Падение ZEC более чем на 30%: за этим стоит уязвимость «бесконечной эмиссии», которая не может быть доказана как использованная

marsbitОпубликовано 2026-06-05Обновлено 2026-06-05

Введение

5 июня создатель Zcash Зуко Уилкокс опубликовал подробный отчет о безопасности. В нем раскрывается, что 29 мая исследователь Тейлор Хорнби обнаружил критическую уязвимость подделки в новейшем пуле конфиденциальности Orchard. Злоумышленник мог создавать неограниченное количество необнаруживаемых поддельных ZEC, проводя неправильно проверяемую транзакцию. Уязвимость, существовавшая с момента запуска Orchard в 2022 году, была оперативно устранена экстренным форком к 3 июня. Однако ключевая проблема осталась: из-за приватной природы Orchard невозможно криптографически доказать, использовалась ли эта уязвимость за последние четыре года. Это создало неопределенность относительно целостности предложения ZEC, что привело к падению его цены более чем на 30%. Рынок беспокоится не о будущих атаках, а о потенциально уже существующих необнаруженных поддельных монетах. Уязвимость возникла из-за недостаточно строгой математической проверки (under-constrained element) в схеме доказательства с нулевым разглашением Orchard, позволяя обойти правило сохранения активов. Zcash Foundation заявила об отсутствии доказательств использования уязвимости, но Shielded Labs, независимая группа поддержки, подчеркивает, что невозможно доказать, что поддельные ZEC никогда не создавались. Для восстановления доверия планируется развертывание нового пуля конфиденциальности с принудительной проверкой миграции активов (Turnstile Accounting). Интересно, что Тейлор Хорнби использовал для поиска уязвимости публи...

5 июня основатель Zcash Зуко Уилкокс опубликовал редкий подробный пост-разбор по вопросам безопасности.

В статье раскрывается, что исследователь безопасности Тейлор Хорнби 29 мая обнаружил серьезную уязвимость подделки в новейшем пуле конфиденциальности Zcash Orchard. Злоумышленник может сконструировать транзакцию, которая изначально не должна была пройти проверку, и генерировать внутри Orchard неограниченное количество поддельного ZEC, которое невозможно обнаружить.

Это не теоретический риск. Тейлор уже написал полную программу эксплуатации в локальной тестовой среде и фактически сгенерировал поддельный ZEC. Если бы та же программа была развернута в основной сети, злоумышленник теоретически также мог бы генерировать неограниченное количество поддельных активов в своем основном кошельке.

После публикации этой информации цена ZEC упала более чем на 30%. По данным CoinMarketCap, в течение 24 часов ZEC достиг минимума в 408,39 доллара, что примерно на треть ниже пика в 610,47 доллара в тот же период. К сожалению, это был один из немногих активов на крипторынке с отличным эффектом обогащения и хорошим нарративом, поддерживаемым многими авторитетными людьми, который теперь полностью разрушен этой уязвимостью.

Если смотреть только на результат, это похоже на очередную знакомую криптоаварию: обнаружена уязвимость, разработчики срочно исправляют, рынок впадает в панику.

Но настоящее затруднение в случае с Orchard заключается в том, что хотя уязвимость была исправлена, сообщество Zcash не может прямо ответить на другой, более чувствительный вопрос:

Мог ли кто-нибудь использовать эту уязвимость за последние четыре года?

Срочное исправление за четыре дня: Orchard временно приостановил работу

Orchard — это новейший протокол конфиденциальных платежей Zcash, запущенный в 2022 году, и один из основных пулов конфиденциальности, используемых Zcash в настоящее время. Пользователи могут скрывать балансы, суммы транзакций и направления движения средств, одновременно доказывая сети с помощью доказательств с нулевым разглашением, что транзакция соответствует правилам.

Согласно хронологии, раскрытой Зуко, Shielded Labs и сообществом Zcash, 29 мая Тейлор обнаружил аномалию при целевом аудите безопасности схемы Orchard и немедленно сообщил об уязвимости в частном порядке в Zcash Open Development Lab (ZODL). При этом Shielded Labs — это независимая организация поддержки экосистемы Zcash со штаб-квартирой в Швейцарии, работающая на пожертвования, долгое время участвующая в разработке протокола, обеспечении безопасности и устойчивости сети Zcash и не входящая в состав Zcash Foundation или ZODL.

Инженеры ZODL подтвердили реальность проблемы в течение нескольких часов после получения отчета и начали искать решение для исправления. Поскольку прямое публичное исправление кода могло раскрыть принцип уязвимости, команда сначала выбрала временное отключение Orchard: запрет на создание новых выходов Orchard, а также на расходование средств, уже находящихся в Orchard.

