Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

marsbitОпубликовано 2026-06-15Обновлено 2026-06-15

Введение

Авторы статьи (Jason McGee, Shielded Labs, и Zooko Wilcox, основатель Zcash) подробно отвечают на четыре ключевых вопроса, возникших после обнаружения критической уязвимости подделки в пуле конфиденциальности Orchard сети Zcash: 1. **Была ли уязвимость использована?** Ответ: скорее всего, нет. Уязвимость была обнаружена в ходе целенаправленного анализа с использованием передовых инструментов, а после обнаружения команда быстро устранила её, минимизировав окно для атаки. Кроме того, нет признаков того, что злоумышленники пытались обналичить поддельные монеты. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, так как уязвимость, вероятно, не использовалась. Однако для максимальной осторожности пользователи могут перевести средства в пул Sapling или на прозрачные адреса (t-адреса), принимая во внимание сопутствующие риски (потеря конфиденциальности, зависимость от доверенной настройки Sapling). 3. **Могут ли пользователи проверить, не была ли превышена эмиссия Zcash?** В настоящее время — нет. Существование уязвимости временно лишило пользователей возможности независимой проверки. Однако предстоящее обновление сети Ironwood восстановит эту возможность, заблокировав (запечатав) пул Orchard. Это позволит любому узлу верифицировать, что общее количество ZEC в обращении не превышает установленный лимит. 4. **Существуют ли другие подобные уязвимости?** Пока нельзя утверждать со 100% уверенностью, но для этого есть веские основания. Несколько команд, вк...

Оригинальные авторы: Джейсон МакГи, генеральный директор Shielded Labs, и Зуко Уилкокс, основатель Zcash

Компиляция | Odaily Planet Daily Цинь Сяофэн (@QinXiaofeng 888 )

Примечание редактора: 5 июня по пекинскому времени в приватном проекте Zcash была обнаружена критическая уязвимость, позволяющая создавать поддельные транзакции, в новом приватном пуле Orchard. Цена токена ZEC упала почти вдвое, достигнув минимума около 250 долларов. После примерно 10 дней обсуждений панические настроения на рынке несколько улеглись, цена ZEC также восстановилась и сегодня вернулась к отметке в 500 долларов.

Сегодня утром основатель Zcash Зуко Уилкокс снова опубликовал пространную статью, отвечая на волнующие рынок вопросы. Он заявил, что, скорее всего, уязвимость Orchard ранее не использовалась, легитимные средства в Orchard можно вернуть; в настоящее время пользователи пока не могут самостоятельно проверить, не превышена ли эмиссия Zcash, но обновление Ironwood закроет пул Orchard, восстановив эту возможность проверки; в ходе продолжающейся проверки других уязвимостей для подделки не обнаружено, но для полной уверенности требуется больше работы.

Ниже приведен оригинальный текст Зуко Уилкокса, скомпилированный Odaily Planet Daily, enjoy~

————————————

Недавняя уязвимость Orchard подняла важные вопросы о предложении Zcash и безопасности средств пользователей. В обсуждениях смешались несколько разных тем, что затрудняет понимание реального воздействия этой уязвимости на пользователей. В этой статье предпринята попытка разделить эти вопросы и объяснить значение каждого из них для пользователей.

Уязвимость Orchard поднимает четыре важных вопроса:

  1. Была ли уязвимость Orchard когда-либо использована?
  2. Можно ли вернуть легитимные средства из Orchard?
  3. Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?
  4. Как мы узнаем, что нет других уязвимостей для подделки?

Была ли уязвимость Orchard когда-либо использована?

Неизвестно. Мы считаем, что это маловероятно, хотя полностью исключить такую возможность нельзя. Мы считаем, что уязвимость, скорее всего, не использовалась, по трем причинам:

Несмотря на многолетний постоянный анализ со стороны многих ведущих мировых криптографов и исследователей безопасности, эта уязвимость ранее не была обнаружена. Её окончательное обнаружение не было случайным; она была найдена Тейлором Хорнби из Shielded Labs с целью активного выявления подобных уязвимостей безопасности до того, как ими воспользуются злоумышленники. Тейлор использовал передовые методы исследования безопасности с помощью ИИ и специально созданные пользовательские инструменты, разработанные для выявления тонких дефектов, которые другие могли пропустить. Для тех, кто не является экспертом в кодовой базе Zcash, сделать это было бы значительно сложнее.

Как только уязвимость была обнаружена, разработчики Zcash (под руководством команды Zcash Open Development Labs) быстро скоординировались с пулами, чтобы временно заморозить пул Orchard и развернуть исправление, тем самым ограничив окно возможностей для любой атаки.

