Кризис доверия к приватным криптовалютам! ZEC обвалился более чем на 56% за день.

链捕手Опубликовано 2026-06-05Обновлено 2026-06-05

Введение

Кризис доверия к приватным монетам: ZEC рухнул на 56% за день 5 июня криптовалюта Zcash (ZEC), лидер среди приватных монет, обвалилась более чем на 56%, потеряв почти двухмесячный рост, а её рыночная капитализация сократилась примерно на 5 миллиардов долларов. Причиной обвала стал обнаруженный уязвимость в пуле приватных транзакций Orchard, который функционировал с 2022 года. Ошибка в схеме доказательств с нулевым разглашением (zk-SNARKs) теоретически позволяла злоумышленнику неограниченно создавать поддельные ZEC в приватном режиме без возможности обнаружения. Уязвимость была обнаружена 29 мая независимым исследователем Тейлором Хорнби с помощью кастомного ИИ-фреймворка с использованием модели Claude Opus 4.8 от Anthropic. Экстренный хардфорк для исправления ошибки был успешно выполнен в сети Zcash 3 июня. Однако из-за приватной природы пула Orchard криптографически невозможно доказать, что уязвимость не использовалась за прошедшие четыре года, что породило серьёзные сомнения в целостности предложения ZEC. Соучредитель BitMEX Артур Хейс объявил о продаже всех своих ZEC, заявив, что ценность приватности требует «идеальной безопасности», а не «вероятной». Его решение, наряду с подробным отчётом об уязвимости от основателя Zcash Зуко Уилкокса, спровоцировало панику на рынке. Несмотря на быстрое исправление, инцидент подчеркнул фундаментальное противоречие между проверяемым предложением монет и приватностью, что является структурной проблемой для Zcash. Эксперты отмечают, что...

Автор: Zhou, ChainCatcher

5 июня максимальное внутридневное падение приватной криптовалюты-лидера ZEC превысило 56%, свело на нет почти двухмесячный рост, а капитализация в какой-то момент сократилась примерно на 50 миллиардов долларов.

Данные показывают, что за 24 часа ликвидация контрактов на ZEC по всей сети достигла примерно 100 миллионов долларов, причем ликвидация длинных позиций составила более 76 миллионов долларов, уступая по сумме ликвидаций только BTC и ETH.

Источник изображения: RootData

Этот обвал вызван уязвимостью в доказательствах с нулевым разглашением (zk), которая скрывалась четыре года в новейшем пуле приватных транзакций Zcash Orchard. Теоретически она позволяла злоумышленнику неограниченно подделывать ZEC с сохранением приватности, что было трудно обнаружить.

Хорошая новость: уязвимость была окончательно устранена хардфорком 3 июня. Плохая новость: из-за приватной природы пула Orchard никто не может криптографически доказать, что эта уязвимость никогда не использовалась за последние четыре года, что вызывает у рынка сомнения в целостности эмиссии ZEC за этот период.

Соучредитель BitMEX Артур Хейс объявил о продаже всего своего портфеля ZEC. Крупные киты в сети хорошо заработали на коротких позициях, рыночное доверие явно пострадало.

Как возникла уязвимость и как её обнаружили

Пул Orchard — это третий уровень приватных транзакций Zcash, запущенный в мае 2022 года. Из-за недостаточно строгих ограничений для одного элемента в цепи, злоумышленник мог вводить ложные данные в операцию умножения эллиптической кривой и при этом проходить верификацию цепи, тем самым генерируя неограниченное количество поддельных ZEC внутри пула. Благодаря приватному дизайну Orchard, эта поддельная деятельность не оставляла никаких обнаруживаемых следов в блокчейне.

Как стало известно, независимый исследователь безопасности Тейлор Хорнби обнаружил эту уязвимость 29 мая. В апреле этого года независимая организация безопасности экосистемы Zcash Shielded Labs поручила ему провести целевой аудит безопасности протокола Zcash с целью найти потенциальные уязвимости до злоумышленников.

