Giảm 30% trong Một Ngày, Hayes Đột Ngột Xả Hàng, ZEC Vì Sao Bị Phát Hiện Lỗ Hổng Bảo Mật?

foresightnews_apiXuất bản vào 2026-06-05Cập nhật gần nhất vào 2026-06-05

Tóm tắt

Ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox đã cùng các cộng sự công bố một lỗ hổng bảo mật nghiêm trọng trong nhóm giao dịch riêng tư Orchard của mạng lưới. Lỗi này nằm trong một ràng buộc toán học của mạch halo2, cho phép kẻ tấn công có khả năng tạo ra số lượng ZEC giả mạo không giới hạn trong nhóm Orchard mà hệ thống vẫn xác thực là hợp lệ. Zcash đã thực hiện nâng cấp khẩn cấp để vá lỗi. Tuy nhiên, sau khi chi tiết về mức độ ảnh hưởng được tiết lộ, giá ZEC đã lao dốc hơn 30% trong ngày, chạm mức thấp nhất quanh 411 USD. Arthur Hayes, một nhân vật có ảnh hưởng vốn rất ủng hộ ZEC trước đó, tuyên bố đã bán toàn bộ số coin nắm giữ. Điểm đáng chú ý là lỗ hổng này được phát hiện bởi nhà nghiên cứu Taylor Hornby với sự trợ giúp của mô hình AI Anthropic Opus 4.8, chỉ một ngày sau khi mô hình này ra mắt. Orchard đã hoạt động từ năm 2022 và trải qua nhiều cuộc kiểm toán nhưng vẫn tồn tại lỗi, điều này cho thấy khoảng cách giữa lý thuyết toán học hoàn hảo và thực tế triển khai kỹ thuật. Người sáng lập Zooko thừa nhận rằng về mặt mật mã học, không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi sửa chữa hay chưa. Mối lo ngại lớn nhất là nếu kẻ tấn công đã in ZEC giả và rút chúng qua "cổng xoay" sang nhóm minh bạch để bán, thì tài sản của người dùng trong nhóm Orchard thực tế đã bị pha loãng một cách vô hình. Sự kiện này đặt ra một thách thức trực tiếp đối với luận điểm "giá trị cốt lõi nằm ở độ tin cậy kỹ thuật" của các đồng coin riêng tư. Nó cũng cảnh báo toàn ng...


Tác giả: Mã Hạch, Foresight News


Vào ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox cùng với Jason McGee và Taylor Hornby đã công bố một bài viết dài, tiết lộ chi tiết rằng lớp riêng tư mới nhất của dự án này, hồ Orchard, tồn tại một lỗ hổng nghiêm trọng về tính toàn vẹn, có thể bị lợi dụng để tạo ra một lượng không giới hạn ZEC giả mạo trong môi trường ẩn.




Trước đó, hệ sinh thái Zcash đã hoàn tất nâng cấp mạng khẩn cấp để vá lỗi, nhưng sau khi tiết lộ ảnh hưởng chi tiết, giá ZEC đã biến động mạnh, từng giảm hơn 30% trong một ngày, chạm mức thấp nhất quanh 411 USD.



Zcash là ngôi sao tuyệt đối của làn riêng tư trong nửa năm qua, từ tháng 3 năm nay, giá đã tăng vọt từ khoảng 200 USD lên mức cao nhất 688 USD. Nhiều nhân vật bao gồm Wang Qiao - đồng sáng lập AllianceDAO, David Hoffman - người sáng lập Bankless và "Vua kêu gọi" Arthur Hayes đều từng bày tỏ rất lạc quan về hiệu suất của nó.


Tuy nhiên, ngay sau khi lỗ hổng được phát hiện, Arthur Hayes đã đăng tweet tuyên bố rằng ông đã bán toàn bộ vị thế nắm giữ ZEC của mình. Ông cho biết, sau khi đọc chi tiết lỗ hổng và quan sát thấy ZEC điều chỉnh giảm 30%, ông quyết định chốt lời hoàn toàn. Ông nói sẽ tiếp tục đánh giá lại, nếu sau này chứng minh giả định của mình là sai, ông sẽ cân nhắc mua lại ở mức giá thấp hơn.


