Giảm 30% trong Một Ngày, Hayes Đột Ngột Xả Hàng, ZEC Vì Sao Bị Phát Hiện Lỗ Hổng Bảo Mật?

foresightnews_apiXuất bản vào 2026-06-05Cập nhật gần nhất vào 2026-06-05

Tóm tắt

Ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox đã cùng các cộng sự công bố một lỗ hổng bảo mật nghiêm trọng trong nhóm giao dịch riêng tư Orchard của mạng lưới. Lỗi này nằm trong một ràng buộc toán học của mạch halo2, cho phép kẻ tấn công có khả năng tạo ra số lượng ZEC giả mạo không giới hạn trong nhóm Orchard mà hệ thống vẫn xác thực là hợp lệ. Zcash đã thực hiện nâng cấp khẩn cấp để vá lỗi. Tuy nhiên, sau khi chi tiết về mức độ ảnh hưởng được tiết lộ, giá ZEC đã lao dốc hơn 30% trong ngày, chạm mức thấp nhất quanh 411 USD. Arthur Hayes, một nhân vật có ảnh hưởng vốn rất ủng hộ ZEC trước đó, tuyên bố đã bán toàn bộ số coin nắm giữ. Điểm đáng chú ý là lỗ hổng này được phát hiện bởi nhà nghiên cứu Taylor Hornby với sự trợ giúp của mô hình AI Anthropic Opus 4.8, chỉ một ngày sau khi mô hình này ra mắt. Orchard đã hoạt động từ năm 2022 và trải qua nhiều cuộc kiểm toán nhưng vẫn tồn tại lỗi, điều này cho thấy khoảng cách giữa lý thuyết toán học hoàn hảo và thực tế triển khai kỹ thuật. Người sáng lập Zooko thừa nhận rằng về mặt mật mã học, không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi sửa chữa hay chưa. Mối lo ngại lớn nhất là nếu kẻ tấn công đã in ZEC giả và rút chúng qua "cổng xoay" sang nhóm minh bạch để bán, thì tài sản của người dùng trong nhóm Orchard thực tế đã bị pha loãng một cách vô hình. Sự kiện này đặt ra một thách thức trực tiếp đối với luận điểm "giá trị cốt lõi nằm ở độ tin cậy kỹ thuật" của các đồng coin riêng tư. Nó cũng cảnh báo toàn ng...


Tác giả: Mã Hạch, Foresight News


Vào ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox cùng với Jason McGee và Taylor Hornby đã công bố một bài viết dài, tiết lộ chi tiết rằng lớp riêng tư mới nhất của dự án này, hồ Orchard, tồn tại một lỗ hổng nghiêm trọng về tính toàn vẹn, có thể bị lợi dụng để tạo ra một lượng không giới hạn ZEC giả mạo trong môi trường ẩn.




Trước đó, hệ sinh thái Zcash đã hoàn tất nâng cấp mạng khẩn cấp để vá lỗi, nhưng sau khi tiết lộ ảnh hưởng chi tiết, giá ZEC đã biến động mạnh, từng giảm hơn 30% trong một ngày, chạm mức thấp nhất quanh 411 USD.



Zcash là ngôi sao tuyệt đối của làn riêng tư trong nửa năm qua, từ tháng 3 năm nay, giá đã tăng vọt từ khoảng 200 USD lên mức cao nhất 688 USD. Nhiều nhân vật bao gồm Wang Qiao - đồng sáng lập AllianceDAO, David Hoffman - người sáng lập Bankless và "Vua kêu gọi" Arthur Hayes đều từng bày tỏ rất lạc quan về hiệu suất của nó.


Tuy nhiên, ngay sau khi lỗ hổng được phát hiện, Arthur Hayes đã đăng tweet tuyên bố rằng ông đã bán toàn bộ vị thế nắm giữ ZEC của mình. Ông cho biết, sau khi đọc chi tiết lỗ hổng và quan sát thấy ZEC điều chỉnh giảm 30%, ông quyết định chốt lời hoàn toàn. Ông nói sẽ tiếp tục đánh giá lại, nếu sau này chứng minh giả định của mình là sai, ông sẽ cân nhắc mua lại ở mức giá thấp hơn.


