Ошибка в Zcash могла позволить неограниченную чеканку ZEC незаметно

bitcoinistОпубликовано 2026-06-05Обновлено 2026-06-05

Введение

Критическая уязвимость в защищенном пуле Orchard протокола Zcash могла позволить злоумышленнику создавать неограниченное количество поддельных монет ZEC без обнаружения. Ошибка была обнаружена 29 мая исследователем Тейлором Хорнби с помощью ИИ-инструментов и устранена к 2 июня в результате экстренного отклика экосистемы. Уязвимость заключалась в недостаточно строгом ограничении в цепи Orchard, что позволяло использовать ложные входные данные. Она существовала с момента активации Orchard в мае 2022 года. Из-за приватного характера пула невозможно криптографически доказать, использовалась ли уязвимость до исправления. Разработчики считают эксплуатацию маловероятной, но не исключают ее. Для восстановления доверия и проверки целостности эмиссии рассматривается сетевое обновление с созданием нового защищенного пула и внедрением формальной верификации цепи Orchard для предотвращения подобных ошибок в будущем. На фоне новостей курс ZEC упал почти на 45%.

Критическая уязвимость в защищённом пуле Orchard сети Zcash могла позволить злоумышленнику создавать неограниченное количество поддельных ZEC без обнаружения, согласно новому заявлению от Зуко Уилкокса, Джейсона Макги и исследователя безопасности Тейлора Хорнби. Ошибка была обнаружена 29 мая, устранена в ходе экстренных действий, завершённых к 2 июня, и теперь вызвала более широкие дебаты о том, как Zcash может доказать целостность эмиссии в системе, сохраняющей конфиденциальность.

Ошибка в Orchard ставит под сомнение целостность эмиссии Zcash

Уязвимость была обнаружена Хорнби, опытным инженером по безопасности, нанятым Shielded Labs в апреле 2026 года для проведения постоянных исследований безопасности протокола Zcash. Согласно заявлению, мандат был прост: найти уязвимости на уровне протокола до того, как это сделают противники. Хорнби начал изучение Zcash с помощью комбинации традиционных исследований безопасности и новых методов аудита с использованием ИИ.

Сроки были необычно сжатыми. Вскоре после того, как Anthropic выпустила свою модель Opus 4.8 28 мая, Хорнби использовал её для целенаправленного анализа схемы Orchard. Спустя день он обнаружил критическую уязвимость, позволяющую создавать поддельные монеты, и сообщил о ней в Zcash Open Development Lab (ZODL), чьи инженеры координировали экстренное устранение с другими участниками экосистемы.

«Этой уязвимостью можно было бы воспользоваться для незаметного создания неограниченного количества поддельных ZEC внутри пула Orchard», — говорится в сообщении Shielded Labs. «Из-за свойств конфиденциальности Orchard нет криптографического способа доказать, была ли уязвимость использована до её устранения. Однако сетевое обновление может быть развёрнуто для защиты пользователей и доказательства целостности эмиссии Zcash».

В заявлении утверждается, что ошибка была «реальной и эксплуатируемой». Хорнби с помощью Opus 4.8 написал полный эксплойт и протестировал его в локальной тестовой среде regtest, где он генерировал неограниченное количество необнаруживаемых поддельных ZEC. Авторы заявили, что если бы тот же инструмент был запущен в основной сети, он сгенерировал бы неограниченное количество необнаруживаемых поддельных ZEC в кошельке Хорнби в основной сети.

Технически проблема заключалась в недостаточно строго заданном элементе схемы Orchard. Это позволяло вводить произвольные ложные данные в операцию умножения на эллиптической кривой, при этом проверка умножения всё равно проходила успешно. Уязвимость существовала с момента активации Orchard в мае 2022 года до экстренного исправления, развёрнутого 1 июня 2026 года.

Эти временные рамки являются ключевыми для понимания проблемы. В прозрачном реестре аномалии в эмиссии, как правило, можно проверить, анализируя публичные балансы и суммы транзакций. Orchard устроен иначе по замыслу: он скрывает суммы и историю транзакций. Эта модель конфиденциальности означает, что система в значительной степени зависит от корректности правил схемы, определяющих допустимые защищённые транзакции.