Vậy rốt cuộc chuyện gì đã xảy ra với Zcash?


Nói một cách đơn giản, Orchard là một "hộp riêng tư hoàn toàn không nhìn thấy bên trong" trong Zcash, mọi người gửi tiền vào đó, thế giới bên ngoài và bản thân blockchain đều không biết bên trong có bao nhiêu tiền, là của ai. Lỗ hổng lần này nằm ở "khóa xác minh" của hộp an toàn - chiếc khóa này vốn phải rất nghiêm ngặt, chỉ những giao dịch hợp pháp thực sự mới có thể vượt qua xác minh. Nhưng vì một ràng buộc toán học được viết không đủ chặt chẽ (tương đương với bánh răng của khóa bị lỏng), kẻ tấn công có thể làm giả một chiếc chìa khóa trông hoàn toàn hợp pháp, đánh lừa hệ thống, tạo ra ZEC mới từ không khí bên trong hộp an toàn.


Sự kiện này đã thách thức trực tiếp câu chuyện kể "giá trị cốt lõi nằm ở độ tin cậy của công nghệ" của phân khúc tiền riêng tư.


Là blockchain công khai đầu tiên áp dụng quy mô lớn zk-SNARKs cho giao dịch riêng tư, hồ Orchard của Zcash kể từ khi được kích hoạt cùng với bản nâng cấp NU5 vào tháng 5 năm 2022, luôn được coi là phiên bản tiến hóa hiệu quả hơn của hồ Sapling, lưu giữ một lượng lớn vốn riêng tư. Giờ đây, lỗ hổng được các nhà nghiên cứu bảo mật phát hiện nhờ mô hình AI mới nhất đang buộc toàn bộ ngành công nghiệp xem xét lại khoảng cách từ lý thuyết đến thực tiễn của công nghệ riêng tư.


Nguồn Phát Hiện Lỗ Hổng Đến Từ Kiểm Toán Hỗ Trợ Bởi AI


Quá trình phát hiện lỗ hổng đầy kịch tính.


Tháng 4 năm 2026, Shielded Labs thuê kỹ sư bảo mật kỳ cựu Taylor Hornby để thực hiện nghiên cứu bảo mật liên tục nhắm vào giao thức Zcash, với mục tiêu phát hiện vấn đề trước các hành vi xấu.


Ngày 28 tháng 5, Anthropic phát hành mô hình Opus 4.8. Ngày hôm sau, Taylor sử dụng mô hình này kết hợp với phương pháp truyền thống, tiến hành xem xét có mục tiêu cao độ đối với mạch Orchard, phát hiện vấn đề: crate halo2_gadgets trong phép nhân đường cong elliptic tồn tại thiếu sót về ràng buộc, cho phép kẻ tấn công nhập giá trị giả tùy ý vào phép tính nhân, nhưng quá trình xác minh vẫn có thể thông qua. Điều này có nghĩa là có thể xây dựng một hành động Orchard trông hoàn toàn hợp lệ - tức là tạo ra ZEC giả mạo bên trong hồ Orchard, và do đặc tính riêng tư, không thể phân biệt thật giả trên chuỗi.


Taylor ngay lập tức tiết lộ vấn đề với các kỹ sư cốt lõi của ZODL, và các kỹ sư của ZODL đã xác nhận mức độ nghiêm trọng của lỗ hổng trong vòng vài giờ, khởi động phản ứng khẩn cấp.


Thông báo bảo mật ban đầu của quỹ đã cố gắng làm nhẹ vấn đề, mô tả nó một cách nhẹ nhàng là "rủi ro chi tiêu kép", và cam đoan rằng "cơ chế cửa xoay đã bảo vệ tổng cung không đổi, tuyệt đối không gây ra lạm phát tổng cung", cố gắng dùng "an toàn tổng cung" để ổn định tâm lý thị trường, che giấu sự thật tàn khốc rằng bên trong hồ Orchard có thể đã bị bơm nước từ không khí, tài sản của người dùng trung thực bị pha loãng gián tiếp.