Vậy rốt cuộc chuyện gì đã xảy ra với Zcash?


Nói một cách đơn giản, Orchard là một "hộp riêng tư hoàn toàn không nhìn thấy bên trong" trong Zcash, mọi người gửi tiền vào đó, thế giới bên ngoài và bản thân blockchain đều không biết bên trong có bao nhiêu tiền, là của ai. Lỗ hổng lần này nằm ở "khóa xác minh" của hộp an toàn - chiếc khóa này vốn phải rất nghiêm ngặt, chỉ những giao dịch hợp pháp thực sự mới có thể vượt qua xác minh. Nhưng vì một ràng buộc toán học được viết không đủ chặt chẽ (tương đương với bánh răng của khóa bị lỏng), kẻ tấn công có thể làm giả một chiếc chìa khóa trông hoàn toàn hợp pháp, đánh lừa hệ thống, tạo ra ZEC mới từ không khí bên trong hộp an toàn.


Sự kiện này đã thách thức trực tiếp câu chuyện kể "giá trị cốt lõi nằm ở độ tin cậy của công nghệ" của phân khúc tiền riêng tư.


Là blockchain công khai đầu tiên áp dụng quy mô lớn zk-SNARKs cho giao dịch riêng tư, hồ Orchard của Zcash kể từ khi được kích hoạt cùng với bản nâng cấp NU5 vào tháng 5 năm 2022, luôn được coi là phiên bản tiến hóa hiệu quả hơn của hồ Sapling, lưu giữ một lượng lớn vốn riêng tư. Giờ đây, lỗ hổng được các nhà nghiên cứu bảo mật phát hiện nhờ mô hình AI mới nhất đang buộc toàn bộ ngành công nghiệp xem xét lại khoảng cách từ lý thuyết đến thực tiễn của công nghệ riêng tư.


Nguồn Phát Hiện Lỗ Hổng Đến Từ Kiểm Toán Hỗ Trợ Bởi AI


Quá trình phát hiện lỗ hổng đầy kịch tính.


Tháng 4 năm 2026, Shielded Labs thuê kỹ sư bảo mật kỳ cựu Taylor Hornby để thực hiện nghiên cứu bảo mật liên tục nhắm vào giao thức Zcash, với mục tiêu phát hiện vấn đề trước các hành vi xấu.


Ngày 28 tháng 5, Anthropic phát hành mô hình Opus 4.8. Ngày hôm sau, Taylor sử dụng mô hình này kết hợp với phương pháp truyền thống, tiến hành xem xét có mục tiêu cao độ đối với mạch Orchard, phát hiện vấn đề: crate halo2_gadgets trong phép nhân đường cong elliptic tồn tại thiếu sót về ràng buộc, cho phép kẻ tấn công nhập giá trị giả tùy ý vào phép tính nhân, nhưng quá trình xác minh vẫn có thể thông qua. Điều này có nghĩa là có thể xây dựng một hành động Orchard trông hoàn toàn hợp lệ - tức là tạo ra ZEC giả mạo bên trong hồ Orchard, và do đặc tính riêng tư, không thể phân biệt thật giả trên chuỗi.


Taylor ngay lập tức tiết lộ vấn đề với các kỹ sư cốt lõi của ZODL, và các kỹ sư của ZODL đã xác nhận mức độ nghiêm trọng của lỗ hổng trong vòng vài giờ, khởi động phản ứng khẩn cấp.


Thông báo bảo mật ban đầu của quỹ đã cố gắng làm nhẹ vấn đề, mô tả nó một cách nhẹ nhàng là "rủi ro chi tiêu kép", và cam đoan rằng "cơ chế cửa xoay đã bảo vệ tổng cung không đổi, tuyệt đối không gây ra lạm phát tổng cung", cố gắng dùng "an toàn tổng cung" để ổn định tâm lý thị trường, che giấu sự thật tàn khốc rằng bên trong hồ Orchard có thể đã bị bơm nước từ không khí, tài sản của người dùng trung thực bị pha loãng gián tiếp.


