Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

marsbitОпубликовано 2026-06-15Обновлено 2026-06-15

Введение

Авторы статьи (Jason McGee, Shielded Labs, и Zooko Wilcox, основатель Zcash) подробно отвечают на четыре ключевых вопроса, возникших после обнаружения критической уязвимости подделки в пуле конфиденциальности Orchard сети Zcash: 1. **Была ли уязвимость использована?** Ответ: скорее всего, нет. Уязвимость была обнаружена в ходе целенаправленного анализа с использованием передовых инструментов, а после обнаружения команда быстро устранила её, минимизировав окно для атаки. Кроме того, нет признаков того, что злоумышленники пытались обналичить поддельные монеты. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, так как уязвимость, вероятно, не использовалась. Однако для максимальной осторожности пользователи могут перевести средства в пул Sapling или на прозрачные адреса (t-адреса), принимая во внимание сопутствующие риски (потеря конфиденциальности, зависимость от доверенной настройки Sapling). 3. **Могут ли пользователи проверить, не была ли превышена эмиссия Zcash?** В настоящее время — нет. Существование уязвимости временно лишило пользователей возможности независимой проверки. Однако предстоящее обновление сети Ironwood восстановит эту возможность, заблокировав (запечатав) пул Orchard. Это позволит любому узлу верифицировать, что общее количество ZEC в обращении не превышает установленный лимит. 4. **Существуют ли другие подобные уязвимости?** Пока нельзя утверждать со 100% уверенностью, но для этого есть веские основания. Несколько команд, вк...

Оригинальные авторы: Джейсон МакГи, генеральный директор Shielded Labs, и Зуко Уилкокс, основатель Zcash

Компиляция | Odaily Planet Daily Цинь Сяофэн (@QinXiaofeng 888 )

Примечание редактора: 5 июня по пекинскому времени в приватном проекте Zcash была обнаружена критическая уязвимость, позволяющая создавать поддельные транзакции, в новом приватном пуле Orchard. Цена токена ZEC упала почти вдвое, достигнув минимума около 250 долларов. После примерно 10 дней обсуждений панические настроения на рынке несколько улеглись, цена ZEC также восстановилась и сегодня вернулась к отметке в 500 долларов.

Сегодня утром основатель Zcash Зуко Уилкокс снова опубликовал пространную статью, отвечая на волнующие рынок вопросы. Он заявил, что, скорее всего, уязвимость Orchard ранее не использовалась, легитимные средства в Orchard можно вернуть; в настоящее время пользователи пока не могут самостоятельно проверить, не превышена ли эмиссия Zcash, но обновление Ironwood закроет пул Orchard, восстановив эту возможность проверки; в ходе продолжающейся проверки других уязвимостей для подделки не обнаружено, но для полной уверенности требуется больше работы.

Ниже приведен оригинальный текст Зуко Уилкокса, скомпилированный Odaily Planet Daily, enjoy~

————————————

Недавняя уязвимость Orchard подняла важные вопросы о предложении Zcash и безопасности средств пользователей. В обсуждениях смешались несколько разных тем, что затрудняет понимание реального воздействия этой уязвимости на пользователей. В этой статье предпринята попытка разделить эти вопросы и объяснить значение каждого из них для пользователей.

Уязвимость Orchard поднимает четыре важных вопроса:

  1. Была ли уязвимость Orchard когда-либо использована?
  2. Можно ли вернуть легитимные средства из Orchard?
  3. Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?
  4. Как мы узнаем, что нет других уязвимостей для подделки?

Была ли уязвимость Orchard когда-либо использована?

Неизвестно. Мы считаем, что это маловероятно, хотя полностью исключить такую возможность нельзя. Мы считаем, что уязвимость, скорее всего, не использовалась, по трем причинам:

Несмотря на многолетний постоянный анализ со стороны многих ведущих мировых криптографов и исследователей безопасности, эта уязвимость ранее не была обнаружена. Её окончательное обнаружение не было случайным; она была найдена Тейлором Хорнби из Shielded Labs с целью активного выявления подобных уязвимостей безопасности до того, как ими воспользуются злоумышленники. Тейлор использовал передовые методы исследования безопасности с помощью ИИ и специально созданные пользовательские инструменты, разработанные для выявления тонких дефектов, которые другие могли пропустить. Для тех, кто не является экспертом в кодовой базе Zcash, сделать это было бы значительно сложнее.