После координации обновлений между разработчиками, майнерами, операторами узлов, биржами и провайдерами инфраструктуры экстренный софт-форк вступил в силу 2 июня. Затем Zcash обновил верификационные ключи схемы Orchard через хард-форк и восстановил функциональность Orchard 3 июня. Прозрачные адреса и пул конфиденциальности Sapling могли продолжать работу в течение этого периода.

Весь процесс, от раскрытия уязвимости до завершения исправления, занял всего несколько дней. С точки зрения скорости реагирования на чрезвычайные ситуации, это уже довольно успешное решение.

Но рынок не успокоился после исправления уязвимости, потому что исправление решает будущее, а не прошлое.

Рынок беспокоится не о том, что атака все еще может произойти, а о том, что атака, возможно, уже произошла

Обычные инциденты безопасности обычно имеют относительно четкий масштаб ущерба. При краже из смарт-контракта можно отследить, сколько активов злоумышленник перевел; при появлении уязвимости в мосте можно подсчитать потоки средств и затронутые адреса.

Ситуация с Orchard иная.

Согласно разъяснениям Shielded Labs, эта уязвимость может быть использована для генерации неограниченного количества поддельного ZEC внутри Orchard, который невозможно обнаружить. Поскольку сам Orchard обладает свойствами конфиденциальности, внешние стороны не могут криптографическими методами точно доказать, использовал ли кто-либо этот вектор атаки до исправления уязвимости.

Это означает, что рынок столкнулся не с определенной цифрой ущерба, а с трудноизмеримой неопределенностью:

Если в прошлом действительно кто-то обнаружил и использовал уязвимость, существуют ли внутри Orchard поддельные ZEC? Если да, то каков их объем? Остаются ли эти активы в пуле конфиденциальности? Покидали ли они его когда-либо через обычные транзакции?

Что еще важнее, это окно риска появилось не 29 мая. Shielded Labs заявляет, что уязвимость существовала с момента запуска Orchard в мае 2022 года и до завершения экстренного исправления в июне 2026 года. Другими словами, проблема оставалась незамеченной почти четыре года.

Рынок действительно беспокоит не то, что произошло между 29 мая и 2 июня, а то, могло ли за последние четыре года произойти что-то ненормальное, что нельзя было наблюдать напрямую.

Это и является основной причиной падения ZEC более чем на 30%.

Рынок продает не просто уязвимость, а переоценку достоверности объема предложения.

Как упущение математического ограничения превратилось в риск «бесконечной эмиссии»

Увидев слова «уязвимость бесконечной эмиссии», первая мысль — что хакеры получили права администратора или какой-то бэкдор в протоколе.

В реальности все более фундаментально.

Безопасность Orchard зависит от схемы доказательств с нулевым разглашением (Orchard circuit). Пользователи могут скрывать конкретное содержимое транзакции, но должны доказать сети, что их транзакция соответствует правилам протокола. Самое важное из этих правил — сохранение стоимости (asset conservation): транзакция не может создавать новую стоимость из ничего.

Проще говоря, пользователь может не раскрывать, сколько ZEC у него есть или сколько ZEC он кому-то перевел, но сеть должна иметь возможность подтвердить:

Потраченные активы действительно поступили из законных входных данных.

Проблема, обнаруженная Тейлором, возникла при проверке умножения на эллиптической кривой в схеме Orchard.

Shielded Labs описывает это как «under-constrained element» (недоограниченный элемент схемы). Поскольку соответствующие математические отношения не были полностью ограничены, злоумышленник может вводить произвольные ошибочные данные в процесс умножения на эллиптической кривой, но процесс проверки все равно может вернуть успешный результат.

Другими словами, злоумышленнику не нужно взламывать криптографические алгоритмы или контролировать сетевые узлы.

Им нужно лишь сконструировать набор данных, который не должен был бы быть верным, чтобы система ошибочно поверила, что транзакция по-прежнему удовлетворяет условию сохранения стоимости.

Когда это ошибочное доказательство принимается сетью, несуществующий ZEC может считаться законным активом и оставаться в Orchard.

Именно поэтому Shielded Labs использовала чрезвычайно резкую формулировку:

unlimited, undetectable counterfeit ZEC (неограниченный, необнаруживаемый поддельный ZEC)

Настоящая опасность не только в «неограниченности», но и в «невозможности обнаружения».

