Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Odaily星球日报Опубликовано 2026-06-15Обновлено 2026-06-15

Введение

Статья основателя Zcash Зуко Уилкокса и гендиректора Shielded Labs Джейсона Макги посвящена критическому уязвимости в новом пуле конфиденциальности Orchard, выявленной ранее в июне, и отвечает на ключевые вопросы, вызванные инцидентом. 1. **Была ли уязвимость использована?** Ответ — неизвестно, но маловероятно. Уязвимость была обнаружена в ходе целенаправленного аудита с использованием передовых инструментов и ИИ, а не злоумышленниками. После обнаружения пул был оперативно заморожен для устранения проблемы, что свело к минимуму окно для потенциальной атаки. Также нет признаков массового слива сгенерированных средств. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, поскольку уязвимость, скорее всего, не использовалась. Если же поддельные средства были созданы и выведены раньше легитимных через «турникет» пула, часть средств может быть утеряна. Пользователям рекомендуется оценить риски при переводе средств из Orchard в прозрачные адреса (t-адреса) или в пул Sapling. 3. **Могут ли пользователи проверить, не была ли увеличена эмиссия ZEC?** В настоящее время — нет. Существование уязвимости лишило пользователей возможности самостоятельно верифицировать общее количество ZEC. Однако предстоящее обновление сети Ironwood решит эту проблему, навсегда запечатав пул Orchard. После этого можно будет криптографически доказать, что в обращении нет избыточных, «сфабрикованных» монет. 4. **Существуют ли другие подобные уязвимости?** Полной уверенности нет...

Оригинальные авторы: Генеральный директор Shielded Labs Джейсон МакГи, основатель Zcash Зуко Уилкокс

Компиляция|Odaily Planet Daily, Цинь Сяофэн(@QinXiaofeng 888 )

Примечание редактора: 5 июня по пекинскому времени в новом поколении приватного пула Orchard проекта Zcash была обнаружена критическая уязвимость, позволяющая создавать поддельные монеты, из-за чего цена токена ZEC упала почти вдвое, достигнув минимума около 250 долларов. После более чем 10 дней обсуждений панические настроения на рынке несколько улеглись, цена ZEC также восстановилась и сегодня вернулась к отметке 500 долларов.

Сегодня утром основатель Zcash Зуко Уилкокс вновь опубликовал большую статью, отвечая на вопросы, волнующие рынок. Он заявил, что, скорее всего, уязвимость в Orchard ранее не использовалась, законные средства в Orchard можно вернуть; в настоящее время пользователи пока не могут самостоятельно проверить, не превышен ли объём эмиссии Zcash, но обновление Ironwood заморозит пул Orchard и восстановит эту возможность проверки; в ходе постоянного аудита других уязвимостей для создания поддельных монет не обнаружено, но для полной уверенности требуется дополнительная работа.

Ниже приведён оригинальный текст Зуко Уилкокса, переведённый Odaily Planet Daily, наслаждайтесь~

————————————

Недавняя уязвимость в Orchard подняла важные вопросы о монетной эмиссии Zcash и безопасности средств пользователей. В обсуждениях смешиваются несколько различных тем, что затрудняет понимание реального влияния этой уязвимости на пользователей. В этой статье мы попытаемся разделить эти вопросы и по отдельности объяснить, что они означают для пользователей.

Уязвимость Orchard поднимает четыре важных вопроса:

  1. Была ли уязвимость в Orchard когда-либо использована?
  2. Можно ли вернуть законные средства из Orchard?
  3. Могут ли пользователи проверить, что объём эмиссии Zcash не был увеличен сверх нормы?
  4. Как мы можем узнать, что не существует других уязвимостей для создания поддельных монет?

Была ли уязвимость в Orchard когда-либо использована?

Неизвестно. Мы считаем, что вероятность её предыдущего использования мала, хотя и не можем полностью исключить такую возможность. Мы считаем, что, скорее всего, уязвимость не использовалась, по трём причинам:

Несмотря на многолетний постоянный аудит множеством ведущих криптографов и исследователей безопасности по всему миру, эта уязвимость ранее не была обнаружена. Её окончательное обнаружение не было случайным; она была найдена Тейлором Хорнби из Shielded Labs с целью проактивного выявления подобных уязвимостей безопасности до того, как ими воспользуются злоумышленники. Тейлор использовал передовые технологии исследований безопасности с помощью ИИ и специально созданные пользовательские инструменты, предназначенные для выявления тонких изъянов, пропущенных другими, что для тех, кто не является экспертом в кодовой базе Zcash, сделать было бы гораздо сложнее.