Как только уязвимость была обнаружена, разработчики Zcash (под руководством команды Zcash Open Development Labs) быстро скоординировались с пулами, чтобы временно заморозить пул Orchard и развернуть исправление, тем самым ограничив окно возможностей для любой атаки.

Эксплойты уязвимостей в криптовалютах являются обычным явлением, и злоумышленники обычно стараются обналичить их как можно быстрее, особенно после того, как уязвимость становится публично известной. Чтобы получить прибыль от этой уязвимости, злоумышленнику нужно было бы обменять поддельные ZEC на ценные активы, что обычно привело бы к оттоку ZEC из пула Orchard через механизм "вертушки" (turnstile). Если бы уязвимость была использована до исправления, мы ожидали бы, что к настоящему моменту появились бы доказательства. Исторически эксплуатация уязвимостей в криптовалютах обычно была операцией типа "схватить и бежать", а не стратегией, скрытой в течение месяцев или лет, как в "4D-шахматах".

Можно ли вернуть легитимные средства из Orchard?

Мы считаем, что да, потому что считаем, что уязвимость никогда не использовалась. Если это предположение верно, все легитимные средства в Orchard по-прежнему полностью возвращаемы.

С другой стороны, если подделка в Orchard действительно произошла, существующий механизм "вертушки" ограничит общий объем вывода суммой ZEC, легитимно вошедших в этот пул. Следовательно, если поддельные средства будут выведены раньше легитимных, пользователи не смогут вернуть часть или все свои легитимные средства из Orchard.

Мы считаем, что такой сценарий маловероятен. Тем не менее, более осторожным пользователям по-прежнему рекомендуется вывести свои ZEC из Orchard. Однако перед этим им следует учитывать следующее:

  • Перевод средств в прозрачный пул (т.е. на t-адрес) одновременно раскрывает сумму перевода и время перевода, а также публично связывает эти средства с этим t-адресом.
  • Перевод средств из пула Orchard в пул Sapling раскрывает сумму перевода и время перевода, но, в отличие от перевода на t-адрес, не связывает эти средства с конкретным адресом или историей транзакций.
  • Пул Sapling полагается на процедуру доверенной настройки (trusted setup ceremony), проведенную в 2018 году. Пользователи должны осознавать дополнительный риск, связанный с безопасностью этой доверенной настройки.
  • Насколько нам известно, YWallet и Zkool в настоящее время являются единственными широко используемыми самохранящимися кошельками для Zcash, поддерживающими пул Sapling.
  • Перевод средств на новый кошелек или в кастодиальный сервис влечет за собой дополнительные риски, включая ошибки пользователя, дефекты ПО, риск со стороны кастодиана или другие непредвиденные проблемы.

В целом, мы считаем, что вышеупомянутые риски умеренны. Если ваши средства в настоящее время хранятся в самохраняющемся приватном кошельке, то, учитывая нашу оценку о маловероятности предшествующей подделки, оставить их там — разумный выбор. Если у вас есть безопасный способ перевода средств в другое место, это также может быть разумно. Пользователи могут прийти к разным выводам в зависимости от своей ситуации.

Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?

В настоящее время — нет. Ранее существовавшая уязвимость лишает пользователей возможности самостоятельно проверить, что количество ZEC, находящихся в обращении в приватных пулах, не превышает правильную сумму.

Однако, как мы указывали в предыдущей статье, обновление Ironwood восстанавливает эту возможность. На диаграмме ниже показано, почему.

Предлагаемое сетевое обновление решает эту проблему, добавляя гарантию "больше нет неизвестных уязвимостей для подделки" и закрывая пул Orchard. Новые средства больше не могут войти, а средства внутри пула больше не могут находиться в обращении. Единственный оставшийся путь — выход через существующий механизм "вертушки", который гарантирует, что из пула Orchard не будет выведено больше ZEC, чем легитимно вошло.

Это изменение восстанавливает возможность проверки целостности предложения Zcash.

В настоящее время, если в пуле Orchard существуют поддельные средства, они могут продолжать циркулировать внутри пула. После обновления это станет невозможным. Независимо от того, происходила ли подделка, любой, кто запускает узел, сможет проверить, что количество ZEC в обращении не превышает правильную сумму.