Đến ngày 4 tháng 6, tuyên bố của người sáng lập Zooko và những người khác mới bổ sung các chi tiết chết người. Ông thẳng thắn thừa nhận "về mật mã học không thể chứng minh được liệu trước khi sửa lỗi đã bị lợi dụng hay chưa", và công khai khả năng "tạo ra ZEC giả mạo không giới hạn". Chính những lời nói thật của người sáng lập này đã chọc thủng trực tiếp "ảo tưởng an toàn" mà quỹ duy trì trước đó, từ đó kích hoạt đợt sụt giảm hoảng loạn trên thị trường.


Zooko


Bởi vì nếu kẻ tấn công trong vài năm qua đã lợi dụng lỗ hổng để in ra 1 triệu ZEC giả bên trong hồ Orchard, và kịp thời rút qua cửa xoay vào hồ minh bạch để bán tháo kiếm lời trước khi được sửa, tổng cung thực sự không lạm phát, nhưng tài sản thực của người dùng trong hồ Orchard đã bị bốc hơi từ không khí và hoàn thành việc thu hoạch có mục tiêu. Một khi giới hạn cửa xoay được công bố vào tuần tới, hồ Orchard sẽ đối mặt với "cuộc chạy đòi ngân hàng" lớn nhất trong lịch sử blockchain riêng tư, tài sản của người dùng rút lui sau sẽ bị khóa vĩnh viễn.


Thời Đại AI, "Chưa Phát Hiện Lỗ Hổng Tức Là An Toàn" Không Còn Đúng


Kể từ khi được kích hoạt năm 2022, Orchard đã trải qua nhiều năm kiểm toán bảo mật bởi các nhà mật mã học hàng đầu vẫn tồn tại lỗi, cho đến khi được phát hiện nhờ nghiên cứu có mục tiêu kết hợp với công cụ AI mới nhất. Điều này gióng lên hồi chuông cảnh báo cho nhiều giải pháp riêng tư (bao gồm cả các dự án ZK riêng tư khác): Cấu trúc toán học về lý thuyết "hoàn hảo", trong quá trình triển khai kỹ thuật vẫn có thể có sai sót bị bỏ sót.


Taylor Hornby với sự hỗ trợ của Anthropic Opus 4.8 đã xác định vị trí khiếm khuyết của Orchard trong thời gian cực ngắn, vừa chứng minh AI có thể trở thành trợ thủ mạnh mẽ cho các nhà nghiên cứu mũ trắng, cũng có nghĩa là kẻ tấn công cũng có thể sử dụng các công cụ tương tự để đào sâu vào các mục tiêu giá trị cao nhanh hơn.


Nếu bên dự án không thiết lập được cơ chế xem xét bảo mật chủ động, liên tục, cửa sổ từ khi phát hiện lỗ hổng đến khi bị lợi dụng xấu sẽ thu hẹp đáng kể. Lần này Zcash nhờ bố trí nghiên cứu bảo mật trước nên giành được thế chủ động,


nhưng đối với toàn bộ ngành công nghiệp tiền điện tử, điều này giống như một cảnh báo tập thể: Trong cuộc chạy đua tấn công-phòng thủ bảo mật được AI thúc đẩy, bất kỳ tâm lý may mắn nào dựa vào "nhiều năm chưa phát hiện tức là an toàn" đều không còn đứng vững. Chỉ khi nội hóa khả năng kiểm toán AI, xác minh hình thức hóa và phản ứng nhanh thành thực hành tiêu chuẩn, giao thức riêng tư mới thực sự chịu được bài kiểm tra áp lực của thời đại mới.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QSự cố bảo mật chính được tiết lộ trong bài viết là gì đã khiến giá ZEC giảm mạnh?

ABài viết tiết lộ rằng Zcash gặp lỗ hổng nghiêm trọng trong lớp bảo mật Orchard của mình. Lỗ hổng này nằm trong một ràng buộc toán học không đủ chặt chẽ trong mạch nhân đường cong elip (halo2_gadgets crate), cho phép kẻ tấn công tạo ra khóa hợp lệ giả mạo để lừa hệ thống, từ đó tạo ra lượng ZEC giả không giới hạn trong nhóm Orchard.

QAi đã phát hiện ra lỗ hổng và phương pháp được sử dụng là gì?

