Уязвимость «неограниченной печати денег» скрывалась четыре года: приватная монета ZEC обвалилась вдвое за день

Odaily星球日报Опубликовано 2026-06-05Обновлено 2026-06-05

Введение

Уязвимость «неограниченной эмиссии», скрывавшаяся четыре года, привела к обвалу приватной монеты ZEC на 50% за день. 5 июня основатель Zcash Зуко Уилкокс подтвердил наличие критической уязвимости подделки в пуле конфиденциальности Orchard, активированном в 2022 году. Несмотря на заверения об исправлении, паника на рынке привела к падению курса ZEC более чем на 30%, а к вечеру – до 50%. Исследователь безопасности Тейлор Хорнби обнаружил и локально воспроизвел уязвимость 29 мая, создав тестовые поддельные ZEC. Проблема заключалась в неполном ограничении в цепи доказательств с нулевым разглашением Orchard, что теоретически позволяло создавать неограниченное количество необнаруживаемых поддельных монет. Главный кризис доверия вызван невозможностью проверить, использовалась ли уязвимость в течение четырех лет и не попали ли поддельные ZEC в общий пул. Поскольку транзакции в Orchard приватны, доказать отсутствие злоупотреблений крайне сложно. Соучредитель BitMEX Артур Хейз усугубил ситуацию, объявив о полной продаже своих запасов ZEC, что подорвало ключевой нарратив о долгосрочной ценности приватных активов. Сообщество переживает кризис доверия, акцентируя внимание на серьезности уязвимости, скрывавшейся годами, и на том факте, что она была обнаружена с помощью ИИ. Падение ZEC стало не просто коррекцией, а потерей веры в фундаментальные гарантии безопасности и приватности Zcash.

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Asher (@Asher_0210)


Ранним утром 5 июня основатель Zcash Зуко Уилкокс опубликовал пост, подтвердив, что в новом приватном пуле Orchard, запущенном Zcash в 2022 году, существовала критическая уязвимость подделки. Хотя официальные представители Zcash подчеркивают, что уязвимость была исправлена, и считают вероятность её эксплуатации низкой, это не смогло остановить распространение паники на рынке.

После распространения новости токен Zcash ZEC быстро пошёл вниз, краткосрочное падение превысило 30%; к полудню продажи не прекратились, панические настроения продолжили распространяться, цена в какой-то момент упала до отметки около 250 долларов, внутридневное падение расширилось до более чем 50%.

Исследователь безопасности Тейлор Хорнби обнаружил проблему 29 мая и провёл верификацию уязвимости в локальной среде, сгенерировав тестовые поддельные ZEC, что дополнительно подтвердило, что уязвимость представляет собой исполняемый путь атаки. В настоящее время вокруг Zcash существует два основных спора: во-первых, появлялись ли за последние 4 года в приватном пуле поддельные ZEC; во-вторых, как официальные лица могут доказать, что поддельные ZEC не поступали в приватный пул — задача опровержения чрезвычайно сложна.

Откуда взялись ZEC с «неограниченной эмиссией»?

Безопасность Orchard («защищённого пула» приватности Zcash) зависит от схемы доказательств с нулевым разглашением (zk-SNARK), основное правило — сохранение активов: каждые траты в транзакции должны исходить из законных входов, нельзя создавать ZEC из воздуха. Пользователи могут скрывать балансы и суммы транзакций, но система обязана проверять легитимность транзакции.

Исследователь безопасности Тейлор Хорнби обнаружил, что в схеме Orchard одно из ограничений является неполным (under-constrained), злоумышленник может вводить данные, которые не должны проходить проверку, но верификация всё равно может возвращать успех. Другими словами, не требуются права администратора или контроль над узлами, это также не бэкдор-уязвимость — если система ошибочно посчитает транзакцию легитимной, изначально несуществующие ZEC могут быть записаны внутри Orchard как законные активы.

Shielded Labs назвали это «неограниченными, необнаруживаемыми поддельными ZEC».

Уязвимость исправлена, но исторические вопросы остаются подвешенными

Худшее в обычных инцидентах безопасности — слишком большой ущерб, а в кризисе Zcash самым проблемным является то, что ущерб не может быть прямо измерен.

Если бы атака произошла в прозрачной цепочке, рынок по крайней мере мог бы видеть адрес атаки, движение средств и затронутые активы. Но в Orchard суммы транзакций, балансы и пути движения средств сами по себе скрыты. Если поддельные ZEC когда-либо появлялись в пуле, внешнему миру сложно определить, остались ли они в Orchard или уже постепенно вышли через обычные транзакции.

