Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Odaily星球日报Опубликовано 2026-06-15Обновлено 2026-06-15

Введение

Статья основателя Zcash Зуко Уилкокса и гендиректора Shielded Labs Джейсона Макги посвящена критическому уязвимости в новом пуле конфиденциальности Orchard, выявленной ранее в июне, и отвечает на ключевые вопросы, вызванные инцидентом. 1. **Была ли уязвимость использована?** Ответ — неизвестно, но маловероятно. Уязвимость была обнаружена в ходе целенаправленного аудита с использованием передовых инструментов и ИИ, а не злоумышленниками. После обнаружения пул был оперативно заморожен для устранения проблемы, что свело к минимуму окно для потенциальной атаки. Также нет признаков массового слива сгенерированных средств. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, поскольку уязвимость, скорее всего, не использовалась. Если же поддельные средства были созданы и выведены раньше легитимных через «турникет» пула, часть средств может быть утеряна. Пользователям рекомендуется оценить риски при переводе средств из Orchard в прозрачные адреса (t-адреса) или в пул Sapling. 3. **Могут ли пользователи проверить, не была ли увеличена эмиссия ZEC?** В настоящее время — нет. Существование уязвимости лишило пользователей возможности самостоятельно верифицировать общее количество ZEC. Однако предстоящее обновление сети Ironwood решит эту проблему, навсегда запечатав пул Orchard. После этого можно будет криптографически доказать, что в обращении нет избыточных, «сфабрикованных» монет. 4. **Существуют ли другие подобные уязвимости?** Полной уверенности нет...

Оригинальные авторы: Генеральный директор Shielded Labs Джейсон МакГи, основатель Zcash Зуко Уилкокс

Компиляция|Odaily Planet Daily, Цинь Сяофэн(@QinXiaofeng 888 )

Примечание редактора: 5 июня по пекинскому времени в новом поколении приватного пула Orchard проекта Zcash была обнаружена критическая уязвимость, позволяющая создавать поддельные монеты, из-за чего цена токена ZEC упала почти вдвое, достигнув минимума около 250 долларов. После более чем 10 дней обсуждений панические настроения на рынке несколько улеглись, цена ZEC также восстановилась и сегодня вернулась к отметке 500 долларов.

Сегодня утром основатель Zcash Зуко Уилкокс вновь опубликовал большую статью, отвечая на вопросы, волнующие рынок. Он заявил, что, скорее всего, уязвимость в Orchard ранее не использовалась, законные средства в Orchard можно вернуть; в настоящее время пользователи пока не могут самостоятельно проверить, не превышен ли объём эмиссии Zcash, но обновление Ironwood заморозит пул Orchard и восстановит эту возможность проверки; в ходе постоянного аудита других уязвимостей для создания поддельных монет не обнаружено, но для полной уверенности требуется дополнительная работа.

Ниже приведён оригинальный текст Зуко Уилкокса, переведённый Odaily Planet Daily, наслаждайтесь~

————————————

Недавняя уязвимость в Orchard подняла важные вопросы о монетной эмиссии Zcash и безопасности средств пользователей. В обсуждениях смешиваются несколько различных тем, что затрудняет понимание реального влияния этой уязвимости на пользователей. В этой статье мы попытаемся разделить эти вопросы и по отдельности объяснить, что они означают для пользователей.

Уязвимость Orchard поднимает четыре важных вопроса:

  1. Была ли уязвимость в Orchard когда-либо использована?
  2. Можно ли вернуть законные средства из Orchard?
  3. Могут ли пользователи проверить, что объём эмиссии Zcash не был увеличен сверх нормы?
  4. Как мы можем узнать, что не существует других уязвимостей для создания поддельных монет?

Была ли уязвимость в Orchard когда-либо использована?

Неизвестно. Мы считаем, что вероятность её предыдущего использования мала, хотя и не можем полностью исключить такую возможность. Мы считаем, что, скорее всего, уязвимость не использовалась, по трём причинам:

Несмотря на многолетний постоянный аудит множеством ведущих криптографов и исследователей безопасности по всему миру, эта уязвимость ранее не была обнаружена. Её окончательное обнаружение не было случайным; она была найдена Тейлором Хорнби из Shielded Labs с целью проактивного выявления подобных уязвимостей безопасности до того, как ими воспользуются злоумышленники. Тейлор использовал передовые технологии исследований безопасности с помощью ИИ и специально созданные пользовательские инструменты, предназначенные для выявления тонких изъянов, пропущенных другими, что для тех, кто не является экспертом в кодовой базе Zcash, сделать было бы гораздо сложнее.