28 мая Anthropic выпустила модель Claude Opus 4.8. На следующий день Хорнби включил её в свою кастомную структуру AI-аудита для целенаправленного анализа цепи Orchard и в тот же день локализовал уязвимость. Он написал полную программу эксплуатации в локальной тестовой среде, подтвердив техническую возможность неограниченной эмиссии. Вечером того же дня он ответственно раскрыл информацию лаборатории открытой разработки Zcash (ZODL).

Инженеры ZODL подтвердили уязвимость в течение нескольких часов после получения сообщения и немедленно запустили процедуру реагирования на инциденты. Ранним утром 2 июня Zcash выпустил экстренный софтфорк через Zebra 4.5.3, временно отключив все транзакции Orchard. 3 июня в 12:05 по пекинскому времени основная сеть выполнила хардфорк NU6.2 на высоте блока 3 364 600. Исправленная цепь официально заработала, уязвимость была окончательно закрыта.

От обнаружения до завершения хардфорка прошло около пяти дней. Фонд Zcash заявил, что это второй случай обновления протокола из-за проблемы с безопасностью с момента запуска Zcash в 2016 году, никаких известных случаев эксплуатации не произошло, механизм защиты общего предложения подтвердил, что общий объем эмиссии всегда оставался целостным, а приватность пользователей, а также транзакции Sapling и прозрачные транзакции не пострадали.

Источник изображения: Claude

После исправления сомнения остаются

Из-за приватного дизайна Orchard, если злоумышленник никогда не переводил поддельные монеты в прозрачный пул, никакие существующие механизмы не могли обнаружить аномалию в блокчейне. То есть вывод о «целостности общего объема» основан на имеющихся наблюдаемых данных, а не на строгом криптографическом доказательстве. Уязвимость существовала с мая 2022 года, и никто не может исключить возможность её использования в течение последних четырех лет.

Shielded Labs считает вероятность эксплуатации низкой, приводя три причины: уязвимость не была публично обнаружена четыре года, что говорит о высоком пороге сложности; это результат целенаправленного активного аудита, а не пассивного раскрытия; после обнаружения окно для исправления было очень коротким, что давало злоумышленнику крайне ограниченное время для эксплуатации. Однако сама эта формулировка показывает, что проблему нельзя полностью опровергнуть.

Чтобы восполнить этот пробел, Shielded Labs совместно с несколькими разработчиками исследует предложения по новым сетевым обновлениям, планируя развернуть новый приватный пул и внедрить обязательный аудит для всех монет, выходящих из Orchard, с помощью системы «вращающихся дверей», чтобы любой мог публично проверить целостность эмиссии. Конкретный план, как ожидается, будет объявлен на следующей неделе и должен пройти процесс управления сообществом.

Криптоинвестор Саймон Дедич отмечает, что этот инцидент выявил два одновременных изменения восприятия: приватность не всегда является преимуществом, она также может быть риском в дизайне протокола; внедрение инструментов ИИ означает, что уязвимости подобного масштаба в будущем можно будет обнаруживать с более низким порогом, что увеличит давление на безопасность во всей криптоиндустрии.

Ончейн-аналитик Хаотянь свел суть проблемы этого события к «невозможности четко объяснить». Даже если Shielded Labs представит новую схему аудита с вращающимися дверями, она сможет доказать только, что текущий объем эмиссии меньше общего объема, поступившего в пул, но все равно не сможет охватить возможные скрытые потери в истории. Он также указывает, что существует естественное противоречие между проверяемой эмиссией и приватным черным ящиком, что является структурной дилеммой, которую ZEC трудно обойти.

Сосредоточенный выброс рыночной паники

Хотя технический кризис миновал, рынок не полностью переварил истинную природу уязвимости.

Сегодня утром основатель Zcash Зуко Уилкокс, Shielded Labs и Тейлор Хорнби совместно опубликовали подробную статью, в которой полностью раскрыли эксплуатационную способность уязвимости, техническую возможность неограниченной подделки ZEC, а также «невозможность криптографически доказать, что уязвимость не использовалась в истории» из-за приватной природы Orchard. Именно тогда рыночная паника по-настоящему вспыхнула.