Как только уязвимость была обнаружена, разработчики Zcash (под руководством команды Zcash Open Development Labs) быстро скоординировались с майнинг-пулами, чтобы временно заморозить пул Orchard и развернуть исправление, тем самым ограничив окно возможностей для любой атаки.

Эксплойты в криптовалютах — дело обычное, и злоумышленники обычно стараются монетизировать их как можно быстрее, особенно после публичного раскрытия уязвимости. Чтобы получить прибыль от этой уязвимости, атакующий должен был бы обменять поддельные ZEC на ценные активы, что обычно приводит к выходу ZEC из пула Orchard через механизм турникета (turnstile). Если бы уязвимость была использована до исправления, мы ожидали бы, что к настоящему моменту уже появились бы доказательства этого. Исторически эксплойты в криптовалютах обычно представляют собой операции «схватить и убежать», а не стратегии, подобные «4D-шахматам», скрывающиеся месяцы или даже годы.

Можно ли вернуть законные средства из Orchard?

Мы считаем, что да, потому что мы считаем, что уязвимость никогда не использовалась. Если это предположение верно, все законные средства в Orchard по-прежнему полностью возвращаемы.

С другой стороны, если в Orchard действительно произошла подделка монет, существующий механизм турникета ограничит общий объём миграции суммой ZEC, законно попавшей в этот пул. Следовательно, если поддельные средства будут мигрированы раньше законных, пользователи не смогут вернуть часть или все свои законные средства из Orchard.

Мы считаем, что такой сценарий маловероятен. Однако для более осторожных пользователей по-прежнему рекомендуется вывести свои ZEC из Orchard. Но прежде чем предпринимать такие действия, им следует учесть следующее:

  • Перевод средств в прозрачный пул (т.е. на t-адрес) одновременно раскроет сумму перевода и время перевода, а также публично свяжет эти средства с этим t-адресом.
  • Перевод средств из пула Orchard в пул Sapling раскроет сумму перевода и время перевода, но, в отличие от перевода на t-адрес, не свяжет эти средства с конкретным адресом или историей транзакций.
  • Пул Sapling зависит от церемонии доверенной настройки (trusted setup), проведённой в 2018 году. Безопасность, зависящая от этой доверенной настройки, является дополнительным риском, на который пользователям следует обратить внимание.
  • Насколько нам известно, YWallet и Zkool — это в настоящее время единственные широко используемые самохранимые кошельки Zcash, поддерживающие пул Sapling.
  • Перевод средств на новый кошелёк или в кастодиальный сервис влечёт дополнительные риски, включая ошибки пользователя, дефекты ПО, риски кастодиана или другие непредвиденные проблемы.

В целом, мы считаем, что уровень вышеупомянутых рисков умеренный. Если ваши средства в настоящее время хранятся в самохранимом приватном кошельке, и учитывая нашу оценку, что предыдущая подделка маловероятна, оставить их там — разумный выбор. Если у вас есть безопасный способ перевести средства в другое место, это также может быть разумно. Пользователи могут прийти к разным выводам в зависимости от своей ситуации.

Могут ли пользователи проверить, что объём эмиссии Zcash не был увеличен сверх нормы?

Пока нет. Предыдущее существование этой уязвимости лишило пользователей возможности самостоятельно проверить, не превышает ли количество ZEC, находящихся в обращении в текущих приватных пулах, корректную сумму.

Однако, как мы указывали в предыдущей статье, обновление Ironwood восстанавливает эту возможность. На рисунке ниже показано, почему.

Предлагаемое сетевое обновление решает эту проблему, добавляя гарантию «не существует больше неизвестных уязвимостей для создания поддельных монет» и замораживая пул Orchard. Новые средства больше не могут поступать, а средства внутри пула больше не могут находиться в обращении. Единственный оставшийся путь — выход через существующий механизм турникета, который гарантирует, что из пула Orchard не выйдет больше ZEC, чем было в него законно внесено.

Это изменение восстанавливает возможность проверки целостности объёма эмиссии Zcash.

В настоящее время, если в пуле Orchard есть поддельные средства, они могут продолжать обращаться внутри пула. После обновления это станет невозможным. Независимо от того, происходила ли подделка, любой, кто запускает узел, сможет проверить, что количество ZEC в обращении не превышает корректную сумму.