Как только уязвимость была обнаружена, разработчики Zcash (под руководством команды Zcash Open Development Labs) быстро скоординировались с майнинг-пулами, чтобы временно заморозить пул Orchard и развернуть исправление, тем самым ограничив окно возможностей для любой атаки.

Эксплойты в криптовалютах — дело обычное, и злоумышленники обычно стараются монетизировать их как можно быстрее, особенно после публичного раскрытия уязвимости. Чтобы получить прибыль от этой уязвимости, атакующий должен был бы обменять поддельные ZEC на ценные активы, что обычно приводит к выходу ZEC из пула Orchard через механизм турникета (turnstile). Если бы уязвимость была использована до исправления, мы ожидали бы, что к настоящему моменту уже появились бы доказательства этого. Исторически эксплойты в криптовалютах обычно представляют собой операции «схватить и убежать», а не стратегии, подобные «4D-шахматам», скрывающиеся месяцы или даже годы.

Можно ли вернуть законные средства из Orchard?

Мы считаем, что да, потому что мы считаем, что уязвимость никогда не использовалась. Если это предположение верно, все законные средства в Orchard по-прежнему полностью возвращаемы.

С другой стороны, если в Orchard действительно произошла подделка монет, существующий механизм турникета ограничит общий объём миграции суммой ZEC, законно попавшей в этот пул. Следовательно, если поддельные средства будут мигрированы раньше законных, пользователи не смогут вернуть часть или все свои законные средства из Orchard.

Мы считаем, что такой сценарий маловероятен. Однако для более осторожных пользователей по-прежнему рекомендуется вывести свои ZEC из Orchard. Но прежде чем предпринимать такие действия, им следует учесть следующее:

  • Перевод средств в прозрачный пул (т.е. на t-адрес) одновременно раскроет сумму перевода и время перевода, а также публично свяжет эти средства с этим t-адресом.
  • Перевод средств из пула Orchard в пул Sapling раскроет сумму перевода и время перевода, но, в отличие от перевода на t-адрес, не свяжет эти средства с конкретным адресом или историей транзакций.
  • Пул Sapling зависит от церемонии доверенной настройки (trusted setup), проведённой в 2018 году. Безопасность, зависящая от этой доверенной настройки, является дополнительным риском, на который пользователям следует обратить внимание.
  • Насколько нам известно, YWallet и Zkool — это в настоящее время единственные широко используемые самохранимые кошельки Zcash, поддерживающие пул Sapling.
  • Перевод средств на новый кошелёк или в кастодиальный сервис влечёт дополнительные риски, включая ошибки пользователя, дефекты ПО, риски кастодиана или другие непредвиденные проблемы.

В целом, мы считаем, что уровень вышеупомянутых рисков умеренный. Если ваши средства в настоящее время хранятся в самохранимом приватном кошельке, и учитывая нашу оценку, что предыдущая подделка маловероятна, оставить их там — разумный выбор. Если у вас есть безопасный способ перевести средства в другое место, это также может быть разумно. Пользователи могут прийти к разным выводам в зависимости от своей ситуации.

Могут ли пользователи проверить, что объём эмиссии Zcash не был увеличен сверх нормы?

Пока нет. Предыдущее существование этой уязвимости лишило пользователей возможности самостоятельно проверить, не превышает ли количество ZEC, находящихся в обращении в текущих приватных пулах, корректную сумму.

Однако, как мы указывали в предыдущей статье, обновление Ironwood восстанавливает эту возможность. На рисунке ниже показано, почему.

Предлагаемое сетевое обновление решает эту проблему, добавляя гарантию «не существует больше неизвестных уязвимостей для создания поддельных монет» и замораживая пул Orchard. Новые средства больше не могут поступать, а средства внутри пула больше не могут находиться в обращении. Единственный оставшийся путь — выход через существующий механизм турникета, который гарантирует, что из пула Orchard не выйдет больше ZEC, чем было в него законно внесено.

Это изменение восстанавливает возможность проверки целостности объёма эмиссии Zcash.