ALỗ hổng được phát hiện bởi kỹ sư bảo mật Taylor Hornby trong quá trình nghiên cứu an ninh liên tục cho Shielded Labs. Phương pháp được sử dụng là sự kết hợp giữa kiểm tra truyền thống và mô hình AI mới nhất của Anthropic, Opus 4.8, để rà soát một cách nhắm mục tiêu cao vào mạch Orchard, từ đó nhanh chóng xác định được điểm yếu.

QPhản ứng của nhà sáng lập Zcash, Zooko Wilcox, và Arthur Hayes đối với sự cố này như thế nào?

ANhà sáng lập Zooko Wilcox đã cùng các đồng nghiệp công bố một tuyên bố chi tiết, thừa nhận rằng 'về mặt mật mã không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi được sửa chữa hay chưa'. Trong khi đó, Arthur Hayes, một nhân vật có ảnh hưởng lớn, đã thông báo trên mạng xã hội rằng ông đã bán toàn bộ số ZEC nắm giữ sau khi đọc chi tiết lỗ hổng và chứng kiến giá giảm 30%.

QLỗ hổng này tiết lộ vấn đề gì về ngành công nghiệp tiền điện tử nói chung, đặc biệt là về các dự án chú trọng quyền riêng tư?

ASự cố đặt ra thách thức trực tiếp đối với tuyên bố giá trị cốt lõi của các dự án tiền riêng tư: 'độ tin cậy về mặt kỹ thuật'. Nó cho thấy rằng ngay cả những cấu trúc toán học 'hoàn hảo' về lý thuyết vẫn có thể tồn tại lỗi trong quá trình triển khai kỹ thuật. Sự kiện này cũng cảnh báo rằng trong thời đại AI, cửa sổ thời gian từ khi phát hiện lỗ hổng đến khi bị khai thác có thể rút ngắn đáng kể, và tâm lý 'an toàn nếu chưa bị phát hiện' không còn hiệu lực.

QNgười dùng thông thường có thể bị ảnh hưởng như thế nào bởi lỗ hổng này, ngay cả khi tổng nguồn cung ZEC không tăng?

ANgay cả khi tổng nguồn cung không đổi (do cơ chế 'cánh cửa xoay' ngăn ZEC giả thoát ra ngoài), người dùng trong nhóm Orchard vẫn có thể bị thiệt hại nghiêm trọng. Nếu kẻ tấn công đã tạo ra lượng lớn ZEC giả trong nhóm Orchard và chuyển chúng ra nhóm minh bạch để bán, về cơ bản, tài sản thực của người dùng hợp pháp trong nhóm Orchard đã bị 'pha loãng' hoặc 'bốc hơi' một cách vô hình. Việc này có thể dẫn đến tình trạng 'dồn đến rút tiền' và khiến tài sản của những người rút sau bị mắc kẹt vĩnh viễn.

Nội dung Liên quan

Thành công của Robinhood Chain chứng minh Ethereum chưa chết

Thành công của Robinhood Chain chứng minh mô hình Ethereum L1+L2 vẫn hiệu quả, khi các doanh nghiệp thực tế ngày càng lựa chọn nó làm nền tảng cho các hoạt động kinh doanh dựa trên tiền mặt, thay vì chỉ tập trung vào mô hình kinh tế token. Trong kỷ nguyên trước, ngành công nghiệp crypto chủ yếu tập trung vào việc phát hành và thương mại hóa token. Tuy nhiên, xu hướng mới đang chuyển dịch. Các công ty như Robinhood và Coinbase (với Base) - khi xây dựng các sản phẩm blockchain phục vụ nhu cầu thực tế - đều đưa ra lựa chọn kinh doanh hợp lý: xây dựng L2 chuyên dụng của riêng họ trên nền tảng Ethereum. Ethereum cung cấp một cấu trúc "cân bằng" lý tưởng: L1 đảm bảo tính phi tập trung tối đa, tính trung lập, thanh khoản và bảo mật toàn cầu; trong khi L2 cung cấp môi trường thực thi có chi phí thấp, hiệu suất cao, có thể tùy chỉnh và kiểm soát được cho từng doanh nghiệp. Điều này cho phép các công ty tập trung vào ứng dụng và sản phẩm cốt lõi của họ, thay vì phải tự xây dựng và duy trì toàn bộ cơ sở hạ tầng blockchain từ đầu (như cơ chế đồng thuận, bridge, thanh khoản...), vốn tốn kém và rủi ro. Robinhood Chain, được xây dựng bằng công nghệ Arbitrum, là một ví dụ điển hình. Nó tận dụng Ethereum cho khả dụng dữ liệu (data availability), sử dụng ETH làm gas token gốc và kế thừa bảo mật từ Ethereum, đồng thời mang lại cho Robinhood sự kiểm soát, hiệu suất và khả năng tuân thủ cần thiết cho dịch vụ tài chính của mình. Sự thay đổi này trong động lực của người "mua" - từ các dự án tập trung vào token sang các doanh nghiệp tập trung vào dòng tiền - sẽ củng cố vị thế của mô hình L1+L2 của Ethereum. Khi ngày càng nhiều thực thể kinh tế thực xây dựng trên hệ sinh thái này, họ sẽ tích hợp và phân phối ETH rộng rãi hơn, từ đó củng cố thêm tính thanh khoản, lòng tin và hiệu ứng mạng của tài sản này. Quyết định của Robinhood không phải là ngoại lệ, mà là một minh chứng cho xu hướng tất yếu khi crypto bước vào giai đoạn áp dụng thực tế rộng rãi hơn.

