Уязвимость «неограниченной печати денег» скрывалась четыре года: приватная монета ZEC обвалилась вдвое за день

Odaily星球日报Опубликовано 2026-06-05Обновлено 2026-06-05

Введение

Уязвимость «неограниченной эмиссии», скрывавшаяся четыре года, привела к обвалу приватной монеты ZEC на 50% за день. 5 июня основатель Zcash Зуко Уилкокс подтвердил наличие критической уязвимости подделки в пуле конфиденциальности Orchard, активированном в 2022 году. Несмотря на заверения об исправлении, паника на рынке привела к падению курса ZEC более чем на 30%, а к вечеру – до 50%. Исследователь безопасности Тейлор Хорнби обнаружил и локально воспроизвел уязвимость 29 мая, создав тестовые поддельные ZEC. Проблема заключалась в неполном ограничении в цепи доказательств с нулевым разглашением Orchard, что теоретически позволяло создавать неограниченное количество необнаруживаемых поддельных монет. Главный кризис доверия вызван невозможностью проверить, использовалась ли уязвимость в течение четырех лет и не попали ли поддельные ZEC в общий пул. Поскольку транзакции в Orchard приватны, доказать отсутствие злоупотреблений крайне сложно. Соучредитель BitMEX Артур Хейз усугубил ситуацию, объявив о полной продаже своих запасов ZEC, что подорвало ключевой нарратив о долгосрочной ценности приватных активов. Сообщество переживает кризис доверия, акцентируя внимание на серьезности уязвимости, скрывавшейся годами, и на том факте, что она была обнаружена с помощью ИИ. Падение ZEC стало не просто коррекцией, а потерей веры в фундаментальные гарантии безопасности и приватности Zcash.

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Asher (@Asher_0210)


Ранним утром 5 июня основатель Zcash Зуко Уилкокс опубликовал пост, подтвердив, что в новом приватном пуле Orchard, запущенном Zcash в 2022 году, существовала критическая уязвимость подделки. Хотя официальные представители Zcash подчеркивают, что уязвимость была исправлена, и считают вероятность её эксплуатации низкой, это не смогло остановить распространение паники на рынке.

После распространения новости токен Zcash ZEC быстро пошёл вниз, краткосрочное падение превысило 30%; к полудню продажи не прекратились, панические настроения продолжили распространяться, цена в какой-то момент упала до отметки около 250 долларов, внутридневное падение расширилось до более чем 50%.

Исследователь безопасности Тейлор Хорнби обнаружил проблему 29 мая и провёл верификацию уязвимости в локальной среде, сгенерировав тестовые поддельные ZEC, что дополнительно подтвердило, что уязвимость представляет собой исполняемый путь атаки. В настоящее время вокруг Zcash существует два основных спора: во-первых, появлялись ли за последние 4 года в приватном пуле поддельные ZEC; во-вторых, как официальные лица могут доказать, что поддельные ZEC не поступали в приватный пул — задача опровержения чрезвычайно сложна.

Откуда взялись ZEC с «неограниченной эмиссией»?

Безопасность Orchard («защищённого пула» приватности Zcash) зависит от схемы доказательств с нулевым разглашением (zk-SNARK), основное правило — сохранение активов: каждые траты в транзакции должны исходить из законных входов, нельзя создавать ZEC из воздуха. Пользователи могут скрывать балансы и суммы транзакций, но система обязана проверять легитимность транзакции.

Исследователь безопасности Тейлор Хорнби обнаружил, что в схеме Orchard одно из ограничений является неполным (under-constrained), злоумышленник может вводить данные, которые не должны проходить проверку, но верификация всё равно может возвращать успех. Другими словами, не требуются права администратора или контроль над узлами, это также не бэкдор-уязвимость — если система ошибочно посчитает транзакцию легитимной, изначально несуществующие ZEC могут быть записаны внутри Orchard как законные активы.

Shielded Labs назвали это «неограниченными, необнаруживаемыми поддельными ZEC».

Уязвимость исправлена, но исторические вопросы остаются подвешенными

Худшее в обычных инцидентах безопасности — слишком большой ущерб, а в кризисе Zcash самым проблемным является то, что ущерб не может быть прямо измерен.

