Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

marsbitОпубликовано 2026-06-15Обновлено 2026-06-15

Введение

Авторы статьи (Jason McGee, Shielded Labs, и Zooko Wilcox, основатель Zcash) подробно отвечают на четыре ключевых вопроса, возникших после обнаружения критической уязвимости подделки в пуле конфиденциальности Orchard сети Zcash: 1. **Была ли уязвимость использована?** Ответ: скорее всего, нет. Уязвимость была обнаружена в ходе целенаправленного анализа с использованием передовых инструментов, а после обнаружения команда быстро устранила её, минимизировав окно для атаки. Кроме того, нет признаков того, что злоумышленники пытались обналичить поддельные монеты. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, так как уязвимость, вероятно, не использовалась. Однако для максимальной осторожности пользователи могут перевести средства в пул Sapling или на прозрачные адреса (t-адреса), принимая во внимание сопутствующие риски (потеря конфиденциальности, зависимость от доверенной настройки Sapling). 3. **Могут ли пользователи проверить, не была ли превышена эмиссия Zcash?** В настоящее время — нет. Существование уязвимости временно лишило пользователей возможности независимой проверки. Однако предстоящее обновление сети Ironwood восстановит эту возможность, заблокировав (запечатав) пул Orchard. Это позволит любому узлу верифицировать, что общее количество ZEC в обращении не превышает установленный лимит. 4. **Существуют ли другие подобные уязвимости?** Пока нельзя утверждать со 100% уверенностью, но для этого есть веские основания. Несколько команд, вк...

Оригинальные авторы: Джейсон МакГи, генеральный директор Shielded Labs, и Зуко Уилкокс, основатель Zcash

Компиляция | Odaily Planet Daily Цинь Сяофэн (@QinXiaofeng 888 )

Примечание редактора: 5 июня по пекинскому времени в приватном проекте Zcash была обнаружена критическая уязвимость, позволяющая создавать поддельные транзакции, в новом приватном пуле Orchard. Цена токена ZEC упала почти вдвое, достигнув минимума около 250 долларов. После примерно 10 дней обсуждений панические настроения на рынке несколько улеглись, цена ZEC также восстановилась и сегодня вернулась к отметке в 500 долларов.

Сегодня утром основатель Zcash Зуко Уилкокс снова опубликовал пространную статью, отвечая на волнующие рынок вопросы. Он заявил, что, скорее всего, уязвимость Orchard ранее не использовалась, легитимные средства в Orchard можно вернуть; в настоящее время пользователи пока не могут самостоятельно проверить, не превышена ли эмиссия Zcash, но обновление Ironwood закроет пул Orchard, восстановив эту возможность проверки; в ходе продолжающейся проверки других уязвимостей для подделки не обнаружено, но для полной уверенности требуется больше работы.

Ниже приведен оригинальный текст Зуко Уилкокса, скомпилированный Odaily Planet Daily, enjoy~

————————————

Недавняя уязвимость Orchard подняла важные вопросы о предложении Zcash и безопасности средств пользователей. В обсуждениях смешались несколько разных тем, что затрудняет понимание реального воздействия этой уязвимости на пользователей. В этой статье предпринята попытка разделить эти вопросы и объяснить значение каждого из них для пользователей.

Уязвимость Orchard поднимает четыре важных вопроса:

  1. Была ли уязвимость Orchard когда-либо использована?
  2. Можно ли вернуть легитимные средства из Orchard?
  3. Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?
  4. Как мы узнаем, что нет других уязвимостей для подделки?

Была ли уязвимость Orchard когда-либо использована?

Неизвестно. Мы считаем, что это маловероятно, хотя полностью исключить такую возможность нельзя. Мы считаем, что уязвимость, скорее всего, не использовалась, по трем причинам:

Несмотря на многолетний постоянный анализ со стороны многих ведущих мировых криптографов и исследователей безопасности, эта уязвимость ранее не была обнаружена. Её окончательное обнаружение не было случайным; она была найдена Тейлором Хорнби из Shielded Labs с целью активного выявления подобных уязвимостей безопасности до того, как ими воспользуются злоумышленники. Тейлор использовал передовые методы исследования безопасности с помощью ИИ и специально созданные пользовательские инструменты, разработанные для выявления тонких дефектов, которые другие могли пропустить. Для тех, кто не является экспертом в кодовой базе Zcash, сделать это было бы значительно сложнее.

Как только уязвимость была обнаружена, разработчики Zcash (под руководством команды Zcash Open Development Labs) быстро скоординировались с пулами, чтобы временно заморозить пул Orchard и развернуть исправление, тем самым ограничив окно возможностей для любой атаки.

