Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

marsbitОпубликовано 2026-06-15Обновлено 2026-06-15

Введение

Авторы статьи (Jason McGee, Shielded Labs, и Zooko Wilcox, основатель Zcash) подробно отвечают на четыре ключевых вопроса, возникших после обнаружения критической уязвимости подделки в пуле конфиденциальности Orchard сети Zcash: 1. **Была ли уязвимость использована?** Ответ: скорее всего, нет. Уязвимость была обнаружена в ходе целенаправленного анализа с использованием передовых инструментов, а после обнаружения команда быстро устранила её, минимизировав окно для атаки. Кроме того, нет признаков того, что злоумышленники пытались обналичить поддельные монеты. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, так как уязвимость, вероятно, не использовалась. Однако для максимальной осторожности пользователи могут перевести средства в пул Sapling или на прозрачные адреса (t-адреса), принимая во внимание сопутствующие риски (потеря конфиденциальности, зависимость от доверенной настройки Sapling). 3. **Могут ли пользователи проверить, не была ли превышена эмиссия Zcash?** В настоящее время — нет. Существование уязвимости временно лишило пользователей возможности независимой проверки. Однако предстоящее обновление сети Ironwood восстановит эту возможность, заблокировав (запечатав) пул Orchard. Это позволит любому узлу верифицировать, что общее количество ZEC в обращении не превышает установленный лимит. 4. **Существуют ли другие подобные уязвимости?** Пока нельзя утверждать со 100% уверенностью, но для этого есть веские основания. Несколько команд, вк...

Оригинальные авторы: Джейсон МакГи, генеральный директор Shielded Labs, и Зуко Уилкокс, основатель Zcash

Компиляция | Odaily Planet Daily Цинь Сяофэн (@QinXiaofeng 888 )

Примечание редактора: 5 июня по пекинскому времени в приватном проекте Zcash была обнаружена критическая уязвимость, позволяющая создавать поддельные транзакции, в новом приватном пуле Orchard. Цена токена ZEC упала почти вдвое, достигнув минимума около 250 долларов. После примерно 10 дней обсуждений панические настроения на рынке несколько улеглись, цена ZEC также восстановилась и сегодня вернулась к отметке в 500 долларов.

Сегодня утром основатель Zcash Зуко Уилкокс снова опубликовал пространную статью, отвечая на волнующие рынок вопросы. Он заявил, что, скорее всего, уязвимость Orchard ранее не использовалась, легитимные средства в Orchard можно вернуть; в настоящее время пользователи пока не могут самостоятельно проверить, не превышена ли эмиссия Zcash, но обновление Ironwood закроет пул Orchard, восстановив эту возможность проверки; в ходе продолжающейся проверки других уязвимостей для подделки не обнаружено, но для полной уверенности требуется больше работы.

Ниже приведен оригинальный текст Зуко Уилкокса, скомпилированный Odaily Planet Daily, enjoy~

————————————

Недавняя уязвимость Orchard подняла важные вопросы о предложении Zcash и безопасности средств пользователей. В обсуждениях смешались несколько разных тем, что затрудняет понимание реального воздействия этой уязвимости на пользователей. В этой статье предпринята попытка разделить эти вопросы и объяснить значение каждого из них для пользователей.

Уязвимость Orchard поднимает четыре важных вопроса:

  1. Была ли уязвимость Orchard когда-либо использована?
  2. Можно ли вернуть легитимные средства из Orchard?
  3. Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?
  4. Как мы узнаем, что нет других уязвимостей для подделки?

Была ли уязвимость Orchard когда-либо использована?

Неизвестно. Мы считаем, что это маловероятно, хотя полностью исключить такую возможность нельзя. Мы считаем, что уязвимость, скорее всего, не использовалась, по трем причинам:

Несмотря на многолетний постоянный анализ со стороны многих ведущих мировых криптографов и исследователей безопасности, эта уязвимость ранее не была обнаружена. Её окончательное обнаружение не было случайным; она была найдена Тейлором Хорнби из Shielded Labs с целью активного выявления подобных уязвимостей безопасности до того, как ими воспользуются злоумышленники. Тейлор использовал передовые методы исследования безопасности с помощью ИИ и специально созданные пользовательские инструменты, разработанные для выявления тонких дефектов, которые другие могли пропустить. Для тех, кто не является экспертом в кодовой базе Zcash, сделать это было бы значительно сложнее.

