Giảm 30% trong Một Ngày, Hayes Đột Ngột Xả Hàng, ZEC Vì Sao Bị Phát Hiện Lỗ Hổng Bảo Mật?

foresightnews_apiXuất bản vào 2026-06-05Cập nhật gần nhất vào 2026-06-05

Tóm tắt

Ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox đã cùng các cộng sự công bố một lỗ hổng bảo mật nghiêm trọng trong nhóm giao dịch riêng tư Orchard của mạng lưới. Lỗi này nằm trong một ràng buộc toán học của mạch halo2, cho phép kẻ tấn công có khả năng tạo ra số lượng ZEC giả mạo không giới hạn trong nhóm Orchard mà hệ thống vẫn xác thực là hợp lệ. Zcash đã thực hiện nâng cấp khẩn cấp để vá lỗi. Tuy nhiên, sau khi chi tiết về mức độ ảnh hưởng được tiết lộ, giá ZEC đã lao dốc hơn 30% trong ngày, chạm mức thấp nhất quanh 411 USD. Arthur Hayes, một nhân vật có ảnh hưởng vốn rất ủng hộ ZEC trước đó, tuyên bố đã bán toàn bộ số coin nắm giữ. Điểm đáng chú ý là lỗ hổng này được phát hiện bởi nhà nghiên cứu Taylor Hornby với sự trợ giúp của mô hình AI Anthropic Opus 4.8, chỉ một ngày sau khi mô hình này ra mắt. Orchard đã hoạt động từ năm 2022 và trải qua nhiều cuộc kiểm toán nhưng vẫn tồn tại lỗi, điều này cho thấy khoảng cách giữa lý thuyết toán học hoàn hảo và thực tế triển khai kỹ thuật. Người sáng lập Zooko thừa nhận rằng về mặt mật mã học, không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi sửa chữa hay chưa. Mối lo ngại lớn nhất là nếu kẻ tấn công đã in ZEC giả và rút chúng qua "cổng xoay" sang nhóm minh bạch để bán, thì tài sản của người dùng trong nhóm Orchard thực tế đã bị pha loãng một cách vô hình. Sự kiện này đặt ra một thách thức trực tiếp đối với luận điểm "giá trị cốt lõi nằm ở độ tin cậy kỹ thuật" của các đồng coin riêng tư. Nó cũng cảnh báo toàn ng...


Tác giả: Mã Hạch, Foresight News


Vào ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox cùng với Jason McGee và Taylor Hornby đã công bố một bài viết dài, tiết lộ chi tiết rằng lớp riêng tư mới nhất của dự án này, hồ Orchard, tồn tại một lỗ hổng nghiêm trọng về tính toàn vẹn, có thể bị lợi dụng để tạo ra một lượng không giới hạn ZEC giả mạo trong môi trường ẩn.




Trước đó, hệ sinh thái Zcash đã hoàn tất nâng cấp mạng khẩn cấp để vá lỗi, nhưng sau khi tiết lộ ảnh hưởng chi tiết, giá ZEC đã biến động mạnh, từng giảm hơn 30% trong một ngày, chạm mức thấp nhất quanh 411 USD.



Zcash là ngôi sao tuyệt đối của làn riêng tư trong nửa năm qua, từ tháng 3 năm nay, giá đã tăng vọt từ khoảng 200 USD lên mức cao nhất 688 USD. Nhiều nhân vật bao gồm Wang Qiao - đồng sáng lập AllianceDAO, David Hoffman - người sáng lập Bankless và "Vua kêu gọi" Arthur Hayes đều từng bày tỏ rất lạc quan về hiệu suất của nó.


Tuy nhiên, ngay sau khi lỗ hổng được phát hiện, Arthur Hayes đã đăng tweet tuyên bố rằng ông đã bán toàn bộ vị thế nắm giữ ZEC của mình. Ông cho biết, sau khi đọc chi tiết lỗ hổng và quan sát thấy ZEC điều chỉnh giảm 30%, ông quyết định chốt lời hoàn toàn. Ông nói sẽ tiếp tục đánh giá lại, nếu sau này chứng minh giả định của mình là sai, ông sẽ cân nhắc mua lại ở mức giá thấp hơn.


Vậy rốt cuộc chuyện gì đã xảy ra với Zcash?


