Кризис доверия к приватным криптовалютам! ZEC обвалился более чем на 56% за день.

链捕手Опубликовано 2026-06-05Обновлено 2026-06-05

Введение

Кризис доверия к приватным монетам: ZEC рухнул на 56% за день 5 июня криптовалюта Zcash (ZEC), лидер среди приватных монет, обвалилась более чем на 56%, потеряв почти двухмесячный рост, а её рыночная капитализация сократилась примерно на 5 миллиардов долларов. Причиной обвала стал обнаруженный уязвимость в пуле приватных транзакций Orchard, который функционировал с 2022 года. Ошибка в схеме доказательств с нулевым разглашением (zk-SNARKs) теоретически позволяла злоумышленнику неограниченно создавать поддельные ZEC в приватном режиме без возможности обнаружения. Уязвимость была обнаружена 29 мая независимым исследователем Тейлором Хорнби с помощью кастомного ИИ-фреймворка с использованием модели Claude Opus 4.8 от Anthropic. Экстренный хардфорк для исправления ошибки был успешно выполнен в сети Zcash 3 июня. Однако из-за приватной природы пула Orchard криптографически невозможно доказать, что уязвимость не использовалась за прошедшие четыре года, что породило серьёзные сомнения в целостности предложения ZEC. Соучредитель BitMEX Артур Хейс объявил о продаже всех своих ZEC, заявив, что ценность приватности требует «идеальной безопасности», а не «вероятной». Его решение, наряду с подробным отчётом об уязвимости от основателя Zcash Зуко Уилкокса, спровоцировало панику на рынке. Несмотря на быстрое исправление, инцидент подчеркнул фундаментальное противоречие между проверяемым предложением монет и приватностью, что является структурной проблемой для Zcash. Эксперты отмечают, что...

Автор: Zhou, ChainCatcher

5 июня максимальное внутридневное падение приватной криптовалюты-лидера ZEC превысило 56%, свело на нет почти двухмесячный рост, а капитализация в какой-то момент сократилась примерно на 50 миллиардов долларов.

Данные показывают, что за 24 часа ликвидация контрактов на ZEC по всей сети достигла примерно 100 миллионов долларов, причем ликвидация длинных позиций составила более 76 миллионов долларов, уступая по сумме ликвидаций только BTC и ETH.

Источник изображения: RootData

Этот обвал вызван уязвимостью в доказательствах с нулевым разглашением (zk), которая скрывалась четыре года в новейшем пуле приватных транзакций Zcash Orchard. Теоретически она позволяла злоумышленнику неограниченно подделывать ZEC с сохранением приватности, что было трудно обнаружить.

Хорошая новость: уязвимость была окончательно устранена хардфорком 3 июня. Плохая новость: из-за приватной природы пула Orchard никто не может криптографически доказать, что эта уязвимость никогда не использовалась за последние четыре года, что вызывает у рынка сомнения в целостности эмиссии ZEC за этот период.

Соучредитель BitMEX Артур Хейс объявил о продаже всего своего портфеля ZEC. Крупные киты в сети хорошо заработали на коротких позициях, рыночное доверие явно пострадало.

Как возникла уязвимость и как её обнаружили

Пул Orchard — это третий уровень приватных транзакций Zcash, запущенный в мае 2022 года. Из-за недостаточно строгих ограничений для одного элемента в цепи, злоумышленник мог вводить ложные данные в операцию умножения эллиптической кривой и при этом проходить верификацию цепи, тем самым генерируя неограниченное количество поддельных ZEC внутри пула. Благодаря приватному дизайну Orchard, эта поддельная деятельность не оставляла никаких обнаруживаемых следов в блокчейне.

Как стало известно, независимый исследователь безопасности Тейлор Хорнби обнаружил эту уязвимость 29 мая. В апреле этого года независимая организация безопасности экосистемы Zcash Shielded Labs поручила ему провести целевой аудит безопасности протокола Zcash с целью найти потенциальные уязвимости до злоумышленников.