Если бы атака произошла в прозрачной цепочке, рынок по крайней мере мог бы видеть адрес атаки, движение средств и затронутые активы. Но в Orchard суммы транзакций, балансы и пути движения средств сами по себе скрыты. Если поддельные ZEC когда-либо появлялись в пуле, внешнему миру сложно определить, остались ли они в Orchard или уже постепенно вышли через обычные транзакции.

Что ещё важнее, Orchard не является полностью изолированным чёрным ящиком. Пользователи могут мигрировать активы между различными пулами ликвидности, реальные ZEC и потенциально поддельные ZEC могут смешиваться внутри пула.

Экосистема Zcash может подчёркивать, что на данный момент нет доказательств эксплуатации уязвимости, также можно объяснить, что вероятность злонамеренного использования низка. Но для трейдеров «не обнаружено аномалий» и «доказано, что ничего не случилось» — не одно и то же.

Это также основная причина продолжающегося расширения падения ZEC. Пока не доказано, появлялись ли когда-либо поддельные ZEC в Orchard, доверие к предложению ZEC будет оставаться под вопросом.

Артур Хейс распродал активы, спровоцировав кризис доверия на рынке

После разоблачения уязвимости ZEC публичная распродажа активов сооснователем BitMEX Артуром Хейсом усилила рыночную панику.

Артур Хейс на платформе X заявил, что продал все свои позиции в ZEC. Хейс отметил, что узнал об инциденте вчера, но не осознал конфликта этого события с его нарративной структурой, падение ZEC на 30% заставило его переосмыслить и принять решение зафиксировать прибыль по этой позиции. Он добавил, что хотя считает вероятность дополнительной эмиссии крайне низкой, не может криптографически формально доказать её невозможность; будет продолжать переоценивать суждения, и если предположение будет опровергнуто, выкупит обратно, надеясь открыть позицию по более низкой цене; приватность бесценна, он не против выкупить обратно по более высокой цене.

Это сильно ударило по ZEC. В течение последнего времени Артур Хейс был одним из важных драйверов нарратива вокруг ZEC. Его позитивная оценка была основана на долгосрочной логике переоценки приватных активов на фоне ИИ, государственного наблюдения и экспансии крупных технологических компаний. Поэтому его распродажа — не просто фиксация прибыли крупным держателем, а скорее публичное понижение рейтинга текущего нарратива ZEC.

Когда ведущий сторонник нарратива выбирает уйти первым, длинные позиции, изначально державшиеся на вере и ожиданиях, легче переходят к коллективной фиксации прибыли и избеганию рисков.

Эмоции сообщества вышли из-под контроля: ZEC перешёл от коррекции цен к кризису доверия

Возможно, под влиянием распродажи Артура Хейса, обсуждение ZEC в сообществе быстро сместилось с «покупать ли на дне» к «можно ли ещё доверять».

С одной стороны, сообщество постоянно подчёркивает серьёзность самой уязвимости. По сравнению с краткосрочным падением, многие пользователи больше обеспокоены тем, что уязвимость, теоретически позволяющая создавать неограниченное количество поддельных монет, могла скрываться в Orchard почти четыре года. Для них падение цены — лишь поверхностное явление, а то, что действительно подрывает доверие, — это вопрос, поставленный под сомнение над ключевым предположением безопасности Zcash.

С другой стороны, процесс обнаружения уязвимости с помощью ИИ ещё больше усилил недоверие. Тейлор Хорнби с помощью инструментов ИИ провёл целевой аудит схемы Orchard и в конечном итоге обнаружил уязвимость, написал эксплойт и сгенерировал поддельные ZEC в локальной среде. Хотя ИИ не проводил аудит самостоятельно, сообществу легче запомнить нарратив: «ключевая уязвимость, существовавшая много лет, была обнаружена с помощью ИИ за короткое время», и эта история быстро распространилась.

Это направило остриё критики на систему разработки и аудита Zcash. Сообщество задаётся вопросом: почему уязвимость, существовавшая с 2022 года, могла оставаться незамеченной в основной сети годами? Если в ключевом приватном пуле возможны упущения в ограничениях, как пользователи могут снова доверять обещаниям Zcash относительно объёма предложения и безопасности приватности?

Таким образом, это падение уже не просто фиксация прибыли. Пока Zcash не предоставит более убедительных доказательств, никто по-настоящему не захочет долгосрочно держать ZEC.