Đến ngày 4 tháng 6, tuyên bố của người sáng lập Zooko và những người khác mới bổ sung các chi tiết chết người. Ông thẳng thắn thừa nhận "về mật mã học không thể chứng minh được liệu trước khi sửa lỗi đã bị lợi dụng hay chưa", và công khai khả năng "tạo ra ZEC giả mạo không giới hạn". Chính những lời nói thật của người sáng lập này đã chọc thủng trực tiếp "ảo tưởng an toàn" mà quỹ duy trì trước đó, từ đó kích hoạt đợt sụt giảm hoảng loạn trên thị trường.


Zooko


Bởi vì nếu kẻ tấn công trong vài năm qua đã lợi dụng lỗ hổng để in ra 1 triệu ZEC giả bên trong hồ Orchard, và kịp thời rút qua cửa xoay vào hồ minh bạch để bán tháo kiếm lời trước khi được sửa, tổng cung thực sự không lạm phát, nhưng tài sản thực của người dùng trong hồ Orchard đã bị bốc hơi từ không khí và hoàn thành việc thu hoạch có mục tiêu. Một khi giới hạn cửa xoay được công bố vào tuần tới, hồ Orchard sẽ đối mặt với "cuộc chạy đòi ngân hàng" lớn nhất trong lịch sử blockchain riêng tư, tài sản của người dùng rút lui sau sẽ bị khóa vĩnh viễn.


Thời Đại AI, "Chưa Phát Hiện Lỗ Hổng Tức Là An Toàn" Không Còn Đúng


Kể từ khi được kích hoạt năm 2022, Orchard đã trải qua nhiều năm kiểm toán bảo mật bởi các nhà mật mã học hàng đầu vẫn tồn tại lỗi, cho đến khi được phát hiện nhờ nghiên cứu có mục tiêu kết hợp với công cụ AI mới nhất. Điều này gióng lên hồi chuông cảnh báo cho nhiều giải pháp riêng tư (bao gồm cả các dự án ZK riêng tư khác): Cấu trúc toán học về lý thuyết "hoàn hảo", trong quá trình triển khai kỹ thuật vẫn có thể có sai sót bị bỏ sót.


Taylor Hornby với sự hỗ trợ của Anthropic Opus 4.8 đã xác định vị trí khiếm khuyết của Orchard trong thời gian cực ngắn, vừa chứng minh AI có thể trở thành trợ thủ mạnh mẽ cho các nhà nghiên cứu mũ trắng, cũng có nghĩa là kẻ tấn công cũng có thể sử dụng các công cụ tương tự để đào sâu vào các mục tiêu giá trị cao nhanh hơn.


Nếu bên dự án không thiết lập được cơ chế xem xét bảo mật chủ động, liên tục, cửa sổ từ khi phát hiện lỗ hổng đến khi bị lợi dụng xấu sẽ thu hẹp đáng kể. Lần này Zcash nhờ bố trí nghiên cứu bảo mật trước nên giành được thế chủ động,


nhưng đối với toàn bộ ngành công nghiệp tiền điện tử, điều này giống như một cảnh báo tập thể: Trong cuộc chạy đua tấn công-phòng thủ bảo mật được AI thúc đẩy, bất kỳ tâm lý may mắn nào dựa vào "nhiều năm chưa phát hiện tức là an toàn" đều không còn đứng vững. Chỉ khi nội hóa khả năng kiểm toán AI, xác minh hình thức hóa và phản ứng nhanh thành thực hành tiêu chuẩn, giao thức riêng tư mới thực sự chịu được bài kiểm tra áp lực của thời đại mới.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QSự cố bảo mật chính được tiết lộ trong bài viết là gì đã khiến giá ZEC giảm mạnh?

ABài viết tiết lộ rằng Zcash gặp lỗ hổng nghiêm trọng trong lớp bảo mật Orchard của mình. Lỗ hổng này nằm trong một ràng buộc toán học không đủ chặt chẽ trong mạch nhân đường cong elip (halo2_gadgets crate), cho phép kẻ tấn công tạo ra khóa hợp lệ giả mạo để lừa hệ thống, từ đó tạo ra lượng ZEC giả không giới hạn trong nhóm Orchard.

QAi đã phát hiện ra lỗ hổng và phương pháp được sử dụng là gì?