28 мая Anthropic выпустила модель Claude Opus 4.8. На следующий день Хорнби включил её в свою кастомную структуру AI-аудита для целенаправленного анализа цепи Orchard и в тот же день локализовал уязвимость. Он написал полную программу эксплуатации в локальной тестовой среде, подтвердив техническую возможность неограниченной эмиссии. Вечером того же дня он ответственно раскрыл информацию лаборатории открытой разработки Zcash (ZODL).

Инженеры ZODL подтвердили уязвимость в течение нескольких часов после получения сообщения и немедленно запустили процедуру реагирования на инциденты. Ранним утром 2 июня Zcash выпустил экстренный софтфорк через Zebra 4.5.3, временно отключив все транзакции Orchard. 3 июня в 12:05 по пекинскому времени основная сеть выполнила хардфорк NU6.2 на высоте блока 3 364 600. Исправленная цепь официально заработала, уязвимость была окончательно закрыта.

От обнаружения до завершения хардфорка прошло около пяти дней. Фонд Zcash заявил, что это второй случай обновления протокола из-за проблемы с безопасностью с момента запуска Zcash в 2016 году, никаких известных случаев эксплуатации не произошло, механизм защиты общего предложения подтвердил, что общий объем эмиссии всегда оставался целостным, а приватность пользователей, а также транзакции Sapling и прозрачные транзакции не пострадали.

Источник изображения: Claude

После исправления сомнения остаются

Из-за приватного дизайна Orchard, если злоумышленник никогда не переводил поддельные монеты в прозрачный пул, никакие существующие механизмы не могли обнаружить аномалию в блокчейне. То есть вывод о «целостности общего объема» основан на имеющихся наблюдаемых данных, а не на строгом криптографическом доказательстве. Уязвимость существовала с мая 2022 года, и никто не может исключить возможность её использования в течение последних четырех лет.

Shielded Labs считает вероятность эксплуатации низкой, приводя три причины: уязвимость не была публично обнаружена четыре года, что говорит о высоком пороге сложности; это результат целенаправленного активного аудита, а не пассивного раскрытия; после обнаружения окно для исправления было очень коротким, что давало злоумышленнику крайне ограниченное время для эксплуатации. Однако сама эта формулировка показывает, что проблему нельзя полностью опровергнуть.

Чтобы восполнить этот пробел, Shielded Labs совместно с несколькими разработчиками исследует предложения по новым сетевым обновлениям, планируя развернуть новый приватный пул и внедрить обязательный аудит для всех монет, выходящих из Orchard, с помощью системы «вращающихся дверей», чтобы любой мог публично проверить целостность эмиссии. Конкретный план, как ожидается, будет объявлен на следующей неделе и должен пройти процесс управления сообществом.

Криптоинвестор Саймон Дедич отмечает, что этот инцидент выявил два одновременных изменения восприятия: приватность не всегда является преимуществом, она также может быть риском в дизайне протокола; внедрение инструментов ИИ означает, что уязвимости подобного масштаба в будущем можно будет обнаруживать с более низким порогом, что увеличит давление на безопасность во всей криптоиндустрии.

Ончейн-аналитик Хаотянь свел суть проблемы этого события к «невозможности четко объяснить». Даже если Shielded Labs представит новую схему аудита с вращающимися дверями, она сможет доказать только, что текущий объем эмиссии меньше общего объема, поступившего в пул, но все равно не сможет охватить возможные скрытые потери в истории. Он также указывает, что существует естественное противоречие между проверяемой эмиссией и приватным черным ящиком, что является структурной дилеммой, которую ZEC трудно обойти.

Сосредоточенный выброс рыночной паники

Хотя технический кризис миновал, рынок не полностью переварил истинную природу уязвимости.

Сегодня утром основатель Zcash Зуко Уилкокс, Shielded Labs и Тейлор Хорнби совместно опубликовали подробную статью, в которой полностью раскрыли эксплуатационную способность уязвимости, техническую возможность неограниченной подделки ZEC, а также «невозможность криптографически доказать, что уязвимость не использовалась в истории» из-за приватной природы Orchard. Именно тогда рыночная паника по-настоящему вспыхнула.