Пользователям не нужно ждать, пока средства будут выведены из Orchard, или делать предположения о возможном поведении злоумышленников или других пользователей. Сам протокол обеспечивает проверяемую гарантию: избыточные ZEC не могут продолжать циркулировать внутри Orchard и увеличивать предложение.

Это важно, потому что долгосрочная надежность Zcash зависит от возможности пользователей самостоятельно проверять целостность его предложения. Ironwood восстанавливает способность пользователей независимо проверять, соблюдается ли ограничение на предложение протокола.

Как мы узнаем, что нет других уязвимостей для подделки?

В настоящее время мы не можем быть полностью уверены, но у нас есть основания полагать, что других уязвимостей нет. Shielded Labs и несколько других команд тщательно изучали протокол Zcash на предмет наличия других уязвимостей для подделки. Это включает использование еще не выпущенной модели ИИ Mythos при помощи Anthropic для поиска дополнительных уязвимостей незадолго до приостановки Mythos. Мы планируем поделиться более подробной информацией об этом аудите и его выводах в последующих публикациях.

На данный момент других уязвимостей для подделки не обнаружено. Высокий уровень экспертизы, приложенные усилия и передовой анализ с помощью ИИ, задействованные в этом поиске, дают нам больше уверенности в том, что подобные уязвимости больше не остались незамеченными.

Кроме того, мы сотрудничаем с такими проектами, как Tachyon Project, чтобы предоставить дополнительные гарантии отсутствия дальнейших уязвимостей для подделки в Zcash. Мы также расскажем об этом более подробно в будущих публикациях.

Заключение

Уязвимость Orchard ставит четыре важных вопроса: была ли уязвимость использована, можно ли вернуть легитимные средства из Orchard, могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы, и существуют ли другие, еще не обнаруженные уязвимости для подделки.

Мы считаем, что ранее уязвимость, скорее всего, не использовалась, поэтому легитимные средства из Orchard можно вернуть, а текущее предложение Zcash безопасно. Основываясь на постоянном аудите нескольких независимых исследователей и команд, мы также всё больше уверены, что других необнаруженных уязвимостей для подделки не существует. Однако в настоящее время пользователи не могут проверить безопасность предложения Zcash, и им не следует полагаться на нашу оценку — или оценку кого-либо еще.

Предлагаемое сетевое обновление решает эту проблему. Закрыв пул Orchard, оно восстанавливает способность пользователей независимо проверять безопасность предложения Zcash. Пользователям больше не нужно оценивать, происходила ли подделка, чтобы проверить, соблюдаются ли ограничения на предложение протокола.

Связанные с этим вопросы

QБыл ли использован уязвимость Orchard в Zcash, и почему эксперты считают, что этого, скорее всего, не произошло?

AПо словам авторов статьи, неизвестно, был ли использован этот уязвимость, но они считают, что это маловероятно по трём причинам: 1) Уязвимость была обнаружена только с помощью продвинутых инструментов и ИИ после долгих лет анализа экспертами. 2) После обнаружения уязвимость была быстро исправлена, ограничив окно возможности для атак. 3) Типичные эксплойты криптовалют обычно быстро монетизируются, и пока нет свидетельств таких действий (например, массового оттока ZEC из пула Orchard).

QМожно ли вернуть законные средства из пула Orchard Zcash?

AАвторы считают, что законные средства из пула Orchard могут быть возвращены, поскольку, по их оценке, уязвимость, вероятно, не была использована. Однако, если бы поддельные средства были созданы и выведены из пула раньше законных через механизм "турникета" (turnstile), пользователи могли бы потерять часть или все свои средства. В качестве меры предосторожности пользователям рекомендуется вывести средства из Orchard, но при этом учитывать риски, связанные с переводом в прозрачный пул (t-адрес) или в пул Sapling.

QМогут ли пользователи сейчас самостоятельно проверить, не было ли превышено общее предложение ZEC (Zcash) из-за уязвимости?

AНет, в настоящее время пользователи не могут самостоятельно проверить, не превышает ли количество ZEC в обращении установленный лимит из-за существовавшей уязвимости в Orchard. Эта уязвимость нарушила возможность такой верификации.

QКак предложенное обновление Ironwood решит проблему с проверкой предложения Zcash?

