Lỗ hổng "In tiền vô hạn" ẩn náu suốt bốn năm, đồng tiền riêng tư ZEC mất một nửa giá trị chỉ trong một ngày

Odaily星球日报Xuất bản vào 2026-06-05Cập nhật gần nhất vào 2026-06-05

Tóm tắt

Vào ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox xác nhận một lỗ hổng nghiêm trọng đã tồn tại trong Orchard - nhóm giao dịch riêng tư thế hệ mới của Zcash được kích hoạt từ năm 2022. Mặc dù nhóm phát triển Zcash tuyên bố lỗ hổng đã được vá và khả năng bị khai thác là thấp, tin tức này vẫn gây ra làn sóng hoảng loạn trên thị trường. Đồng ZEC đã giảm mạnh, có thời điểm mất hơn 50% giá trị trong ngày. Nghiên cứu viên bảo mật Taylor Hornby đã xác minh và tạo thành công ZEC giả mạo trong môi trường thử nghiệm, chứng minh lỗ hổng có thể bị khai thác. Lỗ hổng nằm trong mạch bằng chứng không kiến thức (zk-proof) của Orchard, cho phép kẻ tấn công có khả năng tạo ra ZEC giả "không giới hạn và không thể phát hiện" mà hệ thống vẫn coi là hợp lệ. Cuộc khủng hoảng chính của Zcash nằm ở chỗ không thể định lượng được thiệt hại tiềm năng. Do tính chất riêng tư của Orchard, không thể xác định liệu ZEC giả đã từng được tạo ra trong 4 năm qua hay chưa, cũng như không thể chứng minh được rằng không có ZEC giả nào đã rò rỉ ra ngoài nhóm giao dịch. Điều này làm lung lay niềm tin vào tính toàn vẹn của nguồn cung ZEC. Việc Arthur Hayes, đồng sáng lập BitMEX và là người ủng hộ lớn cho đồng ZEC, công khai bán toàn bộ khoản nắm giữ của mình đã làm trầm trọng thêm cuộc khủng hoảng niềm tin. Cộng đồng chuyển từ thảo luận về việc "mua vào đáy" sang nghi ngờ "liệu có còn đáng tin cậy". Sự kiện một lỗ hổng nghiêm trọng tồn tại lâu như vậy và được phát hiện với sự hỗ trợ của AI đã đặt ra những câu hỏi...

Bài viết gốc | Odaily 星球日报(@OdailyChina)

Tác giả | Asher(@Asher_ 0210)


Rạng sáng ngày 5/6, người sáng lập Zcash, Zooko Wilcox, đã đăng bài xác nhận rằng hồ bảo mật thế hệ mới Orchard của Zcash được kích hoạt vào năm 2022 từng tồn tại lỗ hổng làm giả then chốt. Mặc dù Zcash chính thức nhấn mạnh lỗ hổng đã được vá và cho rằng khả năng bị khai thác là thấp, nhưng điều này vẫn khó có thể ngăn cản sự lan rộng của tâm lý hoảng loạn trên thị trường.

Sau khi thông tin lan truyền, đồng ZEC (Zcash) nhanh chóng lao dốc, giảm hơn 30% trong thời gian ngắn; đến buổi chiều, việc bán tháo không dừng lại, tâm lý hoảng loạn tiếp tục lan rộng, giá một lúc đã giảm xuống gần 250 USD, mức giảm trong ngày mở rộng lên hơn 50%.

Nhà nghiên cứu an ninh Taylor Hornby đã phát hiện vấn đề này vào ngày 29/5 và hoàn thành việc xác minh lỗ hổng trong môi trường cục bộ, đồng thời tạo ra phiên bản ZEC giả thử nghiệm, xác minh thêm rằng lỗ hổng là một con đường tấn công có thể thực hiện được. Hiện tại, Zcash có hai tranh cãi lớn nhất: một là trong 4 năm qua, hồ bảo mật đã từng xuất hiện ZEC giả hay chưa; hai là làm thế nào chính thức chứng minh không có ZEC giả nào chảy vào hồ bảo mật, việc bác bỏ lại điều này cực kỳ khó khăn.

"Phát hành vô hạn" ZEC đến từ đâu?

An ninh của Orchard ("hồ chắn" bảo vệ quyền riêng tư của Zcash) phụ thuộc vào mạch bằng chứng không hiểu biết (zero-knowledge proof), quy tắc cốt lõi là bảo toàn tài sản: mỗi giao dịch chi tiêu phải đến từ đầu vào hợp pháp, không thể tạo ra ZEC từ không khí. Người dùng có thể ẩn số dư và số tiền giao dịch, nhưng hệ thống phải xác minh giao dịch là hợp pháp.