ALỗ hổng được phát hiện bởi kỹ sư bảo mật Taylor Hornby trong quá trình nghiên cứu an ninh liên tục cho Shielded Labs. Phương pháp được sử dụng là sự kết hợp giữa kiểm tra truyền thống và mô hình AI mới nhất của Anthropic, Opus 4.8, để rà soát một cách nhắm mục tiêu cao vào mạch Orchard, từ đó nhanh chóng xác định được điểm yếu.

QPhản ứng của nhà sáng lập Zcash, Zooko Wilcox, và Arthur Hayes đối với sự cố này như thế nào?

ANhà sáng lập Zooko Wilcox đã cùng các đồng nghiệp công bố một tuyên bố chi tiết, thừa nhận rằng 'về mặt mật mã không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi được sửa chữa hay chưa'. Trong khi đó, Arthur Hayes, một nhân vật có ảnh hưởng lớn, đã thông báo trên mạng xã hội rằng ông đã bán toàn bộ số ZEC nắm giữ sau khi đọc chi tiết lỗ hổng và chứng kiến giá giảm 30%.

QLỗ hổng này tiết lộ vấn đề gì về ngành công nghiệp tiền điện tử nói chung, đặc biệt là về các dự án chú trọng quyền riêng tư?

ASự cố đặt ra thách thức trực tiếp đối với tuyên bố giá trị cốt lõi của các dự án tiền riêng tư: 'độ tin cậy về mặt kỹ thuật'. Nó cho thấy rằng ngay cả những cấu trúc toán học 'hoàn hảo' về lý thuyết vẫn có thể tồn tại lỗi trong quá trình triển khai kỹ thuật. Sự kiện này cũng cảnh báo rằng trong thời đại AI, cửa sổ thời gian từ khi phát hiện lỗ hổng đến khi bị khai thác có thể rút ngắn đáng kể, và tâm lý 'an toàn nếu chưa bị phát hiện' không còn hiệu lực.

QNgười dùng thông thường có thể bị ảnh hưởng như thế nào bởi lỗ hổng này, ngay cả khi tổng nguồn cung ZEC không tăng?

ANgay cả khi tổng nguồn cung không đổi (do cơ chế 'cánh cửa xoay' ngăn ZEC giả thoát ra ngoài), người dùng trong nhóm Orchard vẫn có thể bị thiệt hại nghiêm trọng. Nếu kẻ tấn công đã tạo ra lượng lớn ZEC giả trong nhóm Orchard và chuyển chúng ra nhóm minh bạch để bán, về cơ bản, tài sản thực của người dùng hợp pháp trong nhóm Orchard đã bị 'pha loãng' hoặc 'bốc hơi' một cách vô hình. Việc này có thể dẫn đến tình trạng 'dồn đến rút tiền' và khiến tài sản của những người rút sau bị mắc kẹt vĩnh viễn.

Nội dung Liên quan

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

Kho bạc BonkDAO đã bị rút cạn khoảng 20 triệu USD sau khi một đề xuất quản trị độc hại được thông qua thông qua nền tảng Realms, minh họa rõ ràng về rủi ro quản trị DAO trên Solana. Vụ việc không phải do lỗi của blockchain Solana, mà là một cuộc tấn công vào cơ chế quản trị, nơi kẻ tấn công lợi dụng các quy tắc bỏ phiếu và trọng số biểu quyết để chiếm đoạt tài sản một cách hợp lệ về mặt kỹ thuật. Sự kiện này cảnh báo rằng thiết kế quản trị cần được xem xét kỹ lưỡng như bảo mật mã hợp đồng. Các hệ thống bỏ phiếu, quy tắc đề xuất và quyền kiểm soát kho bạc có thể trở thành mặt tấn công nếu có điểm yếu. Realms, một công cụ quản trị DAO phổ biến trên Solana, là trung tâm của vụ việc, thúc đẩy nhu cầu xem xét lại các cấu hình về ngưỡng tán thành, thời gian bỏ phiếu và giới hạn thực thi. Vụ việc đặt ra thử thách về niềm tin đối với cộng đồng BONK, một tài sản meme quan trọng trên Solana. Phản ứng rõ ràng và các kế hoạch khắc phục, cải cách từ nhóm phát triển sẽ quyết định khả năng phục hồi niềm tin. Bài học then chốt là quản trị DAO không chỉ là vấn đề tổ chức mà còn là cơ sở hạ tầng bảo mật; tài sản cộng đồng có thể gặp rủi ro ngay cả khi blockchain nền hoạt động hoàn hảo.