Эксплойты уязвимостей в криптовалютах являются обычным явлением, и злоумышленники обычно стараются обналичить их как можно быстрее, особенно после того, как уязвимость становится публично известной. Чтобы получить прибыль от этой уязвимости, злоумышленнику нужно было бы обменять поддельные ZEC на ценные активы, что обычно привело бы к оттоку ZEC из пула Orchard через механизм "вертушки" (turnstile). Если бы уязвимость была использована до исправления, мы ожидали бы, что к настоящему моменту появились бы доказательства. Исторически эксплуатация уязвимостей в криптовалютах обычно была операцией типа "схватить и бежать", а не стратегией, скрытой в течение месяцев или лет, как в "4D-шахматах".

Можно ли вернуть легитимные средства из Orchard?

Мы считаем, что да, потому что считаем, что уязвимость никогда не использовалась. Если это предположение верно, все легитимные средства в Orchard по-прежнему полностью возвращаемы.

С другой стороны, если подделка в Orchard действительно произошла, существующий механизм "вертушки" ограничит общий объем вывода суммой ZEC, легитимно вошедших в этот пул. Следовательно, если поддельные средства будут выведены раньше легитимных, пользователи не смогут вернуть часть или все свои легитимные средства из Orchard.

Мы считаем, что такой сценарий маловероятен. Тем не менее, более осторожным пользователям по-прежнему рекомендуется вывести свои ZEC из Orchard. Однако перед этим им следует учитывать следующее:

  • Перевод средств в прозрачный пул (т.е. на t-адрес) одновременно раскрывает сумму перевода и время перевода, а также публично связывает эти средства с этим t-адресом.
  • Перевод средств из пула Orchard в пул Sapling раскрывает сумму перевода и время перевода, но, в отличие от перевода на t-адрес, не связывает эти средства с конкретным адресом или историей транзакций.
  • Пул Sapling полагается на процедуру доверенной настройки (trusted setup ceremony), проведенную в 2018 году. Пользователи должны осознавать дополнительный риск, связанный с безопасностью этой доверенной настройки.
  • Насколько нам известно, YWallet и Zkool в настоящее время являются единственными широко используемыми самохранящимися кошельками для Zcash, поддерживающими пул Sapling.
  • Перевод средств на новый кошелек или в кастодиальный сервис влечет за собой дополнительные риски, включая ошибки пользователя, дефекты ПО, риск со стороны кастодиана или другие непредвиденные проблемы.

В целом, мы считаем, что вышеупомянутые риски умеренны. Если ваши средства в настоящее время хранятся в самохраняющемся приватном кошельке, то, учитывая нашу оценку о маловероятности предшествующей подделки, оставить их там — разумный выбор. Если у вас есть безопасный способ перевода средств в другое место, это также может быть разумно. Пользователи могут прийти к разным выводам в зависимости от своей ситуации.

Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?

В настоящее время — нет. Ранее существовавшая уязвимость лишает пользователей возможности самостоятельно проверить, что количество ZEC, находящихся в обращении в приватных пулах, не превышает правильную сумму.

Однако, как мы указывали в предыдущей статье, обновление Ironwood восстанавливает эту возможность. На диаграмме ниже показано, почему.

Предлагаемое сетевое обновление решает эту проблему, добавляя гарантию "больше нет неизвестных уязвимостей для подделки" и закрывая пул Orchard. Новые средства больше не могут войти, а средства внутри пула больше не могут находиться в обращении. Единственный оставшийся путь — выход через существующий механизм "вертушки", который гарантирует, что из пула Orchard не будет выведено больше ZEC, чем легитимно вошло.

Это изменение восстанавливает возможность проверки целостности предложения Zcash.

В настоящее время, если в пуле Orchard существуют поддельные средства, они могут продолжать циркулировать внутри пула. После обновления это станет невозможным. Независимо от того, происходила ли подделка, любой, кто запускает узел, сможет проверить, что количество ZEC в обращении не превышает правильную сумму.

Пользователям не нужно ждать, пока средства будут выведены из Orchard, или делать предположения о возможном поведении злоумышленников или других пользователей. Сам протокол обеспечивает проверяемую гарантию: избыточные ZEC не могут продолжать циркулировать внутри Orchard и увеличивать предложение.

Это важно, потому что долгосрочная надежность Zcash зависит от возможности пользователей самостоятельно проверять целостность его предложения. Ironwood восстанавливает способность пользователей независимо проверять, соблюдается ли ограничение на предложение протокола.

Как мы узнаем, что нет других уязвимостей для подделки?