Трендовые криптовалюты

Похожее

Следующий протагонист miHoYo – она, играющая на фортепиано

Компания miHoYo, известная по играм Genshin Impact и Honkai, делает стратегическую ставку на искусственный интеллект для создания виртуальных миров. Соучредитель Цай Хаоюй переключился на исследовательский AI-проект Anuttacon, а компания планирует инвестировать до 100 миллиардов юаней в разработку «эмоциональной» большой языковой модели. Первый публичный продукт этого направления — бесплатное приложение B-Side: Olivia Lin для Steam. Это не игра, а интерактивный рабочий стол с персонажем Линь Ли, студенткой-пианисткой. Пользователи могут слушать, как она играет, загружать мелодии для неё, получать письма в ответ на свои. Низкочастотное взаимодействие, основанное на письмах и музыке, — осознанный дизайн-выбор, смягчающий текущие ограничения ИИ в поддержании иллюзии «живого» человека. Истоки этой цели лежат в самой основе miHoYo, названной в честь виртуальной певицы Хацунэ Мику. Теперь компания стремится преодолеть ключевое ограничение индустрии: односторонние отношения между игроком и персонажем. Их долгосрочное видение — не просто умные, а truly «ожившие» персонажи с памятью, эмоциями и устойчивой личностью, способные населить виртуальный мир для миллиардов пользователей.

marsbit16 мин. назад

Следующий протагонист miHoYo – она, играющая на фортепиано

marsbit16 мин. назад

Обзор отчета: Доходы TSMC от ИИ удвоятся к 2027 году, производственные мощности CoWoS остаются узким местом

Интерпретация отчета: доходы TSMC от искусственного интеллекта удвоятся к 2027 году, производственные мощности CoWoS остаются узким местом Согласно углубленному отчету Morgan Stanley от 23 июня о цепочке поставок TSMC, прогнозируется, что доходы TSMC, связанные с ИИ, достигнут 86,3 млрд долларов США в 2027 году, что на 218% больше по сравнению с 27,1 млрд долларов в 2026 году. Рост в основном обеспечивается доходами от передовой упаковки CoWoS (40 млрд долларов), GPU (28 млрд долларов) и пользовательских ИИ-чипов (18 млрд долларов). Хотя NVIDIA остается основным драйвером спроса на CoWoS, ожидается, что потребление AMD вырастет на 308% до 530 000 пластин в 2027 году, а чипы Google TPU могут стать вторым по величине источником спроса. Общий мировой спрос на CoWoS, по прогнозам, составит 2,694 млн пластин в 2027 году. Несмотря на планы TSMC по расширению производственных мощностей CoWoS до 200 000 пластин в месяц к концу 2027 года, и с учетом мощностей других производителей (общий объем 336 000 пластин в месяц), может сохраняться дефицит, особенно для самых передовых технологий, таких как CoWoS-L, используемых NVIDIA. Это обеспечивает TSMC преимущество в ценообразовании. В отчете также отмечается, что в выигрыше окажутся компании цепочки поставок, такие как MediaTek (партнер по проектированию TPU для Google), а также ASE и KYEC. Рост подтверждается такими факторами, как улучшение поставок подложек ABF, запуск новых CPU (NVIDIA Vera, AMD Venice) и начало массового производства следующего поколения GPU NVIDIA Rubin Ultra.

marsbit31 мин. назад

Обзор отчета: Доходы TSMC от ИИ удвоятся к 2027 году, производственные мощности CoWoS остаются узким местом

marsbit31 мин. назад

Citrini Research: Обзор 5 основных инвестиционных тем, скрытых за торговлей на тему ИИ