Джош Суайхарт, основатель и генеральный директор Zcash Open Development Lab, команды, стоящей за созданием и запуском Zcash и разработкой кошелька Zodl, описал проблему в этих терминах в отдельном посте. «Защищённая транзакция Zcash включает доказательство того, что она следовала правилам протокола, определённым в своде правил (схеме), который определяет, что является допустимой транзакцией. Уязвимость в Orchard была в одном из правил, написанном недостаточно строго, так что оно принимало ложную информацию и всё равно проходило проверку. В результате механизм можно было убедить, что поддельная транзакция является действительной».

Суайхарт добавил, что ошибка заключалась не в базовой криптографии Zcash или самом механизме доказательств, а в правилах, написанных вручную. По его словам, «Это была ошибка в правилах, написанных вручную, а не в базовой криптографии или в механизме, создающем доказательства».

Shielded Labs заявила, что предшествующее использование уязвимости маловероятно, подчеркнув при этом, что пользователей не следует просить полагаться только на эту оценку. Авторы указали на несколько причин своей точки зрения: ошибка ускользала от внимания ведущих криптографов в течение многих лет, Хорнби был специально нанят для поиска подобных уязвимостей, а окно для реакции после обнаружения было резко сужено благодаря скорости работы ZODL и всей экосистемы Zcash.

«Обнаружение не было случайным — это был результат целенаправленных усилий по выявлению уязвимостей такого рода до того, как это смогли бы сделать злоумышленники», — говорится в сообщении. «Тейлор — один из самых опытных в мире специалистов в этой области. Он использовал новейшие инструменты ИИ, доступные только исследователям безопасности «белой шляпы», вместе с изощрённой, специально созданной обвязкой ИИ и промптами, и усердно работал, чтобы опередить атакующих. Мы думаем, что ему, вероятно, это удалось».

Тем не менее, авторы признали неразрешённую криптографическую неопределённость. Из-за свойств конфиденциальности Orchard и природы ошибки они заявили, что не существует окончательного способа доказать исключительно криптографическими средствами, была ли уязвимость использована до исправления.

Shielded Labs рассматривает новый пул и формальную верификацию

Чтобы решить эту проблему, Shielded Labs вместе с другими разработчиками Zcash изучает предложенное сетевое обновление. План предусматривает развёртывание нового защищённого пула и применение учёта по принципу турникета для монет, перемещаемых из существующего пула Orchard, с целью позволить любому проверить целостность эмиссии Zcash и доказать отсутствие поддельных ZEC в Orchard. Подробности, включая компромиссы и механику реализации, ожидаются в следующем посте на следующей неделе. Любое крупное обновление по-прежнему потребует поддержки сообщества и стандартного процесса управления перед активацией.

Суайхарт заявил, что второй пул Orchard, в принципе, может быть целью обновления NU7 в конце июля, хотя он не занял окончательной позиции относительно того, следует ли идти этим путём. Он утверждал, что более крупная проблема заключается в предотвращении повторения подобных сбоев, и самым сильным ответом на неё является формальная верификация.

«Формальная верификация решает эту проблему», — написал Суайхарт. «Можно построить математическое доказательство, чтобы свести части, которые люди должны проверять, к краткому, читаемому изложению правил. Затем компьютер проверяет весь свод правил, чтобы убедиться, что он соответствует. Инструменты ИИ теперь могут выполнять работу по написанию этих доказательств».

Shielded Labs заявила, что уже ускоряет упреждающую работу по безопасности с Хорнби и Anthropic, инициируя проект по формальной верификации схемы Orchard, а также открывает вакансии на должности руководителя отдела безопасности и криптографа. Этот эпизод оставляет Zcash с трудным, но ясным путём: восстановить доверительные предположения вокруг Orchard, доказать целостность эмиссии там, где это возможно, и приблизить будущую разработку защищённых систем к гарантиям, проверяемым машиной, а не к сложностям, проверяемым человеком.

За последние 24 часа курс ZEC упал почти на 45% на фоне неопределённости. На момент публикации он торговался на уровне 337 долларов.