Эксплойты уязвимостей в криптовалютах являются обычным явлением, и злоумышленники обычно стараются обналичить их как можно быстрее, особенно после того, как уязвимость становится публично известной. Чтобы получить прибыль от этой уязвимости, злоумышленнику нужно было бы обменять поддельные ZEC на ценные активы, что обычно привело бы к оттоку ZEC из пула Orchard через механизм "вертушки" (turnstile). Если бы уязвимость была использована до исправления, мы ожидали бы, что к настоящему моменту появились бы доказательства. Исторически эксплуатация уязвимостей в криптовалютах обычно была операцией типа "схватить и бежать", а не стратегией, скрытой в течение месяцев или лет, как в "4D-шахматах".

Можно ли вернуть легитимные средства из Orchard?

Мы считаем, что да, потому что считаем, что уязвимость никогда не использовалась. Если это предположение верно, все легитимные средства в Orchard по-прежнему полностью возвращаемы.

С другой стороны, если подделка в Orchard действительно произошла, существующий механизм "вертушки" ограничит общий объем вывода суммой ZEC, легитимно вошедших в этот пул. Следовательно, если поддельные средства будут выведены раньше легитимных, пользователи не смогут вернуть часть или все свои легитимные средства из Orchard.

Мы считаем, что такой сценарий маловероятен. Тем не менее, более осторожным пользователям по-прежнему рекомендуется вывести свои ZEC из Orchard. Однако перед этим им следует учитывать следующее:

  • Перевод средств в прозрачный пул (т.е. на t-адрес) одновременно раскрывает сумму перевода и время перевода, а также публично связывает эти средства с этим t-адресом.
  • Перевод средств из пула Orchard в пул Sapling раскрывает сумму перевода и время перевода, но, в отличие от перевода на t-адрес, не связывает эти средства с конкретным адресом или историей транзакций.
  • Пул Sapling полагается на процедуру доверенной настройки (trusted setup ceremony), проведенную в 2018 году. Пользователи должны осознавать дополнительный риск, связанный с безопасностью этой доверенной настройки.
  • Насколько нам известно, YWallet и Zkool в настоящее время являются единственными широко используемыми самохранящимися кошельками для Zcash, поддерживающими пул Sapling.
  • Перевод средств на новый кошелек или в кастодиальный сервис влечет за собой дополнительные риски, включая ошибки пользователя, дефекты ПО, риск со стороны кастодиана или другие непредвиденные проблемы.

В целом, мы считаем, что вышеупомянутые риски умеренны. Если ваши средства в настоящее время хранятся в самохраняющемся приватном кошельке, то, учитывая нашу оценку о маловероятности предшествующей подделки, оставить их там — разумный выбор. Если у вас есть безопасный способ перевода средств в другое место, это также может быть разумно. Пользователи могут прийти к разным выводам в зависимости от своей ситуации.

Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?

В настоящее время — нет. Ранее существовавшая уязвимость лишает пользователей возможности самостоятельно проверить, что количество ZEC, находящихся в обращении в приватных пулах, не превышает правильную сумму.

Однако, как мы указывали в предыдущей статье, обновление Ironwood восстанавливает эту возможность. На диаграмме ниже показано, почему.

Предлагаемое сетевое обновление решает эту проблему, добавляя гарантию "больше нет неизвестных уязвимостей для подделки" и закрывая пул Orchard. Новые средства больше не могут войти, а средства внутри пула больше не могут находиться в обращении. Единственный оставшийся путь — выход через существующий механизм "вертушки", который гарантирует, что из пула Orchard не будет выведено больше ZEC, чем легитимно вошло.

Это изменение восстанавливает возможность проверки целостности предложения Zcash.

В настоящее время, если в пуле Orchard существуют поддельные средства, они могут продолжать циркулировать внутри пула. После обновления это станет невозможным. Независимо от того, происходила ли подделка, любой, кто запускает узел, сможет проверить, что количество ZEC в обращении не превышает правильную сумму.

Пользователям не нужно ждать, пока средства будут выведены из Orchard, или делать предположения о возможном поведении злоумышленников или других пользователей. Сам протокол обеспечивает проверяемую гарантию: избыточные ZEC не могут продолжать циркулировать внутри Orchard и увеличивать предложение.

Это важно, потому что долгосрочная надежность Zcash зависит от возможности пользователей самостоятельно проверять целостность его предложения. Ironwood восстанавливает способность пользователей независимо проверять, соблюдается ли ограничение на предложение протокола.

Как мы узнаем, что нет других уязвимостей для подделки?