В тот же день Артур Хейс объявил о распродаже всего своего портфеля ZEC, отметив, что вероятность злонамеренной эмиссии крайне мала, но её нельзя криптографически полностью исключить. Ценностная основа нарратива о приватности требует «идеальной безопасности», а не «вероятной безопасности». Хейс также заявил, что не исключает обратной покупки по более низкой цене, если последующие предположения будут опровергнуты.

Ранее Хейс был одним из самых известных публичных сторонников ZEC, включая его в число своих крупнейших активов и даже заявляя, что ZEC должен достичь 10% цены BTC и что у текущего роста «есть большое пространство для роста». Теперь же его публичное объявление об уходе не могло не сказаться на рыночных настроениях.

Совокупность этих двух событий привела к быстрому падению цены ZEC. По данным мониторинга ончейн-аналитиков, когда ZEC упал ниже 400 долларов, «кит с инсайдерской информацией 1011» Гарретт Джин открыл короткую позицию по ZEC с плечом 3x по цене 626,47 доллара, получив прибыль в размере миллионов долларов.

Однако некоторые считают, что это обвал цен был вызван не только уязвимостью. Крипто-KOL «土澳大狮兄» (Большой австралийский лев) указал, что предыдущий рост ZEC сопровождался признаками входа крупного капитала, и новость об уязвимости, возможно, просто предоставила возможность для выхода, в то время как огромный объем спотовых продаж в тот день был более прямой причиной снижения цен. Он сокрушался, что «синий фишка» с сильным консенсусом и капитализацией в 12 миллиардов долларов потеряла 6 миллиардов за день, что показывает, как трудно построить консенсус в криптомире, легко его разрушить, а восстановить — еще сложнее.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной резкого падения цены ZEC 5 июня?

AПричиной стала паника на рынке после раскрытия информации об уязвимости нулевого разглашения (ZK) в приватном пуле транзакций Orchard сети Zcash. Эта уязвимость, существовавшая с 2022 года, теоретически позволяла неограниченно подделывать ZEC без возможности криптографического обнаружения из-за приватной природы пула.

QКаковы ключевые опасения рынка после устранения уязвимости?

AОсновное опасение заключается в том, что из-за приватного дизайна пула Orchard никто не может криптографически доказать, что уязвимость не использовалась в течение четырех лет её существования. Это ставит под сомнение целостность предложения ZEC за этот период, так как поддельные монеты, никогда не покидавшие приватный пул, не могут быть обнаружены.

QКакую роль сыграл ИИ в обнаружении этой уязвимости?

AИсследователь Тейлор Хорнби использовал модель Claude Opus 4.8 от Anthropic в рамках пользовательской системы аудита на базе ИИ для целенаправленного анализа схемы Orchard. Это позволило обнаружить уязвимость в день начала анализа и написать эксплойт для подтверждения её эксплуатации.

QКакое действие предпринял Артур Хейс и почему это важно?

AСоучредитель BitMEX Артур Хейс объявил о распродаже всех своих запасов ZEC. Это важно, потому что он был одним из самых известных публичных сторонников ZEC. Он заявил, что для ценности приватных активов требуется «идеальная безопасность», а не «вероятная безопасность», и невозможность криптографически исключить использование уязвимости подрывает доверие.

QКакое структурное противоречие подчёркивает этот инцидент для приватных монет, таких как Zcash?

AИнцидент выявил фундаментальное противоречие между приватностью и проверяемостью. Полная приватность (чёрный ящик) пула транзакций Orchard делает невозможной независимую криптографическую проверку целостности его предложения. Это создаёт структурную дилемму: чем сильнее приватность, тем сложнее публично доказать, что не было злонамеренной эмиссии.