Nhà nghiên cứu an ninh Taylor Hornby phát hiện ra rằng một ràng buộc trong mạch Orchard không đầy đủ (under-constrained), kẻ tấn công có thể nhập dữ liệu không nên được thông qua, nhưng quá trình xác minh vẫn có thể trả về thành công. Nói cách khác, không cần quyền quản trị viên hoặc kiểm soát nút, cũng không phải lỗ hổng cửa sau, chỉ cần hệ thống nhầm tưởng giao dịch là hợp pháp, thì ZEC vốn không tồn tại có thể được ghi lại như một tài sản hợp pháp bên trong Orchard.

Shielded Labs gọi đây là "unlimited, undetectable counterfeit ZEC" (ZEC giả vô hạn, không thể phát hiện).

Lỗ hổng đã được sửa, nhưng vấn đề lịch sử vẫn còn treo lơ lửng

Sự cố an ninh thông thường sợ nhất là tổn thất quá lớn, nhưng cuộc khủng hoảng lần này của Zcash phiền phức nhất là tổn thất không thể định lượng trực tiếp.

Nếu cuộc tấn công xảy ra trên chuỗi minh bạch, thị trường ít nhất có thể nhìn thấy địa chỉ tấn công, hướng dòng tiền và tài sản bị ảnh hưởng. Nhưng số tiền giao dịch, số dư và đường đi của vốn trong Orchard vốn dĩ đã bị ẩn đi. Một khi ZEC giả từng xuất hiện trong hồ, bên ngoài rất khó đánh giá liệu nó vẫn nằm trong Orchard, hay đã từng bước chảy ra ngoài thông qua các giao dịch bình thường.

Quan trọng hơn, Orchard không phải là một hộp đen hoàn toàn cách ly. Người dùng có thể di chuyển tài sản giữa các hồ vốn khác nhau, ZEC thật và ZEC giả tiềm ẩn đều có thể bị trộn lẫn trong hồ.

Hệ sinh thái Zcash có thể nhấn mạnh rằng hiện tại không tìm thấy bằng chứng lỗ hổng bị khai thác, cũng có thể nói rằng khả năng bị khai thác độc hại là thấp. Nhưng đối với những người giao dịch, "không phát hiện bất thường" và "đã chứng minh không xảy ra sự cố" không phải là một chuyện.

Đây cũng là lý do cốt lõi khiến mức giảm của ZEC tiếp tục mở rộng. Trước khi câu hỏi liệu Orchard đã từng xuất hiện ZEC giả được chứng minh, độ tin cậy về nguồn cung ZEC sẽ luôn nằm trong bóng tối.

Arthur Hayes thanh lý khoản nắm giữ, kích hoạt cuộc khủng hoảng niềm tin thị trường

Sau khi lỗ hổng ZEC bị phơi bày, việc đồng sáng lập BitMEX, Arthur Hayes, công khai thanh lý đã làm trầm trọng thêm sự hoảng loạn trên thị trường.

Arthur Hayes trên nền tảng X cho biết, ông đã bán toàn bộ khoản nắm giữ ZEC. Hayes nói rằng, hôm qua ông đã biết về sự kiện tấn công này, nhưng không nhận ra sự xung đột của sự kiện với khung câu chuyện của mình, việc ZEC giảm 30% thúc đẩy ông suy nghĩ lại và quyết định chốt lời toàn bộ vị thế này. Ông bổ sung rằng, mặc dù cho rằng khả năng xảy ra việc đúc thêm tiền là cực kỳ thấp, nhưng không thể chứng minh chính thức tính bất khả thi của nó ở cấp độ mật mã; ông sẽ tiếp tục đánh giá lại phán đoán, nếu giả định bị bác bỏ, ông sẽ mua lại, hy vọng xây dựng vị thế với giá thấp hơn; sự riêng tư là vô giá, ông không ngại mua lại với giá cao hơn.

Điều này gây sát thương lớn cho ZEC. Trong khoảng thời gian qua, Arthur Hayes luôn là một trong những người thúc đẩy quan trọng cho câu chuyện ZEC. Điều ông ấy ủng hộ là logic dài hạn về việc tài sản riêng tư định giá lại trong bối cảnh AI, giám sát của chính phủ và sự mở rộng của các công ty công nghệ lớn. Do đó, việc thanh lý của ông không chỉ là nhà đầu tư lớn chốt lời, mà còn giống như một sự hạ cấp công khai đối với câu chuyện hiện tại của ZEC.

Khi người ủng hộ câu chuyện hàng đầu chọn rời đi trước, các vị thế mua vốn được hỗ trợ bởi niềm tin và kỳ vọng cũng dễ dàng chuyển sang việc chốt lời tập thể và né tránh rủi ro hơn.

Cảm xúc cộng đồng mất kiểm soát, ZEC từ điều chỉnh giá thành khủng hoảng niềm tin

Có thể chịu ảnh hưởng từ việc thanh lý của Arthur Hayes, thảo luận trong cộng đồng về ZEC nhanh chóng chuyển từ "có nên mua vào đáy không" sang "còn có thể tin được không".