В настоящее время мы не можем быть полностью уверены, но у нас есть основания полагать, что других уязвимостей нет. Shielded Labs и несколько других команд тщательно изучали протокол Zcash на предмет наличия других уязвимостей для подделки. Это включает использование еще не выпущенной модели ИИ Mythos при помощи Anthropic для поиска дополнительных уязвимостей незадолго до приостановки Mythos. Мы планируем поделиться более подробной информацией об этом аудите и его выводах в последующих публикациях.

На данный момент других уязвимостей для подделки не обнаружено. Высокий уровень экспертизы, приложенные усилия и передовой анализ с помощью ИИ, задействованные в этом поиске, дают нам больше уверенности в том, что подобные уязвимости больше не остались незамеченными.

Кроме того, мы сотрудничаем с такими проектами, как Tachyon Project, чтобы предоставить дополнительные гарантии отсутствия дальнейших уязвимостей для подделки в Zcash. Мы также расскажем об этом более подробно в будущих публикациях.

Заключение

Уязвимость Orchard ставит четыре важных вопроса: была ли уязвимость использована, можно ли вернуть легитимные средства из Orchard, могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы, и существуют ли другие, еще не обнаруженные уязвимости для подделки.

Мы считаем, что ранее уязвимость, скорее всего, не использовалась, поэтому легитимные средства из Orchard можно вернуть, а текущее предложение Zcash безопасно. Основываясь на постоянном аудите нескольких независимых исследователей и команд, мы также всё больше уверены, что других необнаруженных уязвимостей для подделки не существует. Однако в настоящее время пользователи не могут проверить безопасность предложения Zcash, и им не следует полагаться на нашу оценку — или оценку кого-либо еще.

Предлагаемое сетевое обновление решает эту проблему. Закрыв пул Orchard, оно восстанавливает способность пользователей независимо проверять безопасность предложения Zcash. Пользователям больше не нужно оценивать, происходила ли подделка, чтобы проверить, соблюдаются ли ограничения на предложение протокола.

Связанные с этим вопросы

QБыл ли использован уязвимость Orchard в Zcash, и почему эксперты считают, что этого, скорее всего, не произошло?

AПо словам авторов статьи, неизвестно, был ли использован этот уязвимость, но они считают, что это маловероятно по трём причинам: 1) Уязвимость была обнаружена только с помощью продвинутых инструментов и ИИ после долгих лет анализа экспертами. 2) После обнаружения уязвимость была быстро исправлена, ограничив окно возможности для атак. 3) Типичные эксплойты криптовалют обычно быстро монетизируются, и пока нет свидетельств таких действий (например, массового оттока ZEC из пула Orchard).

QМожно ли вернуть законные средства из пула Orchard Zcash?

AАвторы считают, что законные средства из пула Orchard могут быть возвращены, поскольку, по их оценке, уязвимость, вероятно, не была использована. Однако, если бы поддельные средства были созданы и выведены из пула раньше законных через механизм "турникета" (turnstile), пользователи могли бы потерять часть или все свои средства. В качестве меры предосторожности пользователям рекомендуется вывести средства из Orchard, но при этом учитывать риски, связанные с переводом в прозрачный пул (t-адрес) или в пул Sapling.

QМогут ли пользователи сейчас самостоятельно проверить, не было ли превышено общее предложение ZEC (Zcash) из-за уязвимости?

AНет, в настоящее время пользователи не могут самостоятельно проверить, не превышает ли количество ZEC в обращении установленный лимит из-за существовавшей уязвимости в Orchard. Эта уязвимость нарушила возможность такой верификации.

QКак предложенное обновление Ironwood решит проблему с проверкой предложения Zcash?

AПредлагаемое обновление сети под названием Ironwood восстановит возможность проверки предложения Zcash, "запечатав" пул Orchard. Это означает, что новые средства не смогут поступать в этот пул, а существующие не смогут в нём циркулировать. Единственный оставшийся путь — вывод средств через существующий механизм "турникета", который гарантирует, что из пула не может быть выведено больше ZEC, чем в него легально поступило. Это позволит любому, кто запускает узел, верифицировать, что количество ZEC в обращении не превышает корректное, независимо от того, использовалась ли уязвимость ранее.

QКак разработчики проверяют, нет ли в Zcash других уязвимостей, позволяющих подделывать монеты?

AНесколько команд, включая Shielded Labs, активно проверяют протокол Zcash на наличие других уязвимостей для подделки. В этих проверках используются глубокие экспертные знания, значительные усилия и передовой анализ с помощью ИИ (включая невыпущенную модель Mythos AI от Anthropic). На данный момент других подобных уязвимостей не обнаружено, что повышает уверенность в их отсутствии. Также ведутся работы с такими проектами, как Tachyon Project, для предоставления дополнительных гарантий. Полная уверенность потребует ещё больше работы, и детали будут опубликованы в будущем.