Как только уязвимость была обнаружена, разработчики Zcash (под руководством команды Zcash Open Development Labs) быстро скоординировались с пулами, чтобы временно заморозить пул Orchard и развернуть исправление, тем самым ограничив окно возможностей для любой атаки.

Эксплойты уязвимостей в криптовалютах являются обычным явлением, и злоумышленники обычно стараются обналичить их как можно быстрее, особенно после того, как уязвимость становится публично известной. Чтобы получить прибыль от этой уязвимости, злоумышленнику нужно было бы обменять поддельные ZEC на ценные активы, что обычно привело бы к оттоку ZEC из пула Orchard через механизм "вертушки" (turnstile). Если бы уязвимость была использована до исправления, мы ожидали бы, что к настоящему моменту появились бы доказательства. Исторически эксплуатация уязвимостей в криптовалютах обычно была операцией типа "схватить и бежать", а не стратегией, скрытой в течение месяцев или лет, как в "4D-шахматах".

Можно ли вернуть легитимные средства из Orchard?

Мы считаем, что да, потому что считаем, что уязвимость никогда не использовалась. Если это предположение верно, все легитимные средства в Orchard по-прежнему полностью возвращаемы.

С другой стороны, если подделка в Orchard действительно произошла, существующий механизм "вертушки" ограничит общий объем вывода суммой ZEC, легитимно вошедших в этот пул. Следовательно, если поддельные средства будут выведены раньше легитимных, пользователи не смогут вернуть часть или все свои легитимные средства из Orchard.

Мы считаем, что такой сценарий маловероятен. Тем не менее, более осторожным пользователям по-прежнему рекомендуется вывести свои ZEC из Orchard. Однако перед этим им следует учитывать следующее:

  • Перевод средств в прозрачный пул (т.е. на t-адрес) одновременно раскрывает сумму перевода и время перевода, а также публично связывает эти средства с этим t-адресом.
  • Перевод средств из пула Orchard в пул Sapling раскрывает сумму перевода и время перевода, но, в отличие от перевода на t-адрес, не связывает эти средства с конкретным адресом или историей транзакций.
  • Пул Sapling полагается на процедуру доверенной настройки (trusted setup ceremony), проведенную в 2018 году. Пользователи должны осознавать дополнительный риск, связанный с безопасностью этой доверенной настройки.
  • Насколько нам известно, YWallet и Zkool в настоящее время являются единственными широко используемыми самохранящимися кошельками для Zcash, поддерживающими пул Sapling.
  • Перевод средств на новый кошелек или в кастодиальный сервис влечет за собой дополнительные риски, включая ошибки пользователя, дефекты ПО, риск со стороны кастодиана или другие непредвиденные проблемы.

В целом, мы считаем, что вышеупомянутые риски умеренны. Если ваши средства в настоящее время хранятся в самохраняющемся приватном кошельке, то, учитывая нашу оценку о маловероятности предшествующей подделки, оставить их там — разумный выбор. Если у вас есть безопасный способ перевода средств в другое место, это также может быть разумно. Пользователи могут прийти к разным выводам в зависимости от своей ситуации.

Могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы?

В настоящее время — нет. Ранее существовавшая уязвимость лишает пользователей возможности самостоятельно проверить, что количество ZEC, находящихся в обращении в приватных пулах, не превышает правильную сумму.

Однако, как мы указывали в предыдущей статье, обновление Ironwood восстанавливает эту возможность. На диаграмме ниже показано, почему.

Предлагаемое сетевое обновление решает эту проблему, добавляя гарантию "больше нет неизвестных уязвимостей для подделки" и закрывая пул Orchard. Новые средства больше не могут войти, а средства внутри пула больше не могут находиться в обращении. Единственный оставшийся путь — выход через существующий механизм "вертушки", который гарантирует, что из пула Orchard не будет выведено больше ZEC, чем легитимно вошло.

Это изменение восстанавливает возможность проверки целостности предложения Zcash.

В настоящее время, если в пуле Orchard существуют поддельные средства, они могут продолжать циркулировать внутри пула. После обновления это станет невозможным. Независимо от того, происходила ли подделка, любой, кто запускает узел, сможет проверить, что количество ZEC в обращении не превышает правильную сумму.