В настоящее время, если в пуле Orchard есть поддельные средства, они могут продолжать обращаться внутри пула. После обновления это станет невозможным. Независимо от того, происходила ли подделка, любой, кто запускает узел, сможет проверить, что количество ZEC в обращении не превышает корректную сумму.

Пользователям не нужно ждать выхода средств из Orchard или строить догадки о возможных действиях атакующего или других пользователей. Сам протокол предоставляет проверяемую гарантию: избыточные ZEC не могут продолжать обращаться внутри Orchard и увеличивать объём эмиссии.

Это важно, потому что долгосрочная репутация Zcash зависит от способности пользователей самостоятельно проверять целостность его монетной эмиссии. Ironwood восстанавливает для пользователей возможность независимой проверки соблюдения лимитов эмиссии протокола.

Как мы можем узнать, что не существует других уязвимостей для создания поддельных монет?

В настоящее время мы не можем быть в этом полностью уверены, но у нас есть основания полагать, что других уязвимостей нет. Shielded Labs и несколько других команд тщательно проверяют протокол Zcash на наличие других уязвимостей для создания поддельных монет. Это включает использование ещё не выпущенной AI-модели Mythos при помощи Anthropic для поиска дополнительных уязвимостей незадолго до приостановки проекта Mythos. Мы планируем поделиться более подробной информацией об этом аудите и его результатах в последующих постах в блоге.

На данный момент других уязвимостей для создания поддельных монет не обнаружено. Высокий уровень экспертизы, приложенные усилия и продвинутый анализ с помощью ИИ, вовлечённые в этот поиск, дают нам большую уверенность в том, что подобные уязвимости больше не остались незамеченными.

Кроме того, мы сотрудничаем с такими проектами, как Tachyon Project, чтобы предоставить дополнительные гарантии отсутствия в Zcash других уязвимостей для создания поддельных монет. Мы также расскажем об этом подробнее в будущих постах в блоге.

Заключение

Уязвимость Orchard ставит четыре важных вопроса: использовалась ли уязвимость ранее, можно ли вернуть законные средства из Orchard, могут ли пользователи проверить, что объём эмиссии Zcash не был увеличен сверх нормы, и существуют ли другие необнаруженные уязвимости для создания поддельных монет.

Мы считаем, что вероятность предыдущего использования мала, поэтому законные средства в Orchard можно вернуть, а текущий объём эмиссии Zcash безопасен. Основываясь на постоянном аудите множеством независимых исследователей и команд, мы также всё больше уверены, что не существует других необнаруженных уязвимостей для создания поддельных монет. Однако в настоящее время пользователи ещё не могут проверить безопасность объёма эмиссии Zcash, и им не следует полагаться на нашу оценку — или оценку кого-либо ещё.

Предлагаемое сетевое обновление решает эту проблему. Заморозив пул Orchard, оно восстанавливает для пользователей способность самостоятельно проверять безопасность объёма эмиссии Zcash. Пользователям больше не нужно судить о том, происходила ли подделка, чтобы проверить соблюдение лимитов эмиссии протокола.


Связанные с этим вопросы

QЧто такое уязвимость в Orchard и какова её значимость для Zcash?

AУязвимость в Orchard — это критический дефект, позволявший создавать (подделывать) дополнительные монеты ZEC в приватном пуле Orchard в сети Zcash. Её значимость высока, так как она потенциально угрожала увеличением предложения ZEC сверх лимита и ставила под сомнение безопасность средств пользователей в этом пуле, что привело к резкому падению цены ZEC.

QБыла ли уязвимость Orchard использована на практике до её исправления?

AПо мнению авторов статьи, вероятность использования уязвимости до её исправления невелика. Это основано на сложности обнаружения дефекта, требующего глубоких знаний кодовой базы и специализированных инструментов, а также на быстром реагировании разработчиков, которые заблокировали пул. Классические атаки на криптовалюты обычно носят «грабительский» характер и быстро обнаруживаются, чего в данном случае не произошло.

QМогут ли законные средства пользователей в пуле Orchard быть восстановлены?

AАвторы считают, что да, законные средства можно восстановить, поскольку они полагают, что уязвимость не была использована. Если фальшивые ZEC не создавались, все средства в Orchard остаются доступными своим владельцам. Однако, если бы подделка произошла раньше вывода законных средств, пользователи могли бы их недосчитаться из-за механизма «турникета», ограничивающего общий вывод из пула суммой законно внесённых средств.