В тот же день Артур Хейс объявил о распродаже всего своего портфеля ZEC, отметив, что вероятность злонамеренной эмиссии крайне мала, но её нельзя криптографически полностью исключить. Ценностная основа нарратива о приватности требует «идеальной безопасности», а не «вероятной безопасности». Хейс также заявил, что не исключает обратной покупки по более низкой цене, если последующие предположения будут опровергнуты.

Ранее Хейс был одним из самых известных публичных сторонников ZEC, включая его в число своих крупнейших активов и даже заявляя, что ZEC должен достичь 10% цены BTC и что у текущего роста «есть большое пространство для роста». Теперь же его публичное объявление об уходе не могло не сказаться на рыночных настроениях.

Совокупность этих двух событий привела к быстрому падению цены ZEC. По данным мониторинга ончейн-аналитиков, когда ZEC упал ниже 400 долларов, «кит с инсайдерской информацией 1011» Гарретт Джин открыл короткую позицию по ZEC с плечом 3x по цене 626,47 доллара, получив прибыль в размере миллионов долларов.

Однако некоторые считают, что это обвал цен был вызван не только уязвимостью. Крипто-KOL «土澳大狮兄» (Большой австралийский лев) указал, что предыдущий рост ZEC сопровождался признаками входа крупного капитала, и новость об уязвимости, возможно, просто предоставила возможность для выхода, в то время как огромный объем спотовых продаж в тот день был более прямой причиной снижения цен. Он сокрушался, что «синий фишка» с сильным консенсусом и капитализацией в 12 миллиардов долларов потеряла 6 миллиардов за день, что показывает, как трудно построить консенсус в криптомире, легко его разрушить, а восстановить — еще сложнее.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной резкого падения цены ZEC 5 июня?

AПричиной стала паника на рынке после раскрытия информации об уязвимости нулевого разглашения (ZK) в приватном пуле транзакций Orchard сети Zcash. Эта уязвимость, существовавшая с 2022 года, теоретически позволяла неограниченно подделывать ZEC без возможности криптографического обнаружения из-за приватной природы пула.

QКаковы ключевые опасения рынка после устранения уязвимости?

AОсновное опасение заключается в том, что из-за приватного дизайна пула Orchard никто не может криптографически доказать, что уязвимость не использовалась в течение четырех лет её существования. Это ставит под сомнение целостность предложения ZEC за этот период, так как поддельные монеты, никогда не покидавшие приватный пул, не могут быть обнаружены.

QКакую роль сыграл ИИ в обнаружении этой уязвимости?

AИсследователь Тейлор Хорнби использовал модель Claude Opus 4.8 от Anthropic в рамках пользовательской системы аудита на базе ИИ для целенаправленного анализа схемы Orchard. Это позволило обнаружить уязвимость в день начала анализа и написать эксплойт для подтверждения её эксплуатации.

QКакое действие предпринял Артур Хейс и почему это важно?

AСоучредитель BitMEX Артур Хейс объявил о распродаже всех своих запасов ZEC. Это важно, потому что он был одним из самых известных публичных сторонников ZEC. Он заявил, что для ценности приватных активов требуется «идеальная безопасность», а не «вероятная безопасность», и невозможность криптографически исключить использование уязвимости подрывает доверие.

QКакое структурное противоречие подчёркивает этот инцидент для приватных монет, таких как Zcash?

AИнцидент выявил фундаментальное противоречие между приватностью и проверяемостью. Полная приватность (чёрный ящик) пула транзакций Orchard делает невозможной независимую криптографическую проверку целостности его предложения. Это создаёт структурную дилемму: чем сильнее приватность, тем сложнее публично доказать, что не было злонамеренной эмиссии.