Odaily星球日报1 giờ trước

Thành công của Robinhood Chain chứng minh Ethereum chưa chết

Odaily星球日报1 giờ trước

Circle chính thức nhận "Giấy phép Cơ sở hạ tầng Liên bang" cho stablecoin: Ý nghĩa sâu xa của việc Circle National Trust được OCC chính thức phê duyệt

Ngày 10/7/2026, Circle công bố đã nhận được phê chuẩn cuối cùng từ Cơ quan Giám sát Tiền tệ Hoa Kỳ (OCC) để thành lập Circle National Trust (Ngân hàng Ủy thác Quốc gia về Tiền kỹ thuật số). Đây là sự kiện mang tính biểu tượng, lần đầu tiên một tổ chức phát hành stablecoin chính thức gia nhập hệ thống giám sát tài chính cốt lõi của Mỹ với tư cách là một ngân hàng ủy thác liên bang. Circle National Trust là một ngân hàng ủy thác quốc gia, không nhận tiền gửi hay cho vay, chịu sự giám sát trực tiếp của OCC. Trong giai đoạn đầu, nó sẽ cung cấp dịch vụ lưu ký tài sản số chủ yếu cho Circle và các bên liên quan, với việc quản lý dự trữ được lên kế hoạch cho tương lai. Việc cấp phép này có ý nghĩa lớn: (1) Cung cấp sự bảo đảm tín nhiệm từ giám sát liên bang, nâng cao độ tin cậy cho việc các tổ chức áp dụng USDC. (2) Mở đường cho việc quản lý dự trữ USDC trong khuôn khổ liên bang trong tương lai. (3) Giúp Circle xây dựng năng lực tích hợp dọc cho stablecoin, từ phát hành, lưu ký đến thanh toán. Đối với ngành thanh toán, điều này củng cố "đường ray thanh toán" stablecoin trong các kịch bản như chuyển tiền xuyên biên giới và quy tụ vốn, chứ không thay thế hệ thống thanh toán hiện có. Cạnh tranh trong lĩnh vực stablecoin đang chuyển từ khả năng phát hành sang khả năng kiểm soát cơ sở hạ tầng. Circle đã tạo ra lợi thế về "hào rào pháp lý" so với các đối thủ như Tether. Các công ty như Coinbase, Paxos cũng đang đẩy nhanh việc xin giấy phép tương tự, tranh giành quyền kiểm soát cơ sở hạ tầng cho đồng đô la kỹ thuật số thế hệ tiếp theo.

marsbit2 giờ trước

Circle chính thức nhận "Giấy phép Cơ sở hạ tầng Liên bang" cho stablecoin: Ý nghĩa sâu xa của việc Circle National Trust được OCC chính thức phê duyệt

marsbit2 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ZEC

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Zcash (ZEC) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Zcash (ZEC) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Zcash (ZEC) của BạnSau khi mua Zcash (ZEC), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Zcash (ZEC)Giao dịch Zcash (ZEC) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 476Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua ZEC

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ZEC (ZEC) được trình bày dưới đây.

活动图片