Что ещё важнее, Orchard не является полностью изолированным чёрным ящиком. Пользователи могут мигрировать активы между различными пулами ликвидности, реальные ZEC и потенциально поддельные ZEC могут смешиваться внутри пула.

Экосистема Zcash может подчёркивать, что на данный момент нет доказательств эксплуатации уязвимости, также можно объяснить, что вероятность злонамеренного использования низка. Но для трейдеров «не обнаружено аномалий» и «доказано, что ничего не случилось» — не одно и то же.

Это также основная причина продолжающегося расширения падения ZEC. Пока не доказано, появлялись ли когда-либо поддельные ZEC в Orchard, доверие к предложению ZEC будет оставаться под вопросом.

Артур Хейс распродал активы, спровоцировав кризис доверия на рынке

После разоблачения уязвимости ZEC публичная распродажа активов сооснователем BitMEX Артуром Хейсом усилила рыночную панику.

Артур Хейс на платформе X заявил, что продал все свои позиции в ZEC. Хейс отметил, что узнал об инциденте вчера, но не осознал конфликта этого события с его нарративной структурой, падение ZEC на 30% заставило его переосмыслить и принять решение зафиксировать прибыль по этой позиции. Он добавил, что хотя считает вероятность дополнительной эмиссии крайне низкой, не может криптографически формально доказать её невозможность; будет продолжать переоценивать суждения, и если предположение будет опровергнуто, выкупит обратно, надеясь открыть позицию по более низкой цене; приватность бесценна, он не против выкупить обратно по более высокой цене.

Это сильно ударило по ZEC. В течение последнего времени Артур Хейс был одним из важных драйверов нарратива вокруг ZEC. Его позитивная оценка была основана на долгосрочной логике переоценки приватных активов на фоне ИИ, государственного наблюдения и экспансии крупных технологических компаний. Поэтому его распродажа — не просто фиксация прибыли крупным держателем, а скорее публичное понижение рейтинга текущего нарратива ZEC.

Когда ведущий сторонник нарратива выбирает уйти первым, длинные позиции, изначально державшиеся на вере и ожиданиях, легче переходят к коллективной фиксации прибыли и избеганию рисков.

Эмоции сообщества вышли из-под контроля: ZEC перешёл от коррекции цен к кризису доверия

Возможно, под влиянием распродажи Артура Хейса, обсуждение ZEC в сообществе быстро сместилось с «покупать ли на дне» к «можно ли ещё доверять».

С одной стороны, сообщество постоянно подчёркивает серьёзность самой уязвимости. По сравнению с краткосрочным падением, многие пользователи больше обеспокоены тем, что уязвимость, теоретически позволяющая создавать неограниченное количество поддельных монет, могла скрываться в Orchard почти четыре года. Для них падение цены — лишь поверхностное явление, а то, что действительно подрывает доверие, — это вопрос, поставленный под сомнение над ключевым предположением безопасности Zcash.

С другой стороны, процесс обнаружения уязвимости с помощью ИИ ещё больше усилил недоверие. Тейлор Хорнби с помощью инструментов ИИ провёл целевой аудит схемы Orchard и в конечном итоге обнаружил уязвимость, написал эксплойт и сгенерировал поддельные ZEC в локальной среде. Хотя ИИ не проводил аудит самостоятельно, сообществу легче запомнить нарратив: «ключевая уязвимость, существовавшая много лет, была обнаружена с помощью ИИ за короткое время», и эта история быстро распространилась.

Это направило остриё критики на систему разработки и аудита Zcash. Сообщество задаётся вопросом: почему уязвимость, существовавшая с 2022 года, могла оставаться незамеченной в основной сети годами? Если в ключевом приватном пуле возможны упущения в ограничениях, как пользователи могут снова доверять обещаниям Zcash относительно объёма предложения и безопасности приватности?

Таким образом, это падение уже не просто фиксация прибыли. Пока Zcash не предоставит более убедительных доказательств, никто по-настоящему не захочет долгосрочно держать ZEC.

Трендовые криптовалюты

Похожее

Инвестиции Tidal: Мы по-прежнему оптимистично смотрим на цепочку создания стоимости ИИ, но причины изменились