Пользователям не нужно ждать, пока средства будут выведены из Orchard, или делать предположения о возможном поведении злоумышленников или других пользователей. Сам протокол обеспечивает проверяемую гарантию: избыточные ZEC не могут продолжать циркулировать внутри Orchard и увеличивать предложение.

Это важно, потому что долгосрочная надежность Zcash зависит от возможности пользователей самостоятельно проверять целостность его предложения. Ironwood восстанавливает способность пользователей независимо проверять, соблюдается ли ограничение на предложение протокола.

Как мы узнаем, что нет других уязвимостей для подделки?

В настоящее время мы не можем быть полностью уверены, но у нас есть основания полагать, что других уязвимостей нет. Shielded Labs и несколько других команд тщательно изучали протокол Zcash на предмет наличия других уязвимостей для подделки. Это включает использование еще не выпущенной модели ИИ Mythos при помощи Anthropic для поиска дополнительных уязвимостей незадолго до приостановки Mythos. Мы планируем поделиться более подробной информацией об этом аудите и его выводах в последующих публикациях.

На данный момент других уязвимостей для подделки не обнаружено. Высокий уровень экспертизы, приложенные усилия и передовой анализ с помощью ИИ, задействованные в этом поиске, дают нам больше уверенности в том, что подобные уязвимости больше не остались незамеченными.

Кроме того, мы сотрудничаем с такими проектами, как Tachyon Project, чтобы предоставить дополнительные гарантии отсутствия дальнейших уязвимостей для подделки в Zcash. Мы также расскажем об этом более подробно в будущих публикациях.

Заключение

Уязвимость Orchard ставит четыре важных вопроса: была ли уязвимость использована, можно ли вернуть легитимные средства из Orchard, могут ли пользователи проверить, что предложение Zcash не было увеличено сверх нормы, и существуют ли другие, еще не обнаруженные уязвимости для подделки.

Мы считаем, что ранее уязвимость, скорее всего, не использовалась, поэтому легитимные средства из Orchard можно вернуть, а текущее предложение Zcash безопасно. Основываясь на постоянном аудите нескольких независимых исследователей и команд, мы также всё больше уверены, что других необнаруженных уязвимостей для подделки не существует. Однако в настоящее время пользователи не могут проверить безопасность предложения Zcash, и им не следует полагаться на нашу оценку — или оценку кого-либо еще.

Предлагаемое сетевое обновление решает эту проблему. Закрыв пул Orchard, оно восстанавливает способность пользователей независимо проверять безопасность предложения Zcash. Пользователям больше не нужно оценивать, происходила ли подделка, чтобы проверить, соблюдаются ли ограничения на предложение протокола.

Связанные с этим вопросы

QБыл ли использован уязвимость Orchard в Zcash, и почему эксперты считают, что этого, скорее всего, не произошло?

AПо словам авторов статьи, неизвестно, был ли использован этот уязвимость, но они считают, что это маловероятно по трём причинам: 1) Уязвимость была обнаружена только с помощью продвинутых инструментов и ИИ после долгих лет анализа экспертами. 2) После обнаружения уязвимость была быстро исправлена, ограничив окно возможности для атак. 3) Типичные эксплойты криптовалют обычно быстро монетизируются, и пока нет свидетельств таких действий (например, массового оттока ZEC из пула Orchard).

QМожно ли вернуть законные средства из пула Orchard Zcash?

AАвторы считают, что законные средства из пула Orchard могут быть возвращены, поскольку, по их оценке, уязвимость, вероятно, не была использована. Однако, если бы поддельные средства были созданы и выведены из пула раньше законных через механизм "турникета" (turnstile), пользователи могли бы потерять часть или все свои средства. В качестве меры предосторожности пользователям рекомендуется вывести средства из Orchard, но при этом учитывать риски, связанные с переводом в прозрачный пул (t-адрес) или в пул Sapling.

QМогут ли пользователи сейчас самостоятельно проверить, не было ли превышено общее предложение ZEC (Zcash) из-за уязвимости?

AНет, в настоящее время пользователи не могут самостоятельно проверить, не превышает ли количество ZEC в обращении установленный лимит из-за существовавшей уязвимости в Orchard. Эта уязвимость нарушила возможность такой верификации.

QКак предложенное обновление Ironwood решит проблему с проверкой предложения Zcash?