Похожее

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

Согласно недавнему отчёту, в США наблюдается резкий рост использования криптовалют, в основном биткойна и стейблкоинов, для покупки пептидов на сером рынке. Эти соединения, продаваемые как средства для омоложения, наращивания мышц и похудения, часто находятся в правовой серой зоне. Из-за ужесточения банковских ограничений многие поставщики, особенно в Китае, начали принимать криптовалюты. По данным Chainalysis, в первом квартале 2026 года продавцы пептидов получили $32 млн в криптовалюте, что на 700% больше, чем годом ранее. Аналитики TRM Labs также отмечают подобный тренд. Эксперты подчёркивают, что современные покупатели — это часто обычные потребители, привлечённые доступностью и низкой ценой, а не участники теневых рынков. Этот всплеск использования криптовалют для кросс-бордерных платежей происходит на фоне общего снижения розничного участия на крипторынке в начале 2026 года.

ambcrypto14 мин. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

ambcrypto14 мин. назад

human.tech запускает Clean SDK для приватных Web3-приложений

Компания human.tech представила Clean SDK — набор инструментов для разработки приложений в Web3, в которых по умолчанию соблюдаются конфиденциальность и прозрачная подотчетность. Этот комплект, выпущенный одновременно с версией 5 Aztec, предоставляет разработчикам готовые компоненты для внедрения в их приложения проверки личности с нулевым разглашением (zero-knowledge), скрининга санкционных списков и приватных транзакций, без необходимости самостоятельно работать с конфиденциальными пользовательскими данными или создавать инфраструктуру для соответствия нормативным требованиям. Clean SDK решает ключевую проблему Web3, сочетая приватность с подотчетностью. С помощью zero-knowledge доказательств и программируемой верификации приложения могут подтверждать легитимность пользователей и прохождение средств проверки на санкции, не раскрывая при этом личную информацию. Таким образом, разработчикам больше не нужно выбирать между конфиденциальностью пользователей и регуляторными требованиями. Первый продукт на основе SDK — приложение Shield (мост между Ethereum и Aztec), которое было запущено одновременно с ним. Shield позволяет пользователям и автономным агентам переводить активы в Aztec, сохраняя анонимность, но при этом криптографически доказывая, что за каждой операцией стоит уникальный реальный человек, а средства проверены. Аудит Nethermind в мае 2026 года подтвердил надежность смарт-контрактов Shield. Как отметил сооснователь human.tech Шади Эль Дамати, «приватность без подотчетности ведет к злоупотреблениям, а подотчетность без приватности превращается в слежку. Clean SDK устраняет этот ложный выбор». Комплект предлагает три основных метода верификации: скрининг санкций (Proof of Innocence), подтверждение личности человека (Proof of Personhood, в том числе через Human Passport) и верификация личности с нулевым разглашением для операций с высокой стоимостью (Proof of Clean Hands). Данные хранятся в зашифрованном виде вне блокчейна, а проверки происходят как при входе, так и при выходе средств. В целом, Clean SDK, предназначенный в первую очередь для разработчиков в экосистеме Aztec, призван стимулировать создание разнообразных приватных финансовых приложений и сервисов, которые обеспечивают видимую подотчетность с помощью криптографических доказательств, не требуя от разработчиков создания сложной инфраструктуры с нуля. Этот запуск отражает растущий спрос на институциональные решения, которые прозрачно балансируют между приватностью и соответствием требованиям.

TheNewsCrypto21 мин. назад

human.tech запускает Clean SDK для приватных Web3-приложений

TheNewsCrypto21 мин. назад

Высвобождение ликвидности на $100 млн? Новая политика Pump.fun тестирует «5-минутную накачку»

21 июля платформа Pump.fun объявила о запуске режима BOOST, ставшего новой стандартной механикой запуска токенов. Его цель — решить проблему «мёртвой ликвидности». Когда токен переходит с bonding curve в ликвидный пул PumpSwap, около 20% средств навсегда блокируются в LP, становясь недоступными. По оценкам платформы, это приводит к ежегодным потерям ликвидности на сумму более $1 млрд. Механика BOOST меняет это: вместо блокировки, эти 20% средств (например, ~17.6 SOL для SOL-пар) используются в первые 5 минут после миграции токена для его скупки по методу TWAP (средневзвешенная цена по времени). Все выкупленные токены немедленно сжигаются. Это создаёт кратковременный искусственный покупательский спрос и одновременно сокращает предложение токена. Режим автоматически применяется для всех токенов, мигрирующих после 21 июля. Ранее выпущенные токены и токены, запущенные через Mayhem (AI Agent Lab), не участвуют. Цель BOOST — оживить торговлю в критические первые минуты после выпуска, чтобы удержать трейдеров и повысить общий объём торгов на платформе. Однако критики отмечают риски: после 5-минутного «фейерверка» токен может резко обрушиться при крупных продажах, а упрощённый старт может поощрить выпуск более низкокачественных мем-токенов.