Похожее

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

Белый дом раскрыл дело о внутренней торговле: помощник по суфлеру, работавший на Дональда Трампа, использовал инсайдерскую информацию для ставок на рынках предсказаний и заработал более 100 000 долларов. Габриэль Перес, помощник президента и технический советник, отвечавший за работу суфлера Трампа с 2016 года, имел доступ к черновикам речей до их публичного произнесения. Используя эти знания, он делал ставки на платформе Kalshi, предсказывая, какие конкретные слова или фразы упомянет Трамп в своих выступлениях. За три месяца, делая ставки на более чем десяток речей, включая обращение о положении страны, Перес получил прибыль в размере шестизначной суммы. Его деятельность была выявлена системами мониторинга Kalshi, которая заблокировала его средства и передала дело в Комиссию по торговле товарными фьючерсами (CFTC). В отличие от предыдущих аналогичных случаев с военным и инженером Google, против Переса не были выдвинуты уголовные обвинения. Согласно сообщениям, CFTC договорилась о урегулировании, по которому он вернет прибыль и прекратит такую деятельность. Трамп, назвав его действия «предосудительными», отстранил Переса от работы без сохранения зарплаты. Этот инцидент подчеркивает уязвимость рынков предсказаний, особенно категорий «упоминаний», для манипуляций со стороны инсайдеров. Ранее были случаи, когда сами ораторы (например, генеральный директор Coinbase) намеренно упоминали ключевые слова, чтобы повлиять на результаты рынка. В ответ Kalshi ужесточила правила, требуя от пользователей раскрывать место работы. Эксперты отмечают, что очистка рынков от инсайдерской торговли повышает соответствие нормам, но может отдалить их от идеи «мудрости толпы», приблизив к чистому азарту.

marsbit19 мин. назад

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

marsbit19 мин. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Недавно в Белом доме США произошел очередной скандал, связанный с инсайдерской торговлей. Габриэль Перес, сотрудник Белого дома, отвечавший за работу суфлера во время выступлений Дональда Трампа, использовал служебную информацию для получения прибыли на рынках предсказаний. Перес, который с 2016 года был одним из ближайших помощников Трампа и имел доступ к его подготовленным речам, в течение примерно трех месяцев делал ставки на то, какие конкретные слова или фразы президент упомянет в своих выступлениях. За это время ему удалось заработать более 100 тысяч долларов. Его деятельность была выявлена платформой предсказаний Kalshi, которая заблокировала его средства и передала информацию Комиссии по торговле товарными фьючерсами (CFTC). В результате Перес был отстранен от работы без сохранения зарплаты. Однако, в отличие от предыдущих аналогичных случаев со спецназовцем и инженером Google, против Переса не были выдвинуты уголовные обвинения. По данным источников, CFTC договорилась о мировом соглашении, согласно которому он должен вернуть прибыль и прекратить подобную деятельность. Этот инцидент высветил уязвимость рынков предсказаний, особенно категорий, связанных с упоминанием определенных слов («mention markets»), перед манипуляциями со стороны инсайдеров или самих ораторов. Ранее подобные манипуляции демонстрировали ведущий церемонии «Грэмми» и CEO Coinbase. В ответ платформы ужесточают контроль: Kalshi теперь требует от пользователей раскрывать место работы. Скандал с Пересом рассматривается как часть общего процесса очистки рынков предсказаний от инсайдерской торговли.

Odaily星球日报23 мин. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Odaily星球日报23 мин. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

Биткойн-майнинг превращается в инфраструктуру для ИИ. Компании, ранее занимавшиеся майнингом, такие как Crusoe и CoreWeave, перепрофилируют свои центры обработки данных с криптовалют на искусственный интеллект. Их главный актив — не оборудование, а уже готовый доступ к большим объемам электроэнергии, земле и разрешениям на подключение к сетям, что критически важно для создания дата-центров под ИИ. На фоне снижения доходности от майнинга биткойнов и высокого спроса со стороны ИИ-компаний этот переход стал экономически оправданным. Крупные майнинговые компании, включая TeraWulf, Cipher Mining и IREN, уже заключили долгосрочные контракты на сотни миллиардов долларов с такими гигантами, как Anthropic, AWS и Microsoft. Люди и капитал из криптоиндустрии также активно перемещаются в сферу ИИ. Основатель OpenSea создал агрегатор ИИ-моделей OpenRouter, а бывший сотрудник Coinbase основал платформу для медиа-моделей Fal.ai. Крипто-капитал финансирует ИИ-инфраструктуру, как в случае с Voltage Park Джеда Маккалеба, и поддерживает эксперименты, такие как распределенная сеть для обучения моделей Psyche от Nous Research. Хотя успех не гарантирован, криптоиндустрия передает ИИ три ключевых ресурса: энергомощности, инженерные кадры и капитал, накопленный в предыдущем цикле.

