kenaikan WLD bukan hanya tren jangka pendek. World membidik masalah mendasar di era AI: membuktikan keaslian manusia. Jika berhasil, World bisa menjadi pintu masuk penting untuk identitas di internet generasi berikutnya.

marsbit55m yang lalu

Dari Protokol Identitas ke Pintu Masuk AI, Seberapa Besar Ambisi World?

marsbit55m yang lalu

Tanpa Tencent, Apa yang Tersisa dari Suiyuan?

Jika esok Tencent menghentikan pembelian, berapa nilai yang tersisa dari Enflame? Pertanyaan ini tersirat dalam prospekus IPO Enflame Technology, bintang chip AI China yang baru saja disetujui untuk IPO di STAR Market. Pada 2025, 74,9% (bahkan lebih dari 80% menurut beberapa metode) dari pendapatan 9,9 miliar RMB Enflame berasal dari Tencent, klien tunggal terbesarnya. Penyetujuan IPO Enflame melengkapi keempat "naga kecil" chip GPU China di pasar modal, menandai pergeseran industri dari fase penggalangan dana ke fase kompetisi ketat berdasarkan pesanan dan pengiriman. Meski IPO-nya terlambat, Enflame memilih jalur berbeda: fokus pada pengiriman ke klien besar terlebih dahulu. Strategi ini membuahkan hasil dengan pertumbuhan pendapatan yang curam, didorong pesanan komputasi besar-besaran dari Tencent. Keterikatan mendalam ini (Tencent adalah pemegang saham terbesar sekaligus klien utama) bukan hanya sekadar ketergantungan. Ini mencerminkan strategi Tencent untuk membangun rantai pasok komputasi yang andal dan terkendali di tengah tekanan permintaan AI yang masif dan ketergantungan pada Nvidia. Enflame, terutama dengan produk inferensinya, menjual "rasa aman" bagi model AI Tencent. Hubungan ini mirip dengan pola di mana pemain besar (seperti Apple dengan TSMC) memupuk pemasok kunci dengan pesanan pasti untuk menciptakan ekosistem yang solid. Mengganti Enflame akan sangat mahal bagi Tencent karena integrasi yang dalam pada perangkat lunak dan sistemnya. Industri chip AI China kini terstratifikasi: Nvidia (pengatur standar global), Huawei Ascend (pemain nasional), dan pemain komersial seperti Enflame. Enflame semakin menyerupai "fondasi komputasi untuk ekosistem Tencent", dengan roadmap produk yang selaras dengan kebutuhan klien utamanya. Pesan utama: Masa depan chip AI China tidak hanya tentang mengejar teknologi, tetapi lebih tentang memperoleh kepercayaan, skenario aplikasi, dan pesanan berulang dari klien super. Enflame telah melangkah jauh ke dalam perairan ini dengan memegang kontrak pembelian jangka panjang dari salah satu raksasa internet terbesar China. Dalam siklus komputasi saat ini, nilai pesanan yang nyata ini mungkin lebih berbicara daripada spesifikasi teknis mana pun.

marsbit1j yang lalu

Tanpa Tencent, Apa yang Tersisa dari Suiyuan?

marsbit1j yang lalu

BTC Market Pulse: Minggu 25

Pasar Bitcoin menunjukkan pemulihan terbatas dari kondisi jenuh jual, namun indikator struktural mengisyaratkan stabilisasi, bukan pembalikan tren. Agresi pembeli (taker) berubah drastis, dengan Perpetual CVD berbalik positif dan Spot CVD hampir impas. RSI naik signifikan dari level oversold ekstrem, tetapi masih berada di zona rendah. Pemulihan ini terjadi di atas volume yang menipis. Volume spot turun 40,4% dan Open Interest futures berkurang, mengindikasikan bounce didorong oleh penutupan posisi short, bukan keyakinan baru. Volume perdagangan ETF juga turun. Meski demikian, ketakutan pasar mereda. Volatility Spread menyusut tajam, mencerminkan repricing risiko ekor yang lebih rendah oleh peserta opsi. Arus keluar ETF membaik dan MVRV kembali di atas 1.0. Rasio Realized P/L dan NUPL membaik, meski masih di zona rugi, menunjukkan intensitas kapitulasi melambat. Data on-chain mengonfirmasi pasar yang lebih sepi. Aktivitas alamat dan volume transfer turun. Realized Cap Change yang negatif menandakan modal terus keluar dari jaringan. Sisi positifnya, komposisi suplai menunjukkan proporsi kepemilikan jangka pendek telah banyak terflush, dan basis holder didominasi pemegang jangka panjang. Meski tekanan jual tertekan dan sentimen membaik, ketiadaan volume, penurunan open interest, dan arus keluar modal yang berlanjut menunjukkan ini adalah pembentukan dasar konsolidasi, bukan pembalikan tren yang dikonfirmasi. Katalis yang hilang tetap adalah keyakinan dan keterlibatan kembali institusional.

insights.glassnode1j yang lalu

BTC Market Pulse: Minggu 25

insights.glassnode1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli ZEC

Selamat datang di HTX.com! Kami telah membuat pembelian Zcash (ZEC) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Zcash (ZEC) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Zcash (ZEC) AndaSetelah melakukan pembelian, simpan Zcash (ZEC) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Zcash (ZEC)Lakukan trading Zcash (ZEC) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

388 Total TayanganDipublikasikan pada 2024.12.12Diperbarui pada 2026.06.02

Cara Membeli ZEC

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga ZEC (ZEC) disajikan di bawah ini.

活动图片