marsbit28 мин. назад

Высвобождение ликвидности на $100 млн? Новая политика Pump.fun тестирует «5-минутную накачку»

marsbit28 мин. назад

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

Статья "Продажа блок-пространства мертва: публичным блокчейнам нужно найти новый путь" утверждает, что традиционная бизнес-модель публичных блокчейнов, основанная на продаже пространства в блоках, больше не работает. Из 14 криптокомпаний, заработавших более $200 млн за два года, только Hyperliquid является блокчейном, чей месячный доход ($58 млн) в 100 раз превышает доход Arbitrum ($430 тыс.). Чтобы выжить, блокчейны должны превращаться в продуктовые студии, агрегаторы приложений или вертикальные SaaS-решения, отходя от роли нейтральной инфраструктуры. В статье также разбираются три ключевых события: 1. **Взлом Ostium**: Атака на LP-пулы протокола привела к потере более 40% TVL ($23,7 млн) из-за уязвимости в офф-чейн инфраструктуре, поставляющей цены. Это подчеркивает критическую важность контроля для протоколов, работающих с офф-чейн активами. 2. **Будущее опционов**: Чтобы достичь массового принятия, мощные возможности опционов должны быть абстрагированы от сложной терминологии и представлены через понятные продукты: структурированные продукты, vaultы для получения дохода, бинарные опционы и прогнозные рынки. 3. **На радаре**: Отмечаются тренды, такие как фиксированные займы (Yearn's Flex), смена стратегии Base после неудач с социальными токенами, запуск перпетуальных контрактов на индекс доллара (Plether) и фокус Starknet на приватности и защите от квантовых угроз.

marsbit48 мин. назад

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

marsbit48 мин. назад

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

Заметки из подкаста: интервью с управляющим директором по управлению активами GSR Энди Бэром. В центре обсуждения — текущий крипторынок и его перспективы. Бэр описывает рынок как находящийся в состоянии «нерешительности» (ambivalence), где краткосрочные отскоки быстро теряют импульс. Для оценки истинной силы восстановления он предлагает три ключевых сигнала: 1. **Процентные ставки в DeFi (особенно на Aave):** Текущие ставки по USDC (~3,75%) близки к безрисковой ставке (SOFR), что указывает на отсутствие ажиотажного спроса на кредитное плечо. Устойчивый рост начнется, когда ставки резко вырастут, отражая всплеск спроса на заемные средства. 2. **Формирование консенсуса о «пике жесткости» ФРС:** Рынкам необходим четкий сигнал о том, где закончится цикл повышения ставок при новом председателе Кевине Уорше. Пока этой ясности нет, трудно ожидать устойчивого бычьего тренда. 3. **Закон CLARITY:** Его принятие до 7 августа, которое сейчас оценивается Polymarket менее чем в 40%, стало бы для рынка позитивным сюрпризом и могло бы дать импульс для роста. Бэр также отмечает, что фонды ETF не являются долгосрочным капиталом, а корпоративные казначейства (DAT) пока неактивны в покупках. Вместе с сокращением предложения стейблкоинов это лишает рынок структурных покупателей. В итоге, для подтверждения подлинности роста следует следить не только за макростатистикой (например, CPI), но и за цепной активностью, прежде всего за ставками кредитования в DeFi.

marsbit59 мин. назад

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

marsbit59 мин. назад

Торговля

Спот

Популярные статьи

Как купить ZEC

Добро пожаловать на HTX.com! Мы сделали приобретение Zcash (ZEC) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Zcash (ZEC).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Zcash (ZEC)После приобретения вами Zcash (ZEC) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Zcash (ZEC)С легкостью торгуйте Zcash (ZEC) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

725 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ZEC

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ZEC (ZEC) представлены ниже.

活动图片