AПредлагаемое обновление сети под названием Ironwood восстановит возможность проверки предложения Zcash, "запечатав" пул Orchard. Это означает, что новые средства не смогут поступать в этот пул, а существующие не смогут в нём циркулировать. Единственный оставшийся путь — вывод средств через существующий механизм "турникета", который гарантирует, что из пула не может быть выведено больше ZEC, чем в него легально поступило. Это позволит любому, кто запускает узел, верифицировать, что количество ZEC в обращении не превышает корректное, независимо от того, использовалась ли уязвимость ранее.

QКак разработчики проверяют, нет ли в Zcash других уязвимостей, позволяющих подделывать монеты?

AНесколько команд, включая Shielded Labs, активно проверяют протокол Zcash на наличие других уязвимостей для подделки. В этих проверках используются глубокие экспертные знания, значительные усилия и передовой анализ с помощью ИИ (включая невыпущенную модель Mythos AI от Anthropic). На данный момент других подобных уязвимостей не обнаружено, что повышает уверенность в их отсутствии. Также ведутся работы с такими проектами, как Tachyon Project, для предоставления дополнительных гарантий. Полная уверенность потребует ещё больше работы, и детали будут опубликованы в будущем.

Похожее

Шэньчжэньская чиповая «звёздочка» возобновляет IPO: в числе акционеров – Лэй Цзюнь, Huawei и BOE

Компания Yunyinggu Technology, ведущий китайский разработчик драйверов AMOLED-дисплеев, возобновила процесс IPO на фондовой бирже А-акций (Shenzhen). Компания, основанная в 2012 году и базирующаяся в Шэньчжэне, в мае этого года уже провела листинг на Гонконгской фондовой бирже. Инвесторами компании являются такие технологические гиганты, как Xiaomi (под контролем Лэй Цзюня), Huawei (через Harbinger Technology), BOE Technology и Qualcomm China. Несмотря на постоянный рост выручки с 5,51 млрд юаней в 2022 году до 11,06 млрд юаней в 2025 году, компания остается убыточной, зафиксировав чистый убыток в 2,3 млрд юаней в 2025 году. Значительные средства направляются на НИОКР (2,66 млрд юаней в 2025 году). По данным за первое полугодие 2026 года, убытки сохраняются. Yunyinggu Technology специализируется на проектировании драйверных микросхем для AMOLED-дисплеев (в основном для смартфонов) и Micro-OLED дисплейных подложек/драйверов (для устройств AR/VR). Согласно отчетам, компания занимает пятое место в мире и первое в Китае по объему продаж драйверов AMOLED (2024 год), а также второе место на мировом рынке Micro-OLED подложек/драйверов с долей 40,7%. Она стала первым китайским поставщиком, сертифицированным ведущими брендами и отгрузившим более 10 миллионов чипов. Ее клиентом является BOE. Это вторая попытка компании выйти на биржу А-акций после того, как первая заявка на листинг на科创板 была отозвана в 2023 году. Целью нового IPO является привлечение дополнительного капитала для укрепления технологического лидерства и расширения коммерциализации.

marsbit5 ч. назад

Шэньчжэньская чиповая «звёздочка» возобновляет IPO: в числе акционеров – Лэй Цзюнь, Huawei и BOE

marsbit5 ч. назад

Генеральный директор Ripple Брэд Гарлингхаус призывает Сенат поддержать Закон CLARITY, утверждая, что «политические уступки были значительными»

Генеральный директор Ripple Брэд Гарлингхаус призвал Сенат США поддержать законопроект CLARITY Act перед решающим голосованием 15 сентября. Он подчеркнул, что двухпартийные переговоры по этому закону о структуре крипторынка включали существенные уступки, и итоговый проект — это не просто компромисс, а результат «реальных, содержательных обменов», которые «не были мелкими». Гарлингхаус заявил, что мир и избиратели наблюдают, и призвал сенаторов проголосовать «за». Казначей Скотт Бессент также поддержал доработанный вариант законопроекта, отметив, что он укрепляет позиции США в цифровых технологиях и защищает местные банки. В текст внесены новые положения, дающие министру финансов полномочия реагировать, если стейблкоины нанесут ущерб этим банкам. Сенат должен провести голосование о прекращении прений по законопроекту H.R. 3633. Пересмотренная версия включает 126 значимых изменений, внесённых по запросу демократов, в том числе новые этические нормы и меры по обеспечению финансовой стабильности. Республиканцы надеются, что правки обеспечат необходимое количество голосов для продвижения законопроекта. На фоне этих новостей курс XRP вырос примерно на 5% за 24 часа, достигнув около $1.42.