链捕手35 мин. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

链捕手35 мин. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

Согласно недавнему отчёту, в США наблюдается резкий рост использования криптовалют, в основном биткойна и стейблкоинов, для покупки пептидов на сером рынке. Эти соединения, продаваемые как средства для омоложения, наращивания мышц и похудения, часто находятся в правовой серой зоне. Из-за ужесточения банковских ограничений многие поставщики, особенно в Китае, начали принимать криптовалюты. По данным Chainalysis, в первом квартале 2026 года продавцы пептидов получили $32 млн в криптовалюте, что на 700% больше, чем годом ранее. Аналитики TRM Labs также отмечают подобный тренд. Эксперты подчёркивают, что современные покупатели — это часто обычные потребители, привлечённые доступностью и низкой ценой, а не участники теневых рынков. Этот всплеск использования криптовалют для кросс-бордерных платежей происходит на фоне общего снижения розничного участия на крипторынке в начале 2026 года.

ambcrypto1 ч. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

ambcrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

Компания human.tech представила Clean SDK — набор инструментов для разработки приложений в Web3, в которых по умолчанию соблюдаются конфиденциальность и прозрачная подотчетность. Этот комплект, выпущенный одновременно с версией 5 Aztec, предоставляет разработчикам готовые компоненты для внедрения в их приложения проверки личности с нулевым разглашением (zero-knowledge), скрининга санкционных списков и приватных транзакций, без необходимости самостоятельно работать с конфиденциальными пользовательскими данными или создавать инфраструктуру для соответствия нормативным требованиям. Clean SDK решает ключевую проблему Web3, сочетая приватность с подотчетностью. С помощью zero-knowledge доказательств и программируемой верификации приложения могут подтверждать легитимность пользователей и прохождение средств проверки на санкции, не раскрывая при этом личную информацию. Таким образом, разработчикам больше не нужно выбирать между конфиденциальностью пользователей и регуляторными требованиями. Первый продукт на основе SDK — приложение Shield (мост между Ethereum и Aztec), которое было запущено одновременно с ним. Shield позволяет пользователям и автономным агентам переводить активы в Aztec, сохраняя анонимность, но при этом криптографически доказывая, что за каждой операцией стоит уникальный реальный человек, а средства проверены. Аудит Nethermind в мае 2026 года подтвердил надежность смарт-контрактов Shield. Как отметил сооснователь human.tech Шади Эль Дамати, «приватность без подотчетности ведет к злоупотреблениям, а подотчетность без приватности превращается в слежку. Clean SDK устраняет этот ложный выбор». Комплект предлагает три основных метода верификации: скрининг санкций (Proof of Innocence), подтверждение личности человека (Proof of Personhood, в том числе через Human Passport) и верификация личности с нулевым разглашением для операций с высокой стоимостью (Proof of Clean Hands). Данные хранятся в зашифрованном виде вне блокчейна, а проверки происходят как при входе, так и при выходе средств. В целом, Clean SDK, предназначенный в первую очередь для разработчиков в экосистеме Aztec, призван стимулировать создание разнообразных приватных финансовых приложений и сервисов, которые обеспечивают видимую подотчетность с помощью криптографических доказательств, не требуя от разработчиков создания сложной инфраструктуры с нуля. Этот запуск отражает растущий спрос на институциональные решения, которые прозрачно балансируют между приватностью и соответствием требованиям.

TheNewsCrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

TheNewsCrypto1 ч. назад

Торговля

Спот

Популярные статьи

Как купить ZEC

Добро пожаловать на HTX.com! Мы сделали приобретение Zcash (ZEC) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Zcash (ZEC).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Zcash (ZEC)После приобретения вами Zcash (ZEC) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Zcash (ZEC)С легкостью торгуйте Zcash (ZEC) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

725 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ZEC

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ZEC (ZEC) представлены ниже.

活动图片