Пользователям не нужно ждать выхода средств из Orchard или строить догадки о возможных действиях атакующего или других пользователей. Сам протокол предоставляет проверяемую гарантию: избыточные ZEC не могут продолжать обращаться внутри Orchard и увеличивать объём эмиссии.

Это важно, потому что долгосрочная репутация Zcash зависит от способности пользователей самостоятельно проверять целостность его монетной эмиссии. Ironwood восстанавливает для пользователей возможность независимой проверки соблюдения лимитов эмиссии протокола.

Как мы можем узнать, что не существует других уязвимостей для создания поддельных монет?

В настоящее время мы не можем быть в этом полностью уверены, но у нас есть основания полагать, что других уязвимостей нет. Shielded Labs и несколько других команд тщательно проверяют протокол Zcash на наличие других уязвимостей для создания поддельных монет. Это включает использование ещё не выпущенной AI-модели Mythos при помощи Anthropic для поиска дополнительных уязвимостей незадолго до приостановки проекта Mythos. Мы планируем поделиться более подробной информацией об этом аудите и его результатах в последующих постах в блоге.

На данный момент других уязвимостей для создания поддельных монет не обнаружено. Высокий уровень экспертизы, приложенные усилия и продвинутый анализ с помощью ИИ, вовлечённые в этот поиск, дают нам большую уверенность в том, что подобные уязвимости больше не остались незамеченными.

Кроме того, мы сотрудничаем с такими проектами, как Tachyon Project, чтобы предоставить дополнительные гарантии отсутствия в Zcash других уязвимостей для создания поддельных монет. Мы также расскажем об этом подробнее в будущих постах в блоге.

Заключение

Уязвимость Orchard ставит четыре важных вопроса: использовалась ли уязвимость ранее, можно ли вернуть законные средства из Orchard, могут ли пользователи проверить, что объём эмиссии Zcash не был увеличен сверх нормы, и существуют ли другие необнаруженные уязвимости для создания поддельных монет.

Мы считаем, что вероятность предыдущего использования мала, поэтому законные средства в Orchard можно вернуть, а текущий объём эмиссии Zcash безопасен. Основываясь на постоянном аудите множеством независимых исследователей и команд, мы также всё больше уверены, что не существует других необнаруженных уязвимостей для создания поддельных монет. Однако в настоящее время пользователи ещё не могут проверить безопасность объёма эмиссии Zcash, и им не следует полагаться на нашу оценку — или оценку кого-либо ещё.

Предлагаемое сетевое обновление решает эту проблему. Заморозив пул Orchard, оно восстанавливает для пользователей способность самостоятельно проверять безопасность объёма эмиссии Zcash. Пользователям больше не нужно судить о том, происходила ли подделка, чтобы проверить соблюдение лимитов эмиссии протокола.


Связанные с этим вопросы

QЧто такое уязвимость в Orchard и какова её значимость для Zcash?

AУязвимость в Orchard — это критический дефект, позволявший создавать (подделывать) дополнительные монеты ZEC в приватном пуле Orchard в сети Zcash. Её значимость высока, так как она потенциально угрожала увеличением предложения ZEC сверх лимита и ставила под сомнение безопасность средств пользователей в этом пуле, что привело к резкому падению цены ZEC.

QБыла ли уязвимость Orchard использована на практике до её исправления?

AПо мнению авторов статьи, вероятность использования уязвимости до её исправления невелика. Это основано на сложности обнаружения дефекта, требующего глубоких знаний кодовой базы и специализированных инструментов, а также на быстром реагировании разработчиков, которые заблокировали пул. Классические атаки на криптовалюты обычно носят «грабительский» характер и быстро обнаруживаются, чего в данном случае не произошло.

QМогут ли законные средства пользователей в пуле Orchard быть восстановлены?

AАвторы считают, что да, законные средства можно восстановить, поскольку они полагают, что уязвимость не была использована. Если фальшивые ZEC не создавались, все средства в Orchard остаются доступными своим владельцам. Однако, если бы подделка произошла раньше вывода законных средств, пользователи могли бы их недосчитаться из-за механизма «турникета», ограничивающего общий вывод из пула суммой законно внесённых средств.

QМогут ли пользователи сейчас самостоятельно проверить, не превышено ли общее предложение ZEC?

AНет, в данный момент пользователи не могут самостоятельно проверить, не превышено ли общее предложение ZEC из-за существования этой уязвимости. Однако предстоящее обновление Ironwood решит эту проблему, «запечатав» пул Orchard (запретив новые поступления и внутренние переводы). После этого любой запустивший ноду сможет верифицировать, что количество ZEC в обращении не превышает установленный лимит, так как избыточные монеты не смогут покинуть пул.