**Citrini Research: Пять инвестиционных тем, скрытых за ажиотажем вокруг ИИ** Все внимание рынка приковано к ИИ, что создало "налог на внимание" и привело к перегруженности инвестиций в полупроводники и центры обработки данных. Однако это игнорирует другие фундаментально улучшающиеся сектора. Citrini Research выделяет пять менее заметных тем, предлагающих потенциал для роста: 1. **Авиакомпании:** Акции ведущих перевозчиков, таких как Delta и United, были несправедливо наказаны в течение 18 месяцев из-за макроэкономических факторов (тарифы, цена на нефть), а не из-за их собственных прибылей. Их стратегия фокусировки на премиум-сегменте и рост спроса на путешествия (включая ЧМ-2026) создают потенциал для восстановления. 2. **Недвижимость для пожилых:** Демографический тренд неоспорим: число американцев старше 80 лет вырастет на 56% за следующее десятилетие. Предложение объектов (например, от REITs Welltower и Janus Living) сильно отстает от этого растущего спроса, создавая долгосрочную инвестиционную возможность. 3. **Живые развлечения:** Стремление к "реальному присутствию" делает этот сектор одним из лучших за последнее десятилетие. Спортивные франшизы, концерты, кинотеатры (Cinemark) и компании премиального опыта (IMAX) извлекают выгоду из готовности потребителей платить за уникальные впечатления. 4. **Конкуренция на биржах:** Двадцатилетняя монополия CME Group на рынке процентных деривативов США впервые сталкивается с реальным вызовом от FMX Futures Exchange. Поддержанная крупными банками, FMX предлагает более низкие fees и усилия по снижению системных рисков, бросая вызов устоявшемуся игроку. 5. **Финтех-восстановление:** Бывший одним из худших секторов в 2026 году, финтех демонстрирует признаки оживления. Такие компании, как SoFi (с запуском стейблкоина), Robinhood (рост выручки и трансформация в "суперапп") и Upstart (смена руководства), показывают улучшение фундаментальных показателей при крайне низких оценках, что создает потенциал для резкого отскока. **Вывод:** Хотя тренд на ИИ остается сильным, "усталость от ИИ" и вращение капитала могут принести пользу этим недооцененным и недостаточно изученным темам, где растущие реалии опережают забытые рыночные ожидания.

marsbit52 мин. назад

Citrini Research: Обзор 5 основных инвестиционных тем, скрытых за торговлей на тему ИИ

marsbit52 мин. назад

Акции достигли нового максимума! Corning нацеливается на рынок оптических соединений CPO

Акции Corning достигли рекордных высот на фоне интереса рынка к технологиям оптической связи для ЦОД ИИ. Компания представила платформу стеклянных оптических мостов GlassBridge, предназначенную для эффективного соединения волокна с фотонными интегральными схемами в сценариях CPO. Ключевая задача — решить проблему совмещения волокна и чипа, минимизируя потери сигнала. Хотя заявленные показатели, такие как потери 1,5 дБ, выглядят многообещающе, технология еще должна пройти проверку на надежность и готовность к массовому производству. Corning стремится трансформироваться из поставщика волокна в поставщика комплексных решений для оптической взаимосвязи, активно сотрудничая с такими компаниями, как GlobalFoundries, Meta и NVIDIA. Успех стеклянной платформы в сегменте CPO будет зависеть от результатов валидации заказчиками, производственных показателей и конкуренции с альтернативными технологиями.

marsbit1 ч. назад

Акции достигли нового максимума! Corning нацеливается на рынок оптических соединений CPO

marsbit1 ч. назад

Реддитовские розничные инвесторы «спасают» американского фаст-фуд гиганта WEN, рост акций на 42% за день перекинулся на ончейн-мемкоины

**Краткое содержание:** Акции американской сети быстрого питания Wendy's (WEN) в среду, 24 июня, резко выросли на 42% внутри дня и закрылись с ростом около 26%. Ралли было спровоцировано постом «нам нужно спасти Wendy's» на форуме Reddit r/WallStreetBets, который собрал более 20 тысяч лайков. Объем торгов превысил 203 миллиона акций, что в 20 раз больше среднего дневного показателя. Значительная короткая позиция (около 34-37% свободно обращающихся акций) создала условия для короткого сжатия. Помимо мема, интерес подогревали назначение нового финансового директора и слухи о возможном выкупе компании. Ажиотаж перекинулся на крипторынок: ничем не связанная мем-монета WEN на Solana выросла на 1450% за 24 часа, достигнув капитализации $439 тыс.

marsbit1 ч. назад

Реддитовские розничные инвесторы «спасают» американского фаст-фуд гиганта WEN, рост акций на 42% за день перекинулся на ончейн-мемкоины

marsbit1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить ZEC

Добро пожаловать на HTX.com! Мы сделали приобретение Zcash (ZEC) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Zcash (ZEC).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Zcash (ZEC)После приобретения вами Zcash (ZEC) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Zcash (ZEC)С легкостью торгуйте Zcash (ZEC) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

663 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ZEC

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ZEC (ZEC) представлены ниже.

活动图片