Похожее

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

В июне 2026 года Банк Японии объявил о повышении ключевой ставки до 1%, впервые с 1995 года. Хотя этот уровень кажется незначительным на фоне ставок США и Европы, это событие вызвало повышенное внимание мировых финансовых рынков. Причина в уникальной роли Японии как глобального источника дешевого финансирования на протяжении более двух десятилетий. Долгий период сверхнизких (около нуля или отрицательных) ставок превратил иену в основную валюту для операций кэрри-трейд — инвесторы занимали дешевые йены для вложений в более доходные активы по всему миру, поддерживая рост цен на многие классы активов. Изменение курса Японии обусловлено структурными сдвигами: устойчивый рост инфляции выше целевого уровня в 2%, значительное повышение заработной платы (свыше 5% три года подряд), что создает долгожданный цикл «зарплаты — инфляция», а также давлением на иену из-за большого разрыва в ставках с США. Повышение ставок в Японии угрожает фундаменту глобальных арбитражных сделок. Рост стоимости заимствования в йенах вынуждает инвесторов пересматривать риски и снижать кредитное плечо, что может привести к синхронному сокращению ликвидности на мировых рынках. Ключевым фактором остается динамика разницы ставок между США и Японией: если ФРС начнет снижать ставки, а Банк Японии продолжит ужесточение, это может кардинально изменить глобальные потоки капитала. Таким образом, рынки реагируют не на текущий уровень ставки в 1%, а на конец эры дешевых йен и возможную переоценку моделей ценообразования активов, построенных на этой предпосылке.

marsbit57 мин. назад

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

marsbit57 мин. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

Законодатели приняли законопроект о реформе жилищного сектора, который включает временный запрет на создание цифрового доллара (CBDC) Федеральной резервной системой до 31 декабря 2030 года. Эта мера, включённая в двухпартийный «Закон о дороге к жилью XXI века», призвана дать политикам время на изучение потенциального воздействия CBDC, включая вопросы конфиденциальности и финансового надзора. Запрет касается розничного цифрового доллара, выпускаемого напрямую или через посредников, но не ограничивает работу открытых блокчейн-сетей. Хотя основной целью законопроекта является решение проблем с доступным жильём, положение о CBDC привлекло значительное внимание в криптосообществе, поскольку может повлиять на будущее цифровых платежей в США. Дальнейшие шаги в законодательном процессе определят судьбу этого запрета.

TheNewsCrypto1 ч. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

TheNewsCrypto1 ч. назад

Разбор отчета: Взрывной рост оптического ИИ в MRVL. Почему звездный аналитик Morgan Stanley предпочел выжидать из-за высокой оценки?

**Обзор отчета: Marvell (MRVL) и оптический ИИ на подъеме, но высокая оценка заставляет звездного аналиста Morgan Stanley сохранять нейтралитет** Аналитик Morgan Stanley Джозеф Мур обновил 28 мая отчет по Marvell (MRVL). Компания представила рекордные квартальные результаты и значительно повысила годовой прогноз, что вызвало волну оптимизма на Уолл-стрит. Однако Мур сохранил нейтральный рейтинг («равновесный вес»), хотя и поднял целевую цену с $172 до $195. Его логика: возможности в сфере ИИ реальны, но текущая цена акций уже их учитывает. **Ключевые моменты:** 1. **Рекордный квартал и повышенный прогноз:** Выручка MRVL в 1-м кв. 2027 фингода составила $2,418 млрд (+28% г/г). Руководство повысило прогноз выручки на 2027 фингод примерно до $11,5 млрд (+40%) и на 2028 фингод — до $16,5 млрд (+45%). 2. **Нейтральная позиция из-за высокой оценки:** Целевая цена $195 предполагает оценку около 40x ожидаемой прибыли на акцию за 2027 календарный год. Мур отмечает, что при схожей цене акций ($198 vs $212 у NVIDIA) прибыль NVIDIA на акцию в следующем году примерно вдвое выше. Для оправдания текущей оценки MRVL необходимы устойчивый пересмотр прибылей вверх, доказательства роста доли на рынке сетей или уверенность в массовых поставках заказных чипов, чего пока нет. 3. **Два двигателя роста ИИ:** Быстро растущее направление — **оптические соединения** (прогноз роста на 2027 фингод повышен до >70%). Продуктовая линейка оптических модулей, как ожидается, достигнет $1 млрд в годовом исчислении. Второе направление — **заказные чипы ИИ** для облачных провайдеров — находится на стадии освоения. Уверенность в росте к 2028 фингоду повышается, но крупный новый заказчик начнет массовое производство только в 2028 фингоду, и этот доход пока не виден. **Логика нейтрального рейтинга:** Мур не ставит под сомнение возможности MRVL в сфере ИИ и повысил прогнозы по всем основным драйверам роста. Проблема в том, что цена акций уже опережает эти ожидания. Текущая мультипликативная оценка зависит от одновременного выполнения нескольких условий: устойчивого роста оптических решений, перехода заказных чипов к массовым поставкам и восстановления бизнеса в сфере хранения данных и корпоративных решений. **На чем сосредоточено внимание:** Ключевыми сигналами для переоценки будут: достижение оптическими модулями рубежа в $1 млрд годовых, успешный запуск массового производства заказных чипов для нового крупного клиента в 2028 фингоду и признаки восстановления в сегментах хранения данных и корпоративных решений.