Nói một cách đơn giản, Orchard là một "hộp riêng tư hoàn toàn không nhìn thấy bên trong" trong Zcash, mọi người gửi tiền vào đó, thế giới bên ngoài và bản thân blockchain đều không biết bên trong có bao nhiêu tiền, là của ai. Lỗ hổng lần này nằm ở "khóa xác minh" của hộp an toàn - chiếc khóa này vốn phải rất nghiêm ngặt, chỉ những giao dịch hợp pháp thực sự mới có thể vượt qua xác minh. Nhưng vì một ràng buộc toán học được viết không đủ chặt chẽ (tương đương với bánh răng của khóa bị lỏng), kẻ tấn công có thể làm giả một chiếc chìa khóa trông hoàn toàn hợp pháp, đánh lừa hệ thống, tạo ra ZEC mới từ không khí bên trong hộp an toàn.


Sự kiện này đã thách thức trực tiếp câu chuyện kể "giá trị cốt lõi nằm ở độ tin cậy của công nghệ" của phân khúc tiền riêng tư.


Là blockchain công khai đầu tiên áp dụng quy mô lớn zk-SNARKs cho giao dịch riêng tư, hồ Orchard của Zcash kể từ khi được kích hoạt cùng với bản nâng cấp NU5 vào tháng 5 năm 2022, luôn được coi là phiên bản tiến hóa hiệu quả hơn của hồ Sapling, lưu giữ một lượng lớn vốn riêng tư. Giờ đây, lỗ hổng được các nhà nghiên cứu bảo mật phát hiện nhờ mô hình AI mới nhất đang buộc toàn bộ ngành công nghiệp xem xét lại khoảng cách từ lý thuyết đến thực tiễn của công nghệ riêng tư.


Nguồn Phát Hiện Lỗ Hổng Đến Từ Kiểm Toán Hỗ Trợ Bởi AI


Quá trình phát hiện lỗ hổng đầy kịch tính.


Tháng 4 năm 2026, Shielded Labs thuê kỹ sư bảo mật kỳ cựu Taylor Hornby để thực hiện nghiên cứu bảo mật liên tục nhắm vào giao thức Zcash, với mục tiêu phát hiện vấn đề trước các hành vi xấu.


Ngày 28 tháng 5, Anthropic phát hành mô hình Opus 4.8. Ngày hôm sau, Taylor sử dụng mô hình này kết hợp với phương pháp truyền thống, tiến hành xem xét có mục tiêu cao độ đối với mạch Orchard, phát hiện vấn đề: crate halo2_gadgets trong phép nhân đường cong elliptic tồn tại thiếu sót về ràng buộc, cho phép kẻ tấn công nhập giá trị giả tùy ý vào phép tính nhân, nhưng quá trình xác minh vẫn có thể thông qua. Điều này có nghĩa là có thể xây dựng một hành động Orchard trông hoàn toàn hợp lệ - tức là tạo ra ZEC giả mạo bên trong hồ Orchard, và do đặc tính riêng tư, không thể phân biệt thật giả trên chuỗi.


Taylor ngay lập tức tiết lộ vấn đề với các kỹ sư cốt lõi của ZODL, và các kỹ sư của ZODL đã xác nhận mức độ nghiêm trọng của lỗ hổng trong vòng vài giờ, khởi động phản ứng khẩn cấp.


Thông báo bảo mật ban đầu của quỹ đã cố gắng làm nhẹ vấn đề, mô tả nó một cách nhẹ nhàng là "rủi ro chi tiêu kép", và cam đoan rằng "cơ chế cửa xoay đã bảo vệ tổng cung không đổi, tuyệt đối không gây ra lạm phát tổng cung", cố gắng dùng "an toàn tổng cung" để ổn định tâm lý thị trường, che giấu sự thật tàn khốc rằng bên trong hồ Orchard có thể đã bị bơm nước từ không khí, tài sản của người dùng trung thực bị pha loãng gián tiếp.


Đến ngày 4 tháng 6, tuyên bố của người sáng lập Zooko và những người khác mới bổ sung các chi tiết chết người. Ông thẳng thắn thừa nhận "về mật mã học không thể chứng minh được liệu trước khi sửa lỗi đã bị lợi dụng hay chưa", và công khai khả năng "tạo ra ZEC giả mạo không giới hạn". Chính những lời nói thật của người sáng lập này đã chọc thủng trực tiếp "ảo tưởng an toàn" mà quỹ duy trì trước đó, từ đó kích hoạt đợt sụt giảm hoảng loạn trên thị trường.