**Приливные инвестиции: Мы по-прежнему оптимистично оцениваем цепочку поставок ИИ, но причины изменились** Рынок ИИ вступает в новую фазу. Если раньше главными были воображение и взрывной спрос, то сейчас ключевой вопрос — как долго продлится эта невероятная интенсивность капиталовложений. Несмотря на опасения инвесторов, вызванные масштабными IPO (SpaceX, OpenAI, Anthropic) и крупными планами финансирования гигантов (Alphabet, Meta), данные указывают, что цикл инвестиций далек от завершения. Пять основных облачных провайдеров (Alphabet, Amazon, Meta, Microsoft, Oracle) не просто продолжают инвестировать, а агрессивно наращивают капитальные затраты (Capex) на 2026 год, доводя их до сотен миллиардов долларов каждый. Эта «гонка вооружений» уже заставляет даже самых платежеспособных игроков пересматривать структуру капитала. Почему этот цикл может быть более устойчивым, чем предыдущие аппаратные циклы? Инвестиции теперь уходят гораздо глубже, в физическую инфраструктуру: энергоснабжение, трансформаторы, охлаждение, сети. Узкие места смещаются от чипов к элементам, расширение которых требует многих лет (например, подключение к электросетям). Заказы компаниям, таким как Eaton (энергораспределение), взлетели на сотни процентов, что подтверждает реальные темпы строительства. Рынок справедливо беспокоится о двух вещах: 1. **ROI (окупаемость инвестиций):** Рост Capex опережает рост выручки, что давит на свободный денежный поток. Однако история облачных вычислений показывает, что фаза масштабных инвестиций с последующей монетизацией — это стандартная модель. 2. **Пузырь, как в 2000-х:** Ключевое отличие — в природе предложения. В отличие от оптоволокна, которое можно было проложить с запасом, электроснабжение и тяжелое энергооборудование невозможно «предварительно установить» на десятилетия вперед. Их создание — долгий и регулируемый процесс, что предотвращает лавинообразное перепроизводство. Вывод: Текущая волна финансирования — не признак пика, а необходимое условие для следующего акта. Игра продолжается, но сменился сценарий: теперь это история о преодолении физических ограничений и долгосрочной монетизации колоссальных инфраструктурных вложений. Пока не появятся сигналы о снижении Capex или провале монетизации ИИ-сервисов, основания для пессимизма преждевременны.

链捕手7 мин. назад

Инвестиции Tidal: Мы по-прежнему оптимистично смотрим на цепочку создания стоимости ИИ, но причины изменились

链捕手7 мин. назад

Grayscale: эти 15 прибыльных криптопротоколов сильно недооценены

**Grayscale Research:** 15 высокодоходных криптопротоколов, стоимость которых серьезно недооценена Согласно отчету Grayscale Research, многие криптопротоколы с реальными доходами, пережив медвежий рынок, сейчас выглядят фундаментально дешевыми. Из 15 ведущих протоколов по доходности (включая Hyperliquid) большинство торгуется с низкой доходной мультипликацией (Price-to-Sales) в пределах однозначных цифр, а некоторые — всего в 1x. В «клуб 1x», где рыночная капитализация примерно равна годовому доходу, входят: Pump.fun (PUMP, $459 млн дохода), PancakeSwap (CAKE, $322 млн), Meteora (MET, $62 млн) и Collector Crypt (CARDS, $49 млн). Другие протоколы, такие как Raydium (RAY, 3x), Lido Finance (LDO, 3x), Aerodrome (AERO, 4x), Aave (AAVE, 9x) и Jupiter (JUP, 6x), также торгуются с низкими мультипликаторами. В то же время Uniswap (UNI) имеет высокую мультипликацию 37x, что отражает ценность его прав управления и потенциального включения механизма распределения комиссий, а не текущие денежные потоки. Ключевым потенциальным катализатором для переоценки, по мнению Grayscale, может стать принятие закона CLARITY Act, который установит четкие правила для цифровых активов и, вероятно, откроет путь институциональному капиталу в DeFi-сектор. Большинство протоколов в списке относятся именно к финансовому сектору (DEX, кредитование, стейкинг). Важное замечание: Grayscale, как управляющая активами компания, заинтересована в притоке инвестиций в криптосектор. Хотя данные об оценке проверяемы, выводы следует рассматривать с учетом этой позиции. Реализация сценария зависит от фактического принятия закона и последующего притока институциональных средств.

marsbit35 мин. назад

Grayscale: эти 15 прибыльных криптопротоколов сильно недооценены

marsbit35 мин. назад

Ripple запускает RLUSD в Японии на фоне растущей динамики расширения регулируемых стейблкоинов

Ripple официально выводит стабильную монету RLUSD на японский рынок после получения одобрения от Агентства финансовых услуг Японии. RLUSD теперь доступен институциональным и розничным инвесторам на платформе SBI VC Trade (VCTRADE). Запуск осуществляется в рамках регулирования типа «Электронное платежное средство 4», что позволяет лицензированным финансовым институтам распространять стабильную монету, обеспеченную долларовыми депозитами, казначейскими обязательствами и аналогичными активами. Япония, как рынок с четкими правилами для цифровых активов, становится ключевым для Ripple. Партнерство с SBI Group, длящееся с 2016 года, направлено на развитие кросс-платежей, токенизации и управления залогами. SBI VC Trade обеспечит бесплатное пополнение и вывод RLUSD, повышая его доступность. Запущенная в конце 2024 года RLUSD быстро выросла до рыночной капитализации около $1,7 млрд, став второй долларовой стабильной монетой на SBI VC Trade после USD Coin. Этот шаг расширяет глобальную платежную инфраструктуру Ripple и демонстрирует его приверженность работе с регулируемыми стабильными монетами.