Một mặt, cộng đồng liên tục nhấn mạnh mức độ nghiêm trọng của chính lỗ hổng. So với mức giảm ngắn hạn, nhiều người dùng quan tâm hơn đến việc, một lỗ hổng về lý thuyết có thể tạo ra tiền giả vô hạn lại có thể ẩn náu trong Orchard gần bốn năm. Đối với họ, giá giảm chỉ là biểu hiện bề ngoài, điều thực sự làm lung lay niềm tin là giả định an ninh cốt lõi nhất của Zcash bị đặt dấu hỏi.

Mặt khác, quá trình AI hỗ trợ phát hiện lỗ hổng càng làm trầm trọng thêm sự thiếu tin tưởng. Taylor Hornby với sự hỗ trợ của công cụ AI đã tiến hành rà soát có mục tiêu mạch Orchard, và cuối cùng phát hiện lỗ hổng, viết chương trình khai thác, tạo ra ZEC giả trong môi trường cục bộ. Mặc dù AI không hoàn thành việc kiểm toán một cách độc lập, nhưng cộng đồng dễ nhớ hơn là "lỗ hổng then chốt tồn tại nhiều năm được AI hỗ trợ tìm ra trong thời gian ngắn", câu chuyện này nhanh chóng lan truyền.

Điều này khiến mũi nhọn dư luận hướng về hệ thống phát triển và kiểm toán của Zcash. Cộng đồng đặt câu hỏi, tại sao lỗ hổng tồn tại từ năm 2022 lại có thể chạy trên mạng chính nhiều năm mà không bị phát hiện? Nếu ngay cả hồ bảo mật cốt lõi cũng có thể xuất hiện ràng buộc bị bỏ sót, làm thế nào người dùng có thể tin tưởng lại vào cam kết của Zcash về lượng cung và an ninh riêng tư?

Vì vậy, lần giảm giá này không chỉ là việc chốt lời. Trước khi Zcash đưa ra bằng chứng thuyết phục hơn, không ai thực sự muốn nắm giữ ZEC dài hạn.

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

Đầu tư Thủy Triều: Chúng tôi vẫn lạc quan về chuỗi cung ứng AI, nhưng lý do đã thay đổi

**Tóm tắt: Đầu tư Thủy triều vẫn lạc quan về chuỗi công nghiệp AI, nhưng lý do đã thay đổi** Thị trường hiện tại vừa phấn khích vừa lo lắng khi các gã khổng lồ công nghệ như Alphabet và Meta đang huy động vốn lớn, cùng với các thông tin IPO của SpaceX, OpenAI. Tuy nhiên, việc diễn giải điều này như dấu hiệu đỉnh của AI là quá đơn giản. Đây thực chất là sự chuyển sang chương mới. Chúng tôi vẫn lạc quan về chuỗi cung ứng AI, nhưng sự lạc quan ngày nay không còn dựa trên trí tưởng tượng thuần túy như hai năm trước. Bằng chứng rõ ràng là vốn đầu tư (Capex) từ năm nhà cung cấp đám mây lớn (Alphabet, Amazon, Meta, Microsoft, Oracle) không ngừng tăng mạnh trong năm 2025 và 2026, thậm chí khiến các công ty có dòng tiền mạnh nhất cũng phải điều chỉnh cơ cấu vốn. Lý do khiến chu kỳ đầu tư này khó dừng lại nằm ở quy mô và tính chất của nó. Đầu tư không chỉ cho chip (GPU) mà còn trải rộng sang các khâu vật lý như điện lực, máy biến áp, làm mát, mạng lưới và tích hợp tủ rack. Các điểm nghẽn đang dịch chuyển xuống các hạ tầng này, nơi việc mở rộng sản xuất chậm và phức tạp (ví dụ: kết nối lưới điện có thể mất nhiều năm). Các đơn đặt hàng tăng vọt từ các nhà cung cấp như Eaton cho thấy tiến độ xây dựng thực tế đang diễn ra. Thị trường có hai lo ngại chính: 1. **Tốc độ tăng Capex vượt doanh thu, ROI khó đảm bảo:** Điều này là thật, nhưng lịch sử phát triển đám mây cho thấy giai đoạn đầu tư vượt trội là cần thiết để đạt quy mô. Rủi ro ROI sẽ chỉ trở thành hiện thực nếu có dấu hiệu cắt giảm Capex, hủy đơn hàng hoặc doanh thu AI không đạt. 2. **Lặp lại bong bóng năm 2000:** Khác với cơn sốt viễn thông năm 2000 nơi cung (cáp quang) có thể dư thừa nhanh chóng, hạ tầng cho AI (điện, máy biến áp) có rào cản sản xuất và phê duyệt cao, khó tạo ra tình trạng cung vượt cầu đột ngột. Tóm lại, làn sóng huy động vốn lớn hiện tại phản ánh nhu cầu tiếp tục đầu tư để vượt qua những thách thức hạ tầng ngày càng lớn trong giai đoạn phát triển tiếp theo của AI. Kịch bản đã