Zooko


Bởi vì nếu kẻ tấn công trong vài năm qua đã lợi dụng lỗ hổng để in ra 1 triệu ZEC giả bên trong hồ Orchard, và kịp thời rút qua cửa xoay vào hồ minh bạch để bán tháo kiếm lời trước khi được sửa, tổng cung thực sự không lạm phát, nhưng tài sản thực của người dùng trong hồ Orchard đã bị bốc hơi từ không khí và hoàn thành việc thu hoạch có mục tiêu. Một khi giới hạn cửa xoay được công bố vào tuần tới, hồ Orchard sẽ đối mặt với "cuộc chạy đòi ngân hàng" lớn nhất trong lịch sử blockchain riêng tư, tài sản của người dùng rút lui sau sẽ bị khóa vĩnh viễn.


Thời Đại AI, "Chưa Phát Hiện Lỗ Hổng Tức Là An Toàn" Không Còn Đúng


Kể từ khi được kích hoạt năm 2022, Orchard đã trải qua nhiều năm kiểm toán bảo mật bởi các nhà mật mã học hàng đầu vẫn tồn tại lỗi, cho đến khi được phát hiện nhờ nghiên cứu có mục tiêu kết hợp với công cụ AI mới nhất. Điều này gióng lên hồi chuông cảnh báo cho nhiều giải pháp riêng tư (bao gồm cả các dự án ZK riêng tư khác): Cấu trúc toán học về lý thuyết "hoàn hảo", trong quá trình triển khai kỹ thuật vẫn có thể có sai sót bị bỏ sót.


Taylor Hornby với sự hỗ trợ của Anthropic Opus 4.8 đã xác định vị trí khiếm khuyết của Orchard trong thời gian cực ngắn, vừa chứng minh AI có thể trở thành trợ thủ mạnh mẽ cho các nhà nghiên cứu mũ trắng, cũng có nghĩa là kẻ tấn công cũng có thể sử dụng các công cụ tương tự để đào sâu vào các mục tiêu giá trị cao nhanh hơn.


Nếu bên dự án không thiết lập được cơ chế xem xét bảo mật chủ động, liên tục, cửa sổ từ khi phát hiện lỗ hổng đến khi bị lợi dụng xấu sẽ thu hẹp đáng kể. Lần này Zcash nhờ bố trí nghiên cứu bảo mật trước nên giành được thế chủ động,


nhưng đối với toàn bộ ngành công nghiệp tiền điện tử, điều này giống như một cảnh báo tập thể: Trong cuộc chạy đua tấn công-phòng thủ bảo mật được AI thúc đẩy, bất kỳ tâm lý may mắn nào dựa vào "nhiều năm chưa phát hiện tức là an toàn" đều không còn đứng vững. Chỉ khi nội hóa khả năng kiểm toán AI, xác minh hình thức hóa và phản ứng nhanh thành thực hành tiêu chuẩn, giao thức riêng tư mới thực sự chịu được bài kiểm tra áp lực của thời đại mới.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QSự cố bảo mật chính được tiết lộ trong bài viết là gì đã khiến giá ZEC giảm mạnh?

ABài viết tiết lộ rằng Zcash gặp lỗ hổng nghiêm trọng trong lớp bảo mật Orchard của mình. Lỗ hổng này nằm trong một ràng buộc toán học không đủ chặt chẽ trong mạch nhân đường cong elip (halo2_gadgets crate), cho phép kẻ tấn công tạo ra khóa hợp lệ giả mạo để lừa hệ thống, từ đó tạo ra lượng ZEC giả không giới hạn trong nhóm Orchard.

QAi đã phát hiện ra lỗ hổng và phương pháp được sử dụng là gì?

ALỗ hổng được phát hiện bởi kỹ sư bảo mật Taylor Hornby trong quá trình nghiên cứu an ninh liên tục cho Shielded Labs. Phương pháp được sử dụng là sự kết hợp giữa kiểm tra truyền thống và mô hình AI mới nhất của Anthropic, Opus 4.8, để rà soát một cách nhắm mục tiêu cao vào mạch Orchard, từ đó nhanh chóng xác định được điểm yếu.

QPhản ứng của nhà sáng lập Zcash, Zooko Wilcox, và Arthur Hayes đối với sự cố này như thế nào?

ANhà sáng lập Zooko Wilcox đã cùng các đồng nghiệp công bố một tuyên bố chi tiết, thừa nhận rằng 'về mặt mật mã không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi được sửa chữa hay chưa'. Trong khi đó, Arthur Hayes, một nhân vật có ảnh hưởng lớn, đã thông báo trên mạng xã hội rằng ông đã bán toàn bộ số ZEC nắm giữ sau khi đọc chi tiết lỗ hổng và chứng kiến giá giảm 30%.