TheNewsCrypto42 мин. назад

Ripple запускает RLUSD в Японии на фоне растущей динамики расширения регулируемых стейблкоинов

TheNewsCrypto42 мин. назад

Личная алхимия богатства Сэма Олтмана: инвестиции в 400 компаний, более 10 из которых тесно связаны с OpenAI

**Сэм Олтман: как личное инвестирование связано с OpenAI** Сэм Олтман, генеральный директор OpenAI, создал значительное личное состояние, инвестировав примерно в 400 стартапов, в то время как он не владеет прямыми акциями самой OpenAI. По крайней мере, 10 из его портфельных компаний установили деловые связи с OpenAI, что вызывает вопросы о потенциальных конфликтах интересов, расследуемых американскими властями. Ключевые инвестиции включают: * **Retro Biosciences (биотех):** Доля Олтмана оценивалась в $258 млн. * **Cerebras (чипы для ИИ):** Стоимость его акций выросла более чем в 6 раз после IPO компании, чему способствовал контракт с OpenAI. * **Helion Energy (термоядерный синтез):** Самый крупный личный проект Олтмана. Он инвестировал сотни миллионов долларов, лоббировал инвестиции от партнёров OpenAI (SoftBank, Thrive Capital) и продвигал соглашение о закупке энергии между Helion и OpenAI, что вызывало споры внутри компании. После нового раунда финансирования в 2026 году его доля в Helion оценивается минимум в $4,1 млрд. Несмотря на отсутствие акций OpenAI, его личный инвестиционный портфель тесно переплетается с деловыми интересами компании. Руководство OpenAI заявляет о прозрачности и управлении потенциальными конфликтами. По данным Forbes, состояние Олтмана составляет около $3,4 млрд.

Odaily星球日报56 мин. назад

Личная алхимия богатства Сэма Олтмана: инвестиции в 400 компаний, более 10 из которых тесно связаны с OpenAI

Odaily星球日报56 мин. назад

Бывший инженер SpaceX применяет принципы первого принципа для переосмысления системы финансового исполнения

Финтех-проект Plan Execution Lab, основанный бывшим инженером SpaceX Lex Li, привлек инвестиции в ходе раунда финансирования, оценив компанию в $50 млн. Команда применяет принцип «первых принципов» из SpaceX к финансовой индустрии, стремясь не просто создать более быструю биржу, а переосмыслить саму основу рынка. По их мнению, ключевая функция финансов — не торговля, а **распределение капитала**, а самым устаревшим звеном является **исполнение**, до сих пор зависящее от ручного человеческого труда. С развитием AI и агентов скорость жизни стратегий резко сокращается. Plan Execution Lab видит будущее в **сетях исполнения (Execution Networks)**, где базовыми единицами являются не цельные стратегии, а модульные компоненты: управление рисками, распределение капитала, доступ к ликвидности и т.д. Для этого компания разрабатывает два продукта: 1. **PlanX** — протокол финансового исполнения, инфраструктура для миграции потоков с централизованных (CEX) на децентрализованные (DEX) рынки. 2. **Xgent** — автономная финансовая среда выполнения, которая превращает инвестиционные намерения пользователя в исполняемый граф действий, автоматически управляя рисками, ликвидностью и оптимизацией. Их долгосрочная цель — создать для эпохи автономных финансов аналог **Bloomberg Terminal**, единую операционную среду, где участники (ноды исполнения, поставщики ликвидности, агенты) совместно строят открытую сеть. Будущее, по мнению Lex Li, принадлежит не отдельным алгоритмам, а тем, кто обладает самой мощной и адаптивной **сетью исполнения**.

marsbit1 ч. назад

Бывший инженер SpaceX применяет принципы первого принципа для переосмысления системы финансового исполнения

marsbit1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить ZEC

Добро пожаловать на HTX.com! Мы сделали приобретение Zcash (ZEC) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Zcash (ZEC).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Zcash (ZEC)После приобретения вами Zcash (ZEC) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Zcash (ZEC)С легкостью торгуйте Zcash (ZEC) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

663 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ZEC

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ZEC (ZEC) представлены ниже.

活动图片