Между двумя формулировками существует важное различие

Zcash Foundation в своем объявлении после завершения обновления заявила, что в настоящее время нет доказательств использования уязвимости, необнаруженного несанкционированного создания стоимости, средства и конфиденциальность пользователей не затронуты. В объявлении также подчеркивается, что существующий механизм Turnstile Accounting в Zcash может отслеживать перемещение стоимости между различными пулами средств и защищать верхний предел общего предложения в 21 миллион ZEC.

В то же время Shielded Labs четко заявляет, что невозможно доказать лишь криптографическими методами, что в истории Orchard никогда не было поддельного ZEC.

Эти два утверждения кажутся противоречивыми, но на самом деле они касаются двух разных уровней проблемы.

Существующий Turnstile Accounting в Zcash можно понимать как «шлюз» между различными пулами средств. Система может подсчитывать, сколько всего законных активов поступило в Orchard, и ограничивать объем активов, которые могут покинуть Orchard.

Предположим, что в Orchard изначально было только 1 миллион законных ZEC. Тогда даже если злоумышленник подделал больше активов внутри, система не позволит выйти большему количеству активов, чем законный объем. Это позволяет избежать легкого превышения верхнего предела общего предложения всей сети Zcash.

Но этот механизм не может напрямую доказать, что внутри Orchard никогда не было поддельных монет.

Если поддельные активы все еще находятся в Orchard или постепенно заменяют реальные активы в пределах разрешенного лимита выхода, исходный статистический механизм может не дать окончательного исторического заключения.

Об этом почти старейшем криптопроекте конфиденциальности мы можем знать только, что в настоящее время нет доказательств аномальной эмиссии, но сообщество все еще не может напрямую доказать, что внутри Orchard никогда не существовало поддельных активов.

Именно этот тип риска труднее всего обработать рынку.

Проблема не в том, сколько поддельных монет уже обнаружено, а в том, что никто не может окончательно подтвердить, что поддельные монеты никогда не появлялись.

Как Zcash докажет заново, что в Orchard нет поддельных монет?

Исправление уязвимости — это только первый шаг.

Shielded Labs уже заявила, что совместно с другими разработчиками Zcash изучает новое предложение по обновлению сети. План включает развертывание нового пула конфиденциальности и принудительное применение Turnstile Accounting ко всем активам, мигрирующим из Orchard.

Это эквивалентно установке нового шлюза для миграции из Orchard.

Активы в старом Orchard, желающие перейти в новый пул конфиденциальности, должны будут пройти миграцию по проверяемым правилам. Система сможет пересчитать объем выходящих законных активов и определить, существуют ли дополнительные ZEC, которые не могут быть нормально перенесены.

Если обновление успешно завершится, любой сможет проверить целостность предложения Zcash и далее доказать отсутствие поддельных активов в Orchard.

Значение этой схемы не только в исправлении кода, но и в восстановлении доверия рынка к Orchard.

Потому что в системе конфиденциальности доверие исходит не из «мы считаем, что атаки не было», а должно исходить из «любой может проверить, что атаки не было».

Shielded Labs сама признает, что вероятность злонамеренного использования ранее была низкой. Уязвимость оставалась скрытой годами, ее обнаружение было чрезвычайно сложным; Тейлор целенаправленно искал такие проблемы в рамках специального исследовательского проекта по безопасности; после раскрытия уязвимости экосистема быстро закрыла окно для атаки в течение нескольких дней.

Но Shielded Labs одновременно подчеркивает, что пользователи не должны полагаться лишь на субъективное суждение команды разработчиков.

Рынку нужны доказательства.

Почему уязвимость, скрывавшаяся четыре года, была обнаружена именно сейчас?

В деле Orchard есть еще одна деталь, которую рынок легко упускает из виду.

28 мая Anthropic выпустила Claude Opus 4.8.

Днем позже Тейлор обнаружил уязвимость в Orchard.

Согласно разборам Зуко и Shielded Labs, вскоре после выпуска Opus 4.8 Тейлор использовал ее для целенаправленного аудита схемы Orchard и 29 мая обнаружил проблему. Затем с помощью Opus 4.8 он написал полную программу эксплуатации, которая сгенерировала неограниченное количество необнаружимого поддельного ZEC в локальной среде.

Эта деталь заслуживает внимания не потому, что ИИ уже может самостоятельно проводить криптографический аудит.

Открытая информация не подтверждает такого преувеличенного вывода.

Сам Тейлор — опытный исследователь безопасности. Shielded Labs также упоминает, что он одновременно использовал традиционные методы исследования безопасности, индивидуальные инструментальные фреймворки на основе ИИ и специально разработанные промпты. Opus 4.8 был важным инструментом в процессе аудита, но не единственным фактором.