QLỗ hổng này tiết lộ vấn đề gì về ngành công nghiệp tiền điện tử nói chung, đặc biệt là về các dự án chú trọng quyền riêng tư?

ASự cố đặt ra thách thức trực tiếp đối với tuyên bố giá trị cốt lõi của các dự án tiền riêng tư: 'độ tin cậy về mặt kỹ thuật'. Nó cho thấy rằng ngay cả những cấu trúc toán học 'hoàn hảo' về lý thuyết vẫn có thể tồn tại lỗi trong quá trình triển khai kỹ thuật. Sự kiện này cũng cảnh báo rằng trong thời đại AI, cửa sổ thời gian từ khi phát hiện lỗ hổng đến khi bị khai thác có thể rút ngắn đáng kể, và tâm lý 'an toàn nếu chưa bị phát hiện' không còn hiệu lực.

QNgười dùng thông thường có thể bị ảnh hưởng như thế nào bởi lỗ hổng này, ngay cả khi tổng nguồn cung ZEC không tăng?

ANgay cả khi tổng nguồn cung không đổi (do cơ chế 'cánh cửa xoay' ngăn ZEC giả thoát ra ngoài), người dùng trong nhóm Orchard vẫn có thể bị thiệt hại nghiêm trọng. Nếu kẻ tấn công đã tạo ra lượng lớn ZEC giả trong nhóm Orchard và chuyển chúng ra nhóm minh bạch để bán, về cơ bản, tài sản thực của người dùng hợp pháp trong nhóm Orchard đã bị 'pha loãng' hoặc 'bốc hơi' một cách vô hình. Việc này có thể dẫn đến tình trạng 'dồn đến rút tiền' và khiến tài sản của những người rút sau bị mắc kẹt vĩnh viễn.

Nội dung Liên quan

Matrixdock Hoàn Thành Kiểm Toán Dự Trữ Độc Lập Liên Tiếp Hai Năm, Tiếp Tục Hoàn Thiện Hệ Thống Minh Bạch Dự Trữ

Gần đây, Matrixdock, nền tảng token hóa RWA thuộc BIT (trước đây là Matrixport), đã hoàn thành cuộc kiểm toán dự trữ độc lập lần thứ tư liên tiếp trong kỳ nửa năm. Kiểm toán lần này tiếp tục được thực hiện bởi Bureau Veritas và lần đầu tiên đưa sản phẩm bạc token hóa XAGm vào phạm vi kiểm toán. Sự kiện đánh dấu Matrixdock duy trì quy trình xác minh độc lập nhất quán và liên tục trong hai năm, tiếp tục hoàn thiện hệ thống minh bạch dự trữ. Theo kết quả kiểm toán, tổng cộng 574 thỏi vàng và bạc từ các nhà luyện kim được LBMA chứng nhận đã được xác minh vật lý tại ba kho chứa cấp tổ chức. Cụ thể, dự trữ cho XAUm (vàng token hóa) là 508 thỏi, tương đương 16,331.184 ounce troy, khớp với lượng token đang lưu hành. Dự trữ cho XAGm (bạc token hóa) là 66 thỏi, tương đương 65,934 ounce troy, và sau khi áp dụng hệ số ozPerToken, cũng khớp với lượng token lưu hành. Không có chênh lệch nào được phát hiện. Ngoài kiểm toán định kỳ, Matrixdock cung cấp báo cáo dự trữ hàng tháng, bằng chứng dự trữ trên chuỗi (Proof of Reserves) và công cụ tra cứu phân bổ vàng (Gold Allocation Lookup), cho phép người nắm giữ xác minh liên tục tài sản cơ sở. Việc tuân thủ kiểm toán độc lập liên tục thể hiện cam kết của Matrixdock trong việc xây dựng một lớp dự trữ (Reserve Layer) minh bạch và đáng tin cậy cho tài chính trên chuỗi.

marsbit4 phút trước

Matrixdock Hoàn Thành Kiểm Toán Dự Trữ Độc Lập Liên Tiếp Hai Năm, Tiếp Tục Hoàn Thiện Hệ Thống Minh Bạch Dự Trữ

marsbit4 phút trước

Pháp mạnh tay xử lý Polymarket, 30 nước theo chân thúc ép EU định nghĩa lại thị trường dự đoán