В настоящее время мы не можем быть полностью уверены, но у нас есть основания полагать, что других уязвимостей нет. Shielded Labs и несколько других команд тщательно изучали протокол Zcash на предмет наличия других уязвимостей для подделки. Это включает использование еще не выпущенной модели ИИ Mythos при помощи Anthropic для поиска дополнительных уязвимостей незадолго до приостановки Mythos. Мы планируем поделиться более подробной информацией об этом аудите и его выводах в последующих публикациях.

На данный момент других уязвимостей для подделки не обнаружено. Высокий уровень экспертизы, приложенные усилия и передовой анализ с помощью ИИ, задействованные в этом поиске, дают нам больше уверенности в том, что подобные уязвимости больше не остались незамеченными.

Кроме того, мы сотрудничаем с такими проектами, как Tachyon Project, чтобы предоставить дополнительные гарантии отсутствия дальнейших уязвимостей для подделки в Zcash. Мы также расскажем об этом более подробно в будущих публикациях.

Заключение

Уязвимость Orchard ставит четыре важных вопроса: была ли уязвимость использована, можно ли вернуть легитимные средства из Orchard, могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы, и существуют ли другие, еще не обнаруженные уязвимости для подделки.

Мы считаем, что ранее уязвимость, скорее всего, не использовалась, поэтому легитимные средства из Orchard можно вернуть, а текущее предложение Zcash безопасно. Основываясь на постоянном аудите нескольких независимых исследователей и команд, мы также всё больше уверены, что других необнаруженных уязвимостей для подделки не существует. Однако в настоящее время пользователи не могут проверить безопасность предложения Zcash, и им не следует полагаться на нашу оценку — или оценку кого-либо еще.

Предлагаемое сетевое обновление решает эту проблему. Закрыв пул Orchard, оно восстанавливает способность пользователей независимо проверять безопасность предложения Zcash. Пользователям больше не нужно оценивать, происходила ли подделка, чтобы проверить, соблюдаются ли ограничения на предложение протокола.

Связанные с этим вопросы

QБыл ли использован уязвимость Orchard в Zcash, и почему эксперты считают, что этого, скорее всего, не произошло?

AПо словам авторов статьи, неизвестно, был ли использован этот уязвимость, но они считают, что это маловероятно по трём причинам: 1) Уязвимость была обнаружена только с помощью продвинутых инструментов и ИИ после долгих лет анализа экспертами. 2) После обнаружения уязвимость была быстро исправлена, ограничив окно возможности для атак. 3) Типичные эксплойты криптовалют обычно быстро монетизируются, и пока нет свидетельств таких действий (например, массового оттока ZEC из пула Orchard).

QМожно ли вернуть законные средства из пула Orchard Zcash?

AАвторы считают, что законные средства из пула Orchard могут быть возвращены, поскольку, по их оценке, уязвимость, вероятно, не была использована. Однако, если бы поддельные средства были созданы и выведены из пула раньше законных через механизм "турникета" (turnstile), пользователи могли бы потерять часть или все свои средства. В качестве меры предосторожности пользователям рекомендуется вывести средства из Orchard, но при этом учитывать риски, связанные с переводом в прозрачный пул (t-адрес) или в пул Sapling.

QМогут ли пользователи сейчас самостоятельно проверить, не было ли превышено общее предложение ZEC (Zcash) из-за уязвимости?

AНет, в настоящее время пользователи не могут самостоятельно проверить, не превышает ли количество ZEC в обращении установленный лимит из-за существовавшей уязвимости в Orchard. Эта уязвимость нарушила возможность такой верификации.

QКак предложенное обновление Ironwood решит проблему с проверкой предложения Zcash?

AПредлагаемое обновление сети под названием Ironwood восстановит возможность проверки предложения Zcash, "запечатав" пул Orchard. Это означает, что новые средства не смогут поступать в этот пул, а существующие не смогут в нём циркулировать. Единственный оставшийся путь — вывод средств через существующий механизм "турникета", который гарантирует, что из пула не может быть выведено больше ZEC, чем в него легально поступило. Это позволит любому, кто запускает узел, верифицировать, что количество ZEC в обращении не превышает корректное, независимо от того, использовалась ли уязвимость ранее.

QКак разработчики проверяют, нет ли в Zcash других уязвимостей, позволяющих подделывать монеты?

AНесколько команд, включая Shielded Labs, активно проверяют протокол Zcash на наличие других уязвимостей для подделки. В этих проверках используются глубокие экспертные знания, значительные усилия и передовой анализ с помощью ИИ (включая невыпущенную модель Mythos AI от Anthropic). На данный момент других подобных уязвимостей не обнаружено, что повышает уверенность в их отсутствии. Также ведутся работы с такими проектами, как Tachyon Project, для предоставления дополнительных гарантий. Полная уверенность потребует ещё больше работы, и детали будут опубликованы в будущем.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru4 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片