AПредлагаемое обновление сети под названием Ironwood восстановит возможность проверки предложения Zcash, "запечатав" пул Orchard. Это означает, что новые средства не смогут поступать в этот пул, а существующие не смогут в нём циркулировать. Единственный оставшийся путь — вывод средств через существующий механизм "турникета", который гарантирует, что из пула не может быть выведено больше ZEC, чем в него легально поступило. Это позволит любому, кто запускает узел, верифицировать, что количество ZEC в обращении не превышает корректное, независимо от того, использовалась ли уязвимость ранее.

QКак разработчики проверяют, нет ли в Zcash других уязвимостей, позволяющих подделывать монеты?

AНесколько команд, включая Shielded Labs, активно проверяют протокол Zcash на наличие других уязвимостей для подделки. В этих проверках используются глубокие экспертные знания, значительные усилия и передовой анализ с помощью ИИ (включая невыпущенную модель Mythos AI от Anthropic). На данный момент других подобных уязвимостей не обнаружено, что повышает уверенность в их отсутствии. Также ведутся работы с такими проектами, как Tachyon Project, для предоставления дополнительных гарантий. Полная уверенность потребует ещё больше работы, и детали будут опубликованы в будущем.

Похожее

Как 40,8 млн ETH, размещенных в стейкинге, могут усилить преимущество Ethereum над Bitcoin

Два ключевых фактора указывают на то, что превосходство Ethereum (ETH) над Bitcoin (BTC), вероятно, только начинается. Во-первых, крупные инвесторы (киты) активно накапливают ETH и немедленно блокируют 100% купленных средств через стейкинг, демонстрируя долгосрочную уверенность и сокращая ликвидное предложение. Общий объем ETH в стейкинге достиг рекордных 40,8 млн (33,5% от общего предложения), при этом очередь на вход валидаторов выросла, а на выход — нулевая. Во-вторых, активность в децентрализованных финансах (DeFi) Ethereum также растет: количество крупных транзакций WETH достигло максимума с мая 2021 года, а общая заблокированная стоимость (TVL) увеличилась на более чем $5 млрд менее чем за десять дней. Эти факторы — сжатие предложения из-за стейкинга и рост ликвидности в DeFi — начинают отражаться на динамике курса. ETH/BTC пробил уровень сопротивления 0.025 и приближается к ключевой зоне 0.03, показывая самый сильный недельный закрытие за одиннадцать недель, что создает предпосылки для дальнейшего роста ETH относительно BTC.

ambcrypto32 мин. назад

Как 40,8 млн ETH, размещенных в стейкинге, могут усилить преимущество Ethereum над Bitcoin

ambcrypto32 мин. назад

Точка бури на мировых фондовых рынках: делеверидж на южнокорейском рынке в основном завершен

Недавняя резкая волатильность на южнокорейском рынке, с пика 9385.6 пунктов индекса KOSPI 19 июня, привела к коррекции до 32%. Будучи центром глобального тренда ИИ, эта коррекция стала ключевым триггером для глобальных технологических акций. Основной причиной стало влияние высококонцентрированной структуры маржинального финансирования, а не фундаментальные изменения. Сейчас процесс вынужденного сокращения левериджа подходит к концу. Сокращение левериджных ETF достигло примерно 75%, их объем упал с пика около $500 млрд до $260 млрд. Регулятор ввел строгие меры с августа, чтобы ограничить приток новых средств. Хедж-фонды сократили леверидж более чем на 50%, снизив соотношение чистых длинных позиций с пиковых уровней. В то же время, финансирование розничных инвесторов (около $21 млрд, или 0.5% от капитализации рынка) не является основным системным риском. Таким образом, наиболее интенсивная фаза «цепной реакции продаж», вызванная высокой долей заемных средств, в основном завершена. Рынок переходит от падения, движимого ликвидностью, к ценообразованию, основанному на фундаментальных показателях. Пока фундаментальные показатели ИИ (спрос на вычислительные мощности, развитие моделей) не претерпели изменений, текущая коррекция больше похожа на очистку перегретых позиций, а не на конец тренда ИИ. Ключевой вопрос — оставаться в правильном направлении технологической революции, где волатильность является скорее издержкой, чем риском.