QПроверяет ли кто-то наличие других подобных уязвимостей подделки в Zcash?

AДа, активные проверки ведутся. Команды Shielded Labs и другие исследовательские группы продолжают тщательный аудит кода Zcash на предмет других уязвимостей подделки. В проверках используются как экспертные знания, так и передовые инструменты с ИИ-помощником. На данный момент других подобных уязвимостей не обнаружено, что повышает уверенность в их отсутствии, но для полной определённости требуется дополнительная работа.

Похожее

BlackRock запускает биткоин-ETF с покрытым коллом под тикером BITA

Компания BlackRock запустила iShares Bitcoin Premium Income ETF (тикер BITA) — биткоин-ETF, использующий стратегию покрытого колла для генерации дохода. В отличие от спотовых ETF, BITA продает опционы колл на базовый актив, получая премию и выплачивая ежемесячный доход инвесторам. Это дает более консервативным инвесторам возможность получить доход, связанный с криптовалютой, без прямого использования DeFi или зарубежных кредитных продуктов. Однако существует компромисс: стратегия ограничивает потенциал роста при сильном ралли биткоина, но может быть привлекательна на боковом или волатильном рынке. Запуск BITA демонстрирует эволюцию рынка биткоин-ETF от простого доступа к сложным стратегиям, таким как получение дохода и хеджирование, что способствует интеграции биткоина в традиционные инвестиционные портфели. Продукт рассчитан в первую очередь на инвесторов и финансовых советников, которые уже верят в биткоин, но ищут сглаженный, ориентированный на доход продукт в рамках брокерского счета. Это не замена спотовому биткоину или ETF IBIT, а другой инструмент, чьи характеристики риска и доходности необходимо четко понимать.

bitcoinist16 мин. назад

BlackRock запускает биткоин-ETF с покрытым коллом под тикером BITA

bitcoinist16 мин. назад

Дэвид Шварц поддерживает обновление XRP Ledger 3.2.0, переведя крупный хаб XRPL

Дэвид Шварц, один из создателей XRP Ledger и технический директор Ripple Labs, поддержал переход ключевого узла сети XRPL на версию 3.2.0. Этот апгрейд, завершенный менее чем за десять минут планового обслуживания, демонстрирует приверженность последним версиям программного обеспечения XRP Ledger. Версия 3.2.0 знаменует переименование базового ПО в «xrpld» (ранее «rippled»), чтобы подчеркнуть независимость реестра от компании Ripple. Обновление включает оптимизацию использования памяти, что может снизить потребление серверами до 40%, и поправку fixCleanup3_2_0 для усиления защиты таких функций, как сейфы с одним активом, кредитные протоколы и децентрализованные биржи (DEX). Также введены улучшения для разработчиков: упрощен доступ к информации о протоколе и конфигурациям серверов, что должно помочь в интеграции кошельков, работе обозревателей блокчейна и API. Параллельно Фонд XRP Ledger работает над обновлением валидаторов и сети, внося изменения в уникальный список узлов. Рынок наблюдает за влиянием этих обновлений на экосистему сети XRP Ledger.

TheNewsCrypto1 ч. назад

Дэвид Шварц поддерживает обновление XRP Ledger 3.2.0, переведя крупный хаб XRPL

TheNewsCrypto1 ч. назад

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

В июне 2026 года Банк Японии объявил о повышении ключевой ставки до 1%, впервые с 1995 года. Хотя этот уровень кажется незначительным на фоне ставок США и Европы, это событие вызвало повышенное внимание мировых финансовых рынков. Причина в уникальной роли Японии как глобального источника дешевого финансирования на протяжении более двух десятилетий. Долгий период сверхнизких (около нуля или отрицательных) ставок превратил иену в основную валюту для операций кэрри-трейд — инвесторы занимали дешевые йены для вложений в более доходные активы по всему миру, поддерживая рост цен на многие классы активов. Изменение курса Японии обусловлено структурными сдвигами: устойчивый рост инфляции выше целевого уровня в 2%, значительное повышение заработной платы (свыше 5% три года подряд), что создает долгожданный цикл «зарплаты — инфляция», а также давлением на иену из-за большого разрыва в ставках с США. Повышение ставок в Японии угрожает фундаменту глобальных арбитражных сделок. Рост стоимости заимствования в йенах вынуждает инвесторов пересматривать риски и снижать кредитное плечо, что может привести к синхронному сокращению ликвидности на мировых рынках. Ключевым фактором остается динамика разницы ставок между США и Японией: если ФРС начнет снижать ставки, а Банк Японии продолжит ужесточение, это может кардинально изменить глобальные потоки капитала. Таким образом, рынки реагируют не на текущий уровень ставки в 1%, а на конец эры дешевых йен и возможную переоценку моделей ценообразования активов, построенных на этой предпосылке.