ZEC снова торгуется ниже уровня 1.618 Фибоначчи, недельный график | Источник: ZECUSDT на TradingView.com

Трендовые криптовалюты

Связанные с этим вопросы

QКакой критический недостаток был обнаружен в протоколе Zcash, и к каким последствиям он мог привести?

AБыл обнаружен критический недостаток в приватном пуле Orchard, который позволял злоумышленнику создавать неограниченное количество поддельных ZEC (монет Zcash) без возможности обнаружения. Уязвимость была реальной и эксплуатируемой.

QКто и каким образом обнаружил уязвимость в Orchard?

AУязвимость обнаружил исследователь безопасности Тейлор Хорнби 29 мая 2026 года. Он работал в компании Shielded Labs и для анализа использовал комбинацию традиционных методов и нового инструмента — модели искусственного интеллекта Anthropic Opus 4.8, выпущенной накануне.

QПочему невозможно доказать, была ли уязвимость эксплуатирована до её исправления?

AИз-за приватных свойств пула Orchard, который скрывает суммы транзакций и их историю. Не существует криптографического способа однозначно доказать, использовалась ли уязвимость до развёртывания экстренного исправления, так как это нарушило бы принципы конфиденциальности системы.

QКакие меры были приняты для устранения уязвимости и обеспечения целостности предложения ZEC в будущем?

AАварийное исправление было развёрнуто 1 июня 2026 года. Shielded Labs совместно с другими разработчиками Zcash исследует возможность сетевого обновления, которое развернёт новый приватный пул и введёт учёт перемещения монет из старого пула Orchard. Также ускоряется работа по формальной верификации схемы Orchard для предотвращения подобных ошибок.

QКак отреагировал рынок на новость об уязвимости, и какую техническую причину назвали разработчики?

AЗа 24 часа после раскрытия информации цена ZEC упала почти на 45%. Техническая причина уязвимости заключалась в недостаточно строгом ограничении одного из элементов схемы Orchard, что позволяло передавать в операцию эллиптической кривой произвольные ложные данные, при этом проверка умножения всё равно проходила успешно.

Похожее

Свадебное дело Чхве Тхэвона закрыто: раскрывая скрытые линии наследования за триллионной империей SK Hynix

Дело о разводе главы SK Group Чхве Тхэвона завершилось, раскрывая сложные сценарии наследования в конгломерате, стоящем за SK Hynix, чья капитализация превысила 1000 трлн вон. В отличие от традиционных сценариев наследования в чеблях, где ключевую роль играют первенец, доли, брачные связи и отцовское признание, трое детей Чхве Тхэвона от бывшей жены Но Соён — дочь Чхве Юнджон (1989 г.р.), дочь Чхве Минджон (1991 г.р.) и сын Чхве Ингын (1995 г.р.) — следуют разными путями. Чхве Юнджон, названная СМИ «наиболее очевидным кандидатом», занимает руководящую должность в SK Inc. и работает над стратегией развития в области биотехнологий и точной медицины, сочетая научную подготовку с бизнес-опытом. Её брак с основателем ИИ-стартапа символизирует новый тип элитных союзов. Чхве Минджон, добровольно служившая в ВМС Республики Корея и работавшая в сфере международной политики в SK Hynix в США, сейчас является основателем ИИ-стартапа в сфере здравоохранения. Её брак с бывшим офицером морской пехоты США подчёркивает связь с геополитическим контекстом, в котором теперь существует полупроводниковый гигант. Чхве Ингын, единственный сын и, казалось бы, естественный наследник по старой логике, сохраняет молчание. Имея образование в области физики, он покинул SK E&S, чтобы присоединиться к McKinsey, что рассматривается как стандартная внешняя стажировка, но без явных сигналов о наследовании. Громкое судебное разбирательство по разводу родителей, связанное с разделом активов на триллионы вон, стало фоном для их путей. По мере того как SK Hynix становится глобальным геополитическим активом в эпоху ИИ, наследование в SK перестаёт быть семейным делом, превращаясь в публичный экзамен на легитимность в новой, сложной реальности. Наследникам предстоит найти свои собственные ответы на вызовы эпохи.

marsbit2 дня назад 09:08

Свадебное дело Чхве Тхэвона закрыто: раскрывая скрытые линии наследования за триллионной империей SK Hynix

marsbit2 дня назад 09:08

Банки выступают против компромисса по доходности стейблкоинов – Найдёт ли закон CLARITY 60 голосов?