marsbit2 ч. назад

Разбор отчета: Взрывной рост оптического ИИ в MRVL. Почему звездный аналитик Morgan Stanley предпочел выжидать из-за высокой оценки?

marsbit2 ч. назад

Страна, которая майнила биткойны 8 лет, построила собственный криптобанк

**Небольшое гималайское государство Бутан создало первую в мире лицензированную банковскую инфраструктуру, полностью ориентированную на криптоиндустрию.** Банк DK, расположенный в новой специальной административной зоне Гьелуп Миндфулнесс Сити (GMC), призван решить проблему отсутствия банковских услуг для криптобизнеса. В отличие от традиционных банков, DK предлагает единые счета, объединяющие фиатные валюты (9 видов) и стейблкоины (USDT, USDC), а также полный спектр услуг: криптокастоди, обмен, кредитование под залог биткоина. **Город GMC функционирует по принципу «одна страна — две системы»** и имеет независимую систему управления. Его регулирование основано на стандартах Сингапура и Абу-Даби (ADGM), что позволяет компаниям с лицензиями этих юрисдикций проходить ускоренную процедуру регистрации. При этом власти подчеркивают, что упрощается только процесс, а не стандарты соответствия. **Инициатива основана на многолетнем опыте Бутана в криптосфере.** Страна с 2018 года занимается майнингом биткоина, используя гидроэнергию, и рассматривает блокчейн как стратегическую возможность для развития. План включает создание полноценного финансового хаба для Южной Азии, аналогичного роли Гонконга или Сингапура. **Ключевые подходы DK Bank — это интеграция традиционных и цифровых активов и строгий комплаенс.** Банк осуществляет мониторинг как оффчейн-транзакций, так и полного ончейн-трейла кошельков клиентов для предотвращения незаконной деятельности. Стратегия диверсифицирована и не завязана только на биткоин, включая работу со стейблкоинами и токенизацией реальных активов. Проект — часть более широкой инфраструктуры, которая также включает новый международный аэропорт (открытие в 2029 году) и специальные визы для цифровых кочевников. Таким образом, Бутан делает осознанную ставку на создание регулируемой, безопасной и технологически продвинутой экосистемы для следующего поколения глобальных финансов.

Foresight News2 ч. назад

Страна, которая майнила биткойны 8 лет, построила собственный криптобанк

Foresight News2 ч. назад

Kraken запускает регулируемые CFTC бессрочные фьючерсы для профессиональных трейдеров США

Kraken запустила бессрочные фьючерсы под регулированием CFTC для профессиональных трейдеров в США. Продукт доступен квалифицированным институциональным и профессиональным клиентам через Kraken Pro и предлагается на ряд активов, включая BTC и ETH, с использованием восьмичасовой ставки финансирования. Этот шаг не создает новый продукт, а вводит популярную в криптосфере внебиржевую производную структуру в регулируемую американскую среду. Это позволяет профессиональным трейдерам получать доступ к важному инструменту с левериджем, не полагаясь на офшорные площадки. Однако запуск не ориентирован на розничных инвесторов. Успех продукта будет зависеть от его способности привлечь достаточную ликвидность для конкуренции с доминирующими офшорными платформами. Ключевыми факторами станут спреды, эффективность финансирования и качество исполнения. В случае успеха это может постепенно сместить часть активности по торговле криптодеривативами в регулируемое поле США.

bitcoinist2 ч. назад

Kraken запускает регулируемые CFTC бессрочные фьючерсы для профессиональных трейдеров США

bitcoinist2 ч. назад

Торговля

Спот
Фьючерсы
活动图片