TheNewsCrypto5 ч. назад

Генеральный директор Ripple Брэд Гарлингхаус призывает Сенат поддержать Закон CLARITY, утверждая, что «политические уступки были значительными»

TheNewsCrypto5 ч. назад

Переговоры по стандартам кошельков Ethereum и Base провалились, заявляет исследователь Ethlabs

Обсуждения по унификации стандартов кошельков между Ethereum и Base не увенчались успехом, что приведет к реализации различных стандартов абстракции аккаунтов на каждой платформе. По словам исследователя Ethlabs Дерека Чанга, приоритеты сетей разошлись: Ethereum (L1) фокусируется на цензуроустойчивости, безопасности и приватности, продвигая стандарт EIP-8141 (Frame Transactions) в рамках предстоящего обновления Hegotá. В то же время Base (L2) делает ставку на масштабируемость и разрабатывает собственное решение на основе EIP-8130 (Keystore). Это создаст дополнительную нагрузку на разработчиков кошельков, которым придется поддерживать разные форматы транзакций для работы в обеих сетях. Однако исследователь считает, что такое разделение позволит обеим платформам свободно инноваровать в соответствии со своими целями. Внедрение Hegotá в Ethereum может начаться в конце 2026 года после обновления Glamsterdam.

cointelegraph5 ч. назад

Переговоры по стандартам кошельков Ethereum и Base провалились, заявляет исследователь Ethlabs

cointelegraph5 ч. назад

Прогноз цены Zcash: может ли ZEC преодолеть $1,250 при резком росте OI?

Zcash (ZEC) продолжает бычий рост, несмотря на признаки снижения покупательского давления. Цена колеблется около $1,166, удерживаясь выше ключевой поддержки на уровне $1,061 и основных скользящих средних, что подтверждает сильную техническую структуру. Ближайшая цель для покупателей — преодоление зоны сопротивления $1,200–$1,250, что может открыть путь к $1,297. Рост открытого интереса на рынке деривативов, превысившего $2 млрд, указывает на усиление спекулятивной активности, которая может поддержать дальнейший рост, но также несет риски повышенной волатильности. Однако данные спотовых рынков менее убедительны: наблюдаются чистые оттоки средств, что свидетельствует о неравномерном спросе. Прогноз по ZEC зависит от удержания уровня $1,061. Его потеря может привести к коррекции к зонам $990–$1,000 или даже $873. В целом, прорыв выше $1,250 станет ключевым сигналом для продолжения восходящего тренда.

cryptonews.ru5 ч. назад

Прогноз цены Zcash: может ли ZEC преодолеть $1,250 при резком росте OI?

cryptonews.ru5 ч. назад

Краткосрочные держатели Bitcoin демонстрируют 30-дневную прибыль: улучшаются шансы на бычий рынок — CryptoQuant

По данным аналитической платформы CryptoQuant, краткосрочные держатели Bitcoin (STH) — те, кто хранит монеты менее шести месяцев, — остаются в прибыли уже 30 дней подряд, что является самым длительным периодом в 2026 году. Этот индикатор исторически предшествует бычьим разворотам рынка. На текущий момент прибыль STH оценивается в $168,2 млрд против убытков в $102,6 млрд. Более широкая база инвесторов Bitcoin также находится в чистой прибыли с 19 августа. Аналитики считают, что устойчивая прибыльность краткосрочных инвесторов — ключевой признак укрепления рынка и необходимое условие для возвращения долгосрочного восходящего тренда цены BTC, подобного тому, что наблюдался после медвежьего рынка 2022 года. Стоимостная база (реализованная цена) новых держателей (1-3 месяца) составляет $63 372, а для более «зрелой» части STH (3-6 месяцев) — $73 190. Рынок сохраняет большую часть августовского роста на 25%, а индикатор SOPR, отслеживающий общую прибыльность, находится выше уровня безубыточности.

cointelegraph5 ч. назад

Краткосрочные держатели Bitcoin демонстрируют 30-дневную прибыль: улучшаются шансы на бычий рынок — CryptoQuant

cointelegraph5 ч. назад

Торговля

Спот
活动图片