Американский Банковский институт политики выступил против нового проекта закона CLARITY Act, указав на пробелы в регулировании доходности стейблкоинов и мерах по борьбе с незаконными финансами. Банковский сектор добивается полного запрета любых форм вознаграждений по стейблкоинам и лоббирует сенаторов, что снижает поддержку со стороны республиканцев. Из-за смерти сенатора Грэма и болезни Макконнелла у республиканцев стало 51 голос. Если сенаторы Кёртис и Корнин откажут в поддержке, эта цифра упадет до 49, а для принятия закона потребуется 60 голосов. Необходимость заручиться поддержкой 11 демократов осложняется тем, что некоторые про-крипто демократы также выступают против законопроекта. Сроки ограничены: до августовских каникул Сената осталось две недели. Лидер большинства Джон Тюн сомневается в успехе до перерыва. Советник Белого дома по криптовалютам Патрик Уитт призывает провести голосование, утверждая, что новые этические нормы устраняют возражения демократов. Вероятность принятия закона в 2026 году, по рыночным оценкам, упала до 32%.

ambcrypto2 дня назад 09:03

Банки выступают против компромисса по доходности стейблкоинов – Найдёт ли закон CLARITY 60 голосов?

ambcrypto2 дня назад 09:03

За 2 месяца оценка выросла с 8,8 до 68 млрд юаней! Крупнейший AI-хаб OpenRouter может быть куплен

Stripe ведет переговоры о приобретении стартапа OpenRouter, агрегатора API крупных языковых моделей, за сумму около 100 миллиардов долларов. Это представляет собой семикратный рост по сравнению с оценкой OpenRouter в 13 миллиардов долларов двумя месяцами ранее. OpenRouter выступает в качестве «маршрутизатора» или агрегатора для более чем 400 AI-моделей (таких как GPT, Claude и множество открытых), позволяя разработчикам через единый API выбирать наиболее подходящую модель для каждой задачи на основе стоимости, скорости и сложности. Это помогает приложениям снижать расходы, автоматически направляя простые запросы к более дешевым моделям. Компания, основанная соучредителем OpenSea Алексом Аталлой, демонстрирует быстрый рост: ее ежегодный доход достиг 50 миллионов долларов, увеличившись в пять раз за полгода. Для Stripe, крупнейшего процессора онлайн-платежей, это вторая крупная сделка в сфере AI-инфраструктуры после приобретения платформы биллинга Metronome в 2025 году. Стратегия Stripe заключается в создании комплексного предложения для AI-экономики: OpenRouter будет «выбирать модель», Metronome — «подсчитывать потребление», а существующие платежные сервисы Stripe — «обрабатывать оплату». Таким образом, Stripe стремится контролировать ключевой уровень инфраструктуры, который определяет распределение трафика между моделями и формирует счета для конечных предприятий. Сделка подчеркивает растущую важность промежуточного слоя, который управляет стоимостью и выбором моделей для миллионов пользователей AI-приложений.

链捕手2 дня назад 09:00

За 2 месяца оценка выросла с 8,8 до 68 млрд юаней! Крупнейший AI-хаб OpenRouter может быть куплен

链捕手2 дня назад 09:00

От OpenSea до OpenRouter: Алекс Аталлах повторяет сценарий «ухода на пике»?