Что действительно примечательно, так это то, что Тейлор использовал не Claude Mythos Preview — модель от Anthropic, специально предназначенную для сценариев кибербезопасности с ограниченным доступом, а только что выпущенную публично универсальную модель Opus 4.8.

Позиционирование Anthropic для Mythos Preview — это передовая модель со значительными способностями к обнаружению и эксплуатации уязвимостей. Из-за рисков потенциального злоупотребления Anthropic не открыла эту модель напрямую для публики, а предоставила доступ через Project Glasswing отобранным партнерам.

В отличие от этого, Opus 4.8 — это универсальная модель, доступная обычным разработчикам. Anthropic в примечаниях к выпуску подчеркивает улучшения в анализе кода, выполнении сложных задач и выявлении дефектов в коде.

Это делает инцидент с Orchard сигналом, заслуживающим большего внимания:

Способность обнаруживать ценные уязвимости распространяется от небольшого количества специализированных моделей безопасности к универсальным моделям.

Универсальная модель, выпущенная публично всего за день, под руководством профессионального исследователя уже может участвовать в аудите сложной схемы доказательств с нулевым разглашением и помочь обнаружить ключевую уязвимость, скрывавшуюся почти четыре года.

Это не означает, что криптографы больше не важны.

Напротив, опыт Тейлора, выбор цели для аудита и способность проверять вывод модели остаются ключевыми во всем процессе.

Но комбинация эксперта и ИИ значительно снижает стоимость обнаружения сложных уязвимостей.

Уязвимость закрыта, но рынок все еще ждет ответа

Для Zcash самое срочное окно для атаки закрыто.

Функциональность Orchard восстановлена, схемы проверки обновлены, и в настоящее время нет доказательств злонамеренного использования уязвимости.

Но падение ZEC более чем на 30% показывает, что рынка заботит не только то, исправлен ли код.

Рынок все еще ждет более полного ответа:

Появлялись ли внутри Orchard поддельные ZEC за последние почти четыре года?

Если развертывание нового пула конфиденциальности и обновление Turnstile Accounting пройдут успешно, у сообщества наконец появится шанс доказать целостность предложения и восстановить доверие рынка.

Но до завершения этого доказательства в деле Orchard остается интрига, от которой нельзя легко отмахнуться:

Те поддельные ZEC, которые теоретически можно было создать в неограниченном количестве, действительно никогда не существовали или же они когда-то скрывались там, где никто не мог их напрямую увидеть?

Связанные с этим вопросы

QКакой уязвимости был подвержен Zcash и чем она опасна?

AВ протоколе конфиденциальности Orchard сети Zcash была обнаружена критическая уязвимость, связанная с некорректной реализацией проверки умножения на эллиптической кривой в схеме доказательств с нулевым разглашением (ZK-схеме). Эта уязвимость теоретически позволяла злоумышленнику создавать неограниченное количество поддельных монет ZEC внутри конфиденциального пула Orchard. Поскольку сам пул защищает конфиденциальность транзакций, факт создания таких монет невозможно было бы криптографически обнаружить извне.

QКак разработчики Zcash отреагировали на обнаружение уязвимости?

AПосле получения отчета от исследователя безопасности Тейлора Хорнби 29 мая, команда разработчиков ZODL подтвердила проблему в течение нескольких часов. Для предотвращения потенциальных атак они временно отключили пул Orchard, запретив создание новых выходов и расходование средств из него. В срочном порядке было согласовано и развернуто экстренное мягкое форковое обновление сети 2 июня, а 3 июня — хардфорк для обновления верификационных ключей схемы Orchard, после чего функциональность пула была восстановлена. Весь процесс занял несколько дней.

QПочему, несмотря на оперативное исправление, цена ZEC резко упала?

AОсновная причина падения цены ZEC более чем на 30% — это не сам факт уязвимости, а неопределенность, которую она породила. Уязвимость существовала с момента запуска Orchard в мае 2022 года. Из-за конфиденциального характера пула невозможно криптографически доказать, использовался ли этот эксплойт за прошедшие четыре года. Таким образом, рынок столкнулся с риском, который невозможно ни измерить, ни полностью опровергнуть — риском того, что в системе уже могут существовать неучтенные, поддельные ZEC. Это подрывает фундаментальное доверие к достоверности общего предложения монеты.

QКакую роль сыграл ИИ в обнаружении этой уязвимости?