QМогут ли пользователи сейчас самостоятельно проверить, не превышено ли общее предложение ZEC?

AНет, в данный момент пользователи не могут самостоятельно проверить, не превышено ли общее предложение ZEC из-за существования этой уязвимости. Однако предстоящее обновление Ironwood решит эту проблему, «запечатав» пул Orchard (запретив новые поступления и внутренние переводы). После этого любой запустивший ноду сможет верифицировать, что количество ZEC в обращении не превышает установленный лимит, так как избыточные монеты не смогут покинуть пул.

QПроверяет ли кто-то наличие других подобных уязвимостей подделки в Zcash?

AДа, активные проверки ведутся. Команды Shielded Labs и другие исследовательские группы продолжают тщательный аудит кода Zcash на предмет других уязвимостей подделки. В проверках используются как экспертные знания, так и передовые инструменты с ИИ-помощником. На данный момент других подобных уязвимостей не обнаружено, что повышает уверенность в их отсутствии, но для полной определённости требуется дополнительная работа.

Похожее

Как 40,8 млн ETH, размещенных в стейкинге, могут усилить преимущество Ethereum над Bitcoin

Два ключевых фактора указывают на то, что превосходство Ethereum (ETH) над Bitcoin (BTC), вероятно, только начинается. Во-первых, крупные инвесторы (киты) активно накапливают ETH и немедленно блокируют 100% купленных средств через стейкинг, демонстрируя долгосрочную уверенность и сокращая ликвидное предложение. Общий объем ETH в стейкинге достиг рекордных 40,8 млн (33,5% от общего предложения), при этом очередь на вход валидаторов выросла, а на выход — нулевая. Во-вторых, активность в децентрализованных финансах (DeFi) Ethereum также растет: количество крупных транзакций WETH достигло максимума с мая 2021 года, а общая заблокированная стоимость (TVL) увеличилась на более чем $5 млрд менее чем за десять дней. Эти факторы — сжатие предложения из-за стейкинга и рост ликвидности в DeFi — начинают отражаться на динамике курса. ETH/BTC пробил уровень сопротивления 0.025 и приближается к ключевой зоне 0.03, показывая самый сильный недельный закрытие за одиннадцать недель, что создает предпосылки для дальнейшего роста ETH относительно BTC.

ambcrypto33 мин. назад

Как 40,8 млн ETH, размещенных в стейкинге, могут усилить преимущество Ethereum над Bitcoin

ambcrypto33 мин. назад

Точка бури на мировых фондовых рынках: делеверидж на южнокорейском рынке в основном завершен

Недавняя резкая волатильность на южнокорейском рынке, с пика 9385.6 пунктов индекса KOSPI 19 июня, привела к коррекции до 32%. Будучи центром глобального тренда ИИ, эта коррекция стала ключевым триггером для глобальных технологических акций. Основной причиной стало влияние высококонцентрированной структуры маржинального финансирования, а не фундаментальные изменения. Сейчас процесс вынужденного сокращения левериджа подходит к концу. Сокращение левериджных ETF достигло примерно 75%, их объем упал с пика около $500 млрд до $260 млрд. Регулятор ввел строгие меры с августа, чтобы ограничить приток новых средств. Хедж-фонды сократили леверидж более чем на 50%, снизив соотношение чистых длинных позиций с пиковых уровней. В то же время, финансирование розничных инвесторов (около $21 млрд, или 0.5% от капитализации рынка) не является основным системным риском. Таким образом, наиболее интенсивная фаза «цепной реакции продаж», вызванная высокой долей заемных средств, в основном завершена. Рынок переходит от падения, движимого ликвидностью, к ценообразованию, основанному на фундаментальных показателях. Пока фундаментальные показатели ИИ (спрос на вычислительные мощности, развитие моделей) не претерпели изменений, текущая коррекция больше похожа на очистку перегретых позиций, а не на конец тренда ИИ. Ключевой вопрос — оставаться в правильном направлении технологической революции, где волатильность является скорее издержкой, чем риском.