链捕手42 мин. назад

Точка бури на мировых фондовых рынках: делеверидж на южнокорейском рынке в основном завершен

链捕手42 мин. назад

92,9% криптовалютных токенов, запущенных с 2024 года, торгуются ниже цены генерации токена: CryptoRank

Согласно данным аналитической платформы CryptoRank, подавляющее большинство криптопроектов, запущенных с 2024 года, не смогли удержаться на уровне первоначальной цены. Исследование, охватившее 113 токенов с рыночной капитализацией свыше 100 миллионов долларов, показало, что лишь 8 из них (около 7,1%) торгуются выше цены, установленной на момент генерации токена (TGE). Остальные 105 проектов, или 92,9%, упали в цене, а медианная доходность по всей выборке составила -95,7%. Среди немногих успешных исключений лидирует Hyperliquid (HYPE) с ростом в 1519% от цены TGE, за ним следуют Ondo Finance (ONDO), EverValue Coin (EVA) и Midnight Network (NIGHT). Эти результаты указывают на то, что инвесторы стали гораздо более избирательными. Капитал концентрируется вокруг проектов, демонстрирующих реальное внедрение продукта и рост экосистемы, в то время как многие новые токены сталкиваются с проблемами из-за высоких оценок, малого первоначального объёма предложения и предстоящих крупных разблокировок токенов. В будущем это может заставить проекты уделять больше внимания устойчивым моделям распределения токенов и долгосрочному развитию, а не агрессивным начальным оценкам.

ambcrypto45 мин. назад

92,9% криптовалютных токенов, запущенных с 2024 года, торгуются ниже цены генерации токена: CryptoRank

ambcrypto45 мин. назад

Вечные осколки денег: у платежей третьих сторон нет первопричины

В статье обсуждается текущее состояние индустрии платежей и стратегические шаги компании Stripe. Автор отмечает, что Stripe, пропустив окно для IPO во время бума "ковидной" ликвидности, теперь пытается нарастить масштабы, включая потенциальное приобретение PayPal, чтобы укрепить свои позиции перед возможным выходом на биржу. Ключевые тезисы: * Платежная отрасль остается крайне фрагментированной и глубоко зависимой от банковской системы, что препятствует созданию монополий. * Попытки Stripe выйти на рынок через стабильные монеты (OUSD, Tempo) и захватить рынок разработчиков пока не принесли ожидаемого прорыва. * Платёжные системы, такие как PayPal, сталкиваются со структурными проблемами, и новые продукты (Venmo, PYUSD) не могут обратить тенденцию к замедлению роста. * Будущее платежей может быть связано с агентами ИИ и новыми эффективными расчетными сетями на блокчейне, которые потенциально могут обойти традиционные банковские системы. * Основная прибыль в будущем может сместиться от самих платежей к сервисам на их основе, таким как высокоэффективный клиринг. Автор делает вывод, что Stripe, чтобы достичь более высокой оценки, вынуждена менять стратегию, переходя от простого масштабирования к борьбе за эффективность в условиях "окопной войны" на вечно фрагментированном платежном рынке.

链捕手1 ч. назад

Вечные осколки денег: у платежей третьих сторон нет первопричины

链捕手1 ч. назад

Ondo Finance вырос на 14% после покупки $61 млн ONDO – Ждать ли дальнейшего роста?

Ondo Finance (ONDO) продемонстрировала рост более чем на 14% за последние 24 часа, став лучшим по динамике активом в топ-100 криптовалют. Этот всплеск связан с активным накоплением токена крупными игроками, включая перевод 178 миллионов ONDO (на сумму $61 млн) с кошелька Coinbase Prime Custody, а также с увеличением объема торгов на перпетуальных контрактах (перпах) в 4 раза до $155 млн. С технической точки зрения, ONDO пробила ценовой треугольник на дневном графике и формирует потенциально более высокий минимум (HL) в районе $0,34. Для подтверждения нового бычьего тренда требуется закрытие выше уровня $0,40. Индикаторы MACD и RSI также указывают на усиление покупательской активности. Ближайшими ключевыми уровнями сопротивления являются $0,40, $0,44 и $0,48. Активные покупки со стороны институциональных инвесторов и китов повышают вероятность пробоя этих уровней. В противном случае возможен откат к поддержкам на $0,34 или $0,30.

ambcrypto1 ч. назад

Ondo Finance вырос на 14% после покупки $61 млн ONDO – Ждать ли дальнейшего роста?

ambcrypto1 ч. назад

Торговля

Спот
活动图片