AИсследователь безопасности Тейлор Хорнби использовал недавно выпущенную публичную языковую модель Anthropic Claude Opus 4.8 в качестве инструмента при целенаправленном аудите схемы Orchard. Модель помогла в анализе сложного кода схемы доказательств с нулевым разглашением. Важно отметить, что ИИ не действовал автономно: открытие стало результатом комбинации экспертных знаний исследователя, выбора цели для аудита, специализированных инструментов и правильно составленных промптов (запросов к модели). Этот случай сигнализирует о том, что возможности для обнаружения сложных уязвимостей начинают распространяться и на общедоступные модели, а не только на узкоспециализированные.

QКаковы дальнейшие планы Zcash для восстановления доверия рынка?

AДля полного восстановления доверия недостаточно просто исправить код. Разработчики, в частности Shielded Labs, работают над предложением по новому сетевому обновлению. План включает в себя развертывание нового конфиденциального пула и введение принудительного механизма Turnstile Accounting (учет по принципу турникета) для всех средств, мигрирующих из старого пула Orchard в новый. Это создаст контролируемый «шлюз», через который можно будет верифицировать, что из Orchard мигрирует только легитимный объем активов, и, следовательно, криптографически доказать, что внутри старого пула не существовало поддельных монет. Только такая публично проверяемая проверка целостности эмиссии может дать рынку окончательный ответ.

Похожее

Dalio Warns: AI Boom Shows Signs of a Bubble, Day of Reckoning Will Be the Time of Burst

Ray Dalio, founder of Bridgewater Associates, warns that the current artificial intelligence investment boom shows classic signs of a bubble, which he expects will eventually burst. In a Bloomberg Television interview, he noted that great technological revolutions often lead to capital inflows that create bubbles, making it difficult for investors and companies to calibrate their spending accurately—either overspending to capture market share or underspending and losing their competitive position. This caution comes amid significant rallies in AI-related assets, particularly chipmakers, driven by soaring demand for data centers and high-bandwidth chips, raising debates about overheating valuations. In contrast, Nvidia CEO Jensen Huang recently asserted that investors embracing the AI wave would see "crazy" returns and dismissed concerns over return on investment for data center spending as outdated. Dalio, however, focuses on the risks in the profit realization phase. He argues that bubbles tend to show signs of破裂 when markets transition from investment to the need for tangible returns, describing the burst as a process of converting paper wealth into cash. While acknowledging AI's intrinsic value, he expressed concern over the future profitability of some AI companies, suggesting the market is repeating a familiar pattern. The 76-year-old billionaire, who fully exited Bridgewater in 2025, has a net worth estimated at $21.5 billion according to the Bloomberg Billionaires Index.

marsbit33 мин. назад

Dalio Warns: AI Boom Shows Signs of a Bubble, Day of Reckoning Will Be the Time of Burst

marsbit33 мин. назад

Privacy Coin Crisis of Confidence! ZEC Plunges Over 56% in a Single Day

Zcash (ZEC), a leading privacy-focused cryptocurrency, experienced a severe crash on June 5th, plummeting over 56% in a single day and erasing nearly two months of gains. The flash crash was triggered by the disclosure of a critical zero-knowledge proof vulnerability within Zcash's Orchard privacy pool, which had existed since the pool's launch in May 2022. The flaw theoretically allowed an attacker to forge unlimited ZEC undetectably due to the pool's privacy features. The vulnerability was discovered on May 29th by independent security researcher Taylor Hornby during a proactive audit commissioned by Shielded Labs, utilizing AI-assisted analysis. The Zcash development team responded swiftly, implementing an emergency soft fork to disable Orchard transactions on June 2nd and executing a permanent hard fork fix (NU6.2) on June 3rd. Despite the technical fix, a major crisis of confidence emerged. The core issue is that Orchard's privacy design makes it cryptographically impossible to prove whether the vulnerability was exploited over the past four years, casting permanent doubt on the historical supply integrity of ZEC. While Shielded Labs argues exploitation was unlikely, the inability to provide definitive proof has severely damaged market trust. This sentiment was exacerbated when BitMEX co-founder Arthur Hayes, a prominent ZEC supporter, announced he was selling his entire position. He stated that privacy assets require "perfect security" rather than "probable safety." The combined effect of the disclosure and Hayes's exit ignited widespread panic selling, leading to massive liquidations and significant price decline. Analysts note the event highlights a fundamental tension within privacy coins: the conflict between verifiable supply and cryptographic privacy.

链捕手35 мин. назад

Privacy Coin Crisis of Confidence! ZEC Plunges Over 56% in a Single Day

链捕手35 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.4k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.3k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.8k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片