Автор: Нэнси, PANews Алекс Аталла, соучредитель NFT-платформы OpenSea, покинул компанию на пике пузыря NFT четыре года назад. Сейчас он снова оказывается в центре внимания на волне бума ИИ, готовясь продать созданную им агрегирующую платформу AI-моделей OpenRouter по высокой цене. По данным The Wall Street Journal от 23 июля, платежный гигант Stripe ведет переговоры о приобретении OpenRouter, при этом потенциальная оценка сделки может приблизиться к 100 миллиардам долларов. Если сделка состоится, это станет еще одним успехом Аталлы в создании компании на уровне ста миллиардов долларов после OpenSea. Ранее в этом месяце появились сообщения о том, что OpenRouter получил предложения о покупке от нескольких крупных технологических компаний. Потенциальная сделка со Stripe рассматривается как важный шаг для инфраструктурного гиганта в сфере платежей по расширению своего присутствия в области инфраструктуры ИИ. По данным информированных источников, если сделка будет заключена, оценка OpenRouter может приблизиться к 100 миллиардам долларов, что значительно превышает его предыдущие оценки при финансировании. Всего за три года компания добилась быстрого роста благодаря буму больших моделей. Это не первая компания Аталлы стоимостью в сто миллиардов. Ранее он был соучредителем OpenSea, ведущей мировой платформы для торговли NFT, пиковая оценка которой превысила 130 миллиардов долларов. Его уход с OpenSea до серьезного спада на рынке NFT рассматривался как знаковый сигнал. OpenRouter стала крупнейшим хабом в эпоху ИИ, подключившись к более чем 400 AI-моделям, имея около 10 миллионов пользователей и обрабатывая более 200 триллионов токенов в месяц. Однако, несмотря на быстрый рост, это бизнес с большими объемами, но ограниченной рентабельностью. Его основная бизнес-модель заключается в взимании комиссии за платформу (около 5-5,5%) при вызове разработчиками AI-моделей. Конкуренция на рынке агрегации AI-моделей также обостряется. Высокая оценка OpenRouter, возможно, больше отражает его будущий потенциал, чем текущую прибыльность. Для потенциальных покупателей наиболее ценным активом могут быть не текущие доходы, а накопленные реальные данные об использовании ИИ, которые трудно быстро воспроизвести. От NFT к ИИ Алекс Аталла дважды поймал волну технологического бума. Если продажа OpenRouter состоится с оценкой в 100 миллиардов долларов, это может означать либо переоценку стоимости инфраструктуры ИИ, либо сигнал о новом пике цикла. Ответ на этот вопрос даст только время.

链捕手2 дня назад 08:44

От OpenSea до OpenRouter: Алекс Аталлах повторяет сценарий «ухода на пике»?

链捕手2 дня назад 08:44

Приближается ли Биткойн к очередной зоне накопления? ЭТОТ сигнал говорит «да»

Аналитики отмечают, что Bitcoin (BTC) переживает один из самых длительных медвежьих периодов, охватывающий три квартала и два календарных года, при этом его динамика отклонилась от рынка акций. Однако сохраняется корреляция с акциями Apple (AAPL). График соотношения BTC/AAPL с 2017 года движется в восходящем канале, где его нижняя граница традиционно сигнализирует о зоне недооценки (накопления) для Bitcoin, а верхняя — о перекупленности. В настоящее время соотношение приближается к линии поддержки, что, по историческим данным, может предшествовать новой фазе роста BTC. При этом в 2025 году нарушилась многолетняя корреляция годовой доходности Bitcoin с индексами S&P 500 и Nasdaq 100, что объясняется его более резкой реакцией на макроэкономические потрясения. В качестве подтверждающего сигнала для разворота рассматриваются поступления стейблкоинов на криптобиржи, которые указывают на готовность капитала к реинвестированию. За последние семь дней чистый приток составил $1,42 млрд, что значительно меньше оттока в $10 млрд за предыдущие 30 дней и пока недостаточно для уверенного старта ралли. Таким образом, соотношение BTC/AAPL указывает на возможное приближение к зоне накопления, но для подтверждения тренда необходимы более значительные притоки стейблкоинов.

ambcrypto2 дня назад 08:24

Приближается ли Биткойн к очередной зоне накопления? ЭТОТ сигнал говорит «да»

ambcrypto2 дня назад 08:24

Торговля

Спот

Популярные статьи

Как купить ZEC

Добро пожаловать на HTX.com! Мы сделали приобретение Zcash (ZEC) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Zcash (ZEC).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Zcash (ZEC)После приобретения вами Zcash (ZEC) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Zcash (ZEC)С легкостью торгуйте Zcash (ZEC) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

736 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ZEC

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ZEC (ZEC) представлены ниже.

活动图片