Pháp đã ra lệnh cho tất cả nhà cung cấp dịch vụ internet trong nước chặn truy cập vào Polymarket, một nền tảng giao dịch dự đoán sự kiện thực tế bằng tiền điện tử. Cơ quan quản lý trò chơi ANJ của Pháp phân loại nền tảng này là hoạt động đánh bạc bất hợp pháp, thay vì một sàn giao dịch tiền điện tử, tập trung vào nguy cơ gây hại cho người dùng phổ thông. Quyết định này đánh dấu sự leo thang mạnh mẽ sau bốn năm tranh chấp pháp lý. Dữ liệu từ Similarweb cho thấy, chỉ trong tháng 6/2026, Polymarket có hơn 205.000 khách truy cập độc lập từ Pháp. Các biện pháp trước đó như cấm chuyển tiền đã không hiệu quả khi người dùng có thể sử dụng VPN. ANJ cũng trích dẫn hai cuộc điều tra: một vụ liên quan đến việc giả mạo dữ liệu cảm biến thời tiết để thao túng thị trường dự đoán, và một vụ khác về một trader người Pháp bị nghi ngờ thao túng tỷ lệ cược liên quan đến bầu cử Mỹ 2024. Hơn 30 quốc gia và vùng lãnh thổ đã áp đặt các hạn chế đối với Polymarket, từ Thụy Sĩ, Ba Lan đến Singapore. Tuy nhiên, với tư cách là nền kinh tế lớn nhất EU, hành động của Pháp có thể tạo ra tiền lệ quan trọng. Việc phân loại Polymarket là đánh bạc, thay vì công cụ tài chính, mâu thuẫn với khuôn khổ quy định MiCA hiện hành của EU. Nếu các quốc gia thành viên khác làm theo, các thị trường dự đoán bằng tiền điện tử có nguy cơ bị cấm hoàn toàn trong khối theo luật đánh bạc, chứ không phải được quản lý như một dịch vụ tài chính. Điều này sẽ ảnh hưởng sâu sắc đến kế hoạch mở rộng sang châu Âu của các nền tảng tuân thủ như Kalshi (Mỹ). Pháp hiện đang đóng vai trò như một trường hợp thử nghiệm cho toàn EU.

Foresight News10 phút trước

Pháp mạnh tay xử lý Polymarket, 30 nước theo chân thúc ép EU định nghĩa lại thị trường dự đoán

Foresight News10 phút trước

Khoảnh khắc đen tối của OpenAI: Doanh thu có nguy cơ giảm 70%, định giá nghìn tỷ còn trụ được bao lâu?

OpenAI đang trải qua một tuần tồi tệ với nhiều thách thức: vụ kiện từ Apple về việc đánh cắp sở hữu trí tuệ, cuộc chiến giá cả với các mô hình AI Trung Quốc như DeepSeek, và dự báo doanh thu quảng cáo thấp hơn 95%. Nếu tất cả rủi ro xảy ra, doanh thu ước tính năm 2030 của OpenAI có thể giảm 70%, dẫn đến thua lỗ dòng tiền 165 tỷ USD. CEO Sam Altman cố gắng trấn an nhà đầu tư nhưng tương lai công ty vẫn bấp bênh. Thị trường chứng khoán hiện nay phụ thuộc nặng nề vào AI, với các ngành như bất động sản, tiện ích, công nghiệp và tài chính đều được thúc đẩy bởi làn sóng này. Sự đa dạng hóa thực sự trở nên khó khăn khi hầu hết lĩnh vực đều liên quan đến AI. Chỉ một số ít như chăm sóc sức khỏe là ít bị ảnh hưởng. Netflix cũng báo cáo kết quả thất vọng với mức tăng trưởng doanh thu và chỉ số tương tác thấp hơn dự kiến. Công ty giảm tần suất báo cáo số liệu, làm dấy lên lo ngại về sự cạnh tranh từ các nền tảng video ngắn. Ngành streaming dường như đang gặp khó khăn dù các công ty vẫn tăng trưởng thuê bao và giá.

链捕手11 phút trước

Khoảnh khắc đen tối của OpenAI: Doanh thu có nguy cơ giảm 70%, định giá nghìn tỷ còn trụ được bao lâu?

链捕手11 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ZEC

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Zcash (ZEC) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Zcash (ZEC) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Zcash (ZEC) của BạnSau khi mua Zcash (ZEC), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Zcash (ZEC)Giao dịch Zcash (ZEC) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 498Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua ZEC

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ZEC (ZEC) được trình bày dưới đây.

活动图片