链捕手42 мин. назад

Точка бури на мировых фондовых рынках: делеверидж на южнокорейском рынке в основном завершен

链捕手42 мин. назад

92,9% криптовалютных токенов, запущенных с 2024 года, торгуются ниже цены генерации токена: CryptoRank

Согласно данным аналитической платформы CryptoRank, подавляющее большинство криптопроектов, запущенных с 2024 года, не смогли удержаться на уровне первоначальной цены. Исследование, охватившее 113 токенов с рыночной капитализацией свыше 100 миллионов долларов, показало, что лишь 8 из них (около 7,1%) торгуются выше цены, установленной на момент генерации токена (TGE). Остальные 105 проектов, или 92,9%, упали в цене, а медианная доходность по всей выборке составила -95,7%. Среди немногих успешных исключений лидирует Hyperliquid (HYPE) с ростом в 1519% от цены TGE, за ним следуют Ondo Finance (ONDO), EverValue Coin (EVA) и Midnight Network (NIGHT). Эти результаты указывают на то, что инвесторы стали гораздо более избирательными. Капитал концентрируется вокруг проектов, демонстрирующих реальное внедрение продукта и рост экосистемы, в то время как многие новые токены сталкиваются с проблемами из-за высоких оценок, малого первоначального объёма предложения и предстоящих крупных разблокировок токенов. В будущем это может заставить проекты уделять больше внимания устойчивым моделям распределения токенов и долгосрочному развитию, а не агрессивным начальным оценкам.

ambcrypto45 мин. назад

92,9% криптовалютных токенов, запущенных с 2024 года, торгуются ниже цены генерации токена: CryptoRank

ambcrypto45 мин. назад

Вечные осколки денег: у платежей третьих сторон нет первопричины

В статье обсуждается текущее состояние индустрии платежей и стратегические шаги компании Stripe. Автор отмечает, что Stripe, пропустив окно для IPO во время бума "ковидной" ликвидности, теперь пытается нарастить масштабы, включая потенциальное приобретение PayPal, чтобы укрепить свои позиции перед возможным выходом на биржу. Ключевые тезисы: * Платежная отрасль остается крайне фрагментированной и глубоко зависимой от банковской системы, что препятствует созданию монополий. * Попытки Stripe выйти на рынок через стабильные монеты (OUSD, Tempo) и захватить рынок разработчиков пока не принесли ожидаемого прорыва. * Платёжные системы, такие как PayPal, сталкиваются со структурными проблемами, и новые продукты (Venmo, PYUSD) не могут обратить тенденцию к замедлению роста. * Будущее платежей может быть связано с агентами ИИ и новыми эффективными расчетными сетями на блокчейне, которые потенциально могут обойти традиционные банковские системы. * Основная прибыль в будущем может сместиться от самих платежей к сервисам на их основе, таким как высокоэффективный клиринг. Автор делает вывод, что Stripe, чтобы достичь более высокой оценки, вынуждена менять стратегию, переходя от простого масштабирования к борьбе за эффективность в условиях "окопной войны" на вечно фрагментированном платежном рынке.

链捕手1 ч. назад

Вечные осколки денег: у платежей третьих сторон нет первопричины

链捕手1 ч. назад

Ondo Finance вырос на 14% после покупки $61 млн ONDO – Ждать ли дальнейшего роста?

Ondo Finance (ONDO) продемонстрировала рост более чем на 14% за последние 24 часа, став лучшим по динамике активом в топ-100 криптовалют. Этот всплеск связан с активным накоплением токена крупными игроками, включая перевод 178 миллионов ONDO (на сумму $61 млн) с кошелька Coinbase Prime Custody, а также с увеличением объема торгов на перпетуальных контрактах (перпах) в 4 раза до $155 млн. С технической точки зрения, ONDO пробила ценовой треугольник на дневном графике и формирует потенциально более высокий минимум (HL) в районе $0,34. Для подтверждения нового бычьего тренда требуется закрытие выше уровня $0,40. Индикаторы MACD и RSI также указывают на усиление покупательской активности. Ближайшими ключевыми уровнями сопротивления являются $0,40, $0,44 и $0,48. Активные покупки со стороны институциональных инвесторов и китов повышают вероятность пробоя этих уровней. В противном случае возможен откат к поддержкам на $0,34 или $0,30.

ambcrypto1 ч. назад

Ondo Finance вырос на 14% после покупки $61 млн ONDO – Ждать ли дальнейшего роста?

ambcrypto1 ч. назад

Торговля

Спот
活动图片