bitcoinist48 phút trước

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

bitcoinist48 phút trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

Một cá voi Bitcoin đã thực hiện giao dịch chuyển 2.000 BTC, trị giá 130,5 triệu USD, sau 6 năm tích lũy. Trong đó, 800 BTC được chuyển đến Cumberland để giao dịch OTC (cho thấy ý định bán tiềm năng), trong khi 1.200 BTC được chuyển sang địa chỉ mới, cho thấy có thể đây là động thái tái định vị danh mục hơn là thoát hoàn toàn. Mặc dù động thái của cá voi lớn thu hút sự chú ý, nhưng giá Bitcoin dường như không bị ảnh hưởng tiêu cực. BTC tiếp tục xu hướng tăng, đạt mức cao hàng tháng khoảng 66.314 USD, với các chỉ báo kỹ thuật như Stochastic Momentum Index và Squeeze Momentum Indicator cho thấy động lượng tăng vẫn còn mạnh, mở đường cho mục tiêu vượt 70.000 USD. Tuy nhiên, một số chỉ số on-chain lại cảnh báo áp lực bán có thể gia tăng trong ngắn hạn. Tỷ lệ Dòng chảy Quỹ (Fund Flow Ratio) và Chênh lệch dòng vào sàn (Exchange Netflow) đều tăng lên mức dương, báo hiệu nhiều BTC đang được chuyển vào các sàn giao dịch. Điều này thường làm tăng rủi ro bán tháo và có thể làm suy yếu động lượng, khiến giá có nguy cơ điều chỉnh về vùng 64.800 USD nếu áp lực bán gia tăng.

ambcrypto1 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

ambcrypto1 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

XRP Ledger đã tích hợp với Axelar, mở ra một tuyến đường mới cho XRP và các tài sản gốc của XRPL di chuyển vào các môi trường DeFi đa chuỗi rộng lớn hơn. Việc tích hợp này cho phép XRP kết nối với các ứng dụng trên các hệ sinh thái EVM và Cosmos thông qua công nghệ tương tác chuỗi chéo của Axelar. Điều này không biến XRPL thành một chuỗi EVM gốc, mà cung cấp một cây cầu rõ ràng hơn để tài sản XRPL vào các mạng và ứng dụng khác. Tính thanh khoản là lợi thế của XRP, nhưng trong DeFi, tài sản cần có khả năng di chuyển giữa các giao thức và chuỗi. Kết nối này giúp XRP tiếp cận nhiều ứng dụng DeFi hơn bên ngoài hệ sinh thái riêng của nó, tăng cường tính hữu dụng trong một thị trường đa chuỗi. Tuy nhiên, cần lưu ý rằng tích hợp này không làm cho XRPL chạy hợp đồng thông minh Ethereum một cách gốc. Người dùng có thể di chuyển tài sản nhưng sẽ đối mặt với rủi ro từ cầu nối. Thách thức thực sự nằm ở việc liệu người dùng và nhà phát triển có thực sự sử dụng tuyến đường mới này hay không, điều này phụ thuộc vào thanh khoản, sự tin cậy của cầu nối và các ứng dụng được xây dựng xung quanh nó. Trong bối cảnh thị trường tiền mã hóa đang hướng tới khả năng tương tác, việc kết nối này giúp XRP tham gia vào sự phát triển DeFi bên ngoài môi trường ban đầu của nó. Bài kiểm tra thực sự sẽ là khối lượng giao dịch và hoạt động bền vững thông qua các tuyến đường được kết nối bởi Axelar.

bitcoinist1 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

bitcoinist1 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ZEC

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Zcash (ZEC) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Zcash (ZEC) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Zcash (ZEC) của BạnSau khi mua Zcash (ZEC), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Zcash (ZEC)Giao dịch Zcash (ZEC) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 500Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua ZEC

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ZEC (ZEC) được trình bày dưới đây.

活动图片