marsbit2 ч. назад

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

marsbit2 ч. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

Законодатели приняли законопроект о реформе жилищного сектора, который включает временный запрет на создание цифрового доллара (CBDC) Федеральной резервной системой до 31 декабря 2030 года. Эта мера, включённая в двухпартийный «Закон о дороге к жилью XXI века», призвана дать политикам время на изучение потенциального воздействия CBDC, включая вопросы конфиденциальности и финансового надзора. Запрет касается розничного цифрового доллара, выпускаемого напрямую или через посредников, но не ограничивает работу открытых блокчейн-сетей. Хотя основной целью законопроекта является решение проблем с доступным жильём, положение о CBDC привлекло значительное внимание в криптосообществе, поскольку может повлиять на будущее цифровых платежей в США. Дальнейшие шаги в законодательном процессе определят судьбу этого запрета.

TheNewsCrypto2 ч. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

TheNewsCrypto2 ч. назад

Разбор отчета: Взрывной рост оптического ИИ в MRVL. Почему звездный аналитик Morgan Stanley предпочел выжидать из-за высокой оценки?

**Обзор отчета: Marvell (MRVL) и оптический ИИ на подъеме, но высокая оценка заставляет звездного аналиста Morgan Stanley сохранять нейтралитет** Аналитик Morgan Stanley Джозеф Мур обновил 28 мая отчет по Marvell (MRVL). Компания представила рекордные квартальные результаты и значительно повысила годовой прогноз, что вызвало волну оптимизма на Уолл-стрит. Однако Мур сохранил нейтральный рейтинг («равновесный вес»), хотя и поднял целевую цену с $172 до $195. Его логика: возможности в сфере ИИ реальны, но текущая цена акций уже их учитывает. **Ключевые моменты:** 1. **Рекордный квартал и повышенный прогноз:** Выручка MRVL в 1-м кв. 2027 фингода составила $2,418 млрд (+28% г/г). Руководство повысило прогноз выручки на 2027 фингод примерно до $11,5 млрд (+40%) и на 2028 фингод — до $16,5 млрд (+45%). 2. **Нейтральная позиция из-за высокой оценки:** Целевая цена $195 предполагает оценку около 40x ожидаемой прибыли на акцию за 2027 календарный год. Мур отмечает, что при схожей цене акций ($198 vs $212 у NVIDIA) прибыль NVIDIA на акцию в следующем году примерно вдвое выше. Для оправдания текущей оценки MRVL необходимы устойчивый пересмотр прибылей вверх, доказательства роста доли на рынке сетей или уверенность в массовых поставках заказных чипов, чего пока нет. 3. **Два двигателя роста ИИ:** Быстро растущее направление — **оптические соединения** (прогноз роста на 2027 фингод повышен до >70%). Продуктовая линейка оптических модулей, как ожидается, достигнет $1 млрд в годовом исчислении. Второе направление — **заказные чипы ИИ** для облачных провайдеров — находится на стадии освоения. Уверенность в росте к 2028 фингоду повышается, но крупный новый заказчик начнет массовое производство только в 2028 фингоду, и этот доход пока не виден. **Логика нейтрального рейтинга:** Мур не ставит под сомнение возможности MRVL в сфере ИИ и повысил прогнозы по всем основным драйверам роста. Проблема в том, что цена акций уже опережает эти ожидания. Текущая мультипликативная оценка зависит от одновременного выполнения нескольких условий: устойчивого роста оптических решений, перехода заказных чипов к массовым поставкам и восстановления бизнеса в сфере хранения данных и корпоративных решений. **На чем сосредоточено внимание:** Ключевыми сигналами для переоценки будут: достижение оптическими модулями рубежа в $1 млрд годовых, успешный запуск массового производства заказных чипов для нового крупного клиента в 2028 фингоду и признаки восстановления в сегментах хранения данных и корпоративных решений.

marsbit3 ч. назад

Разбор отчета: Взрывной рост оптического ИИ в MRVL. Почему звездный аналитик Morgan Stanley предпочел выжидать из-за высокой оценки?

marsbit3 ч. назад

Торговля

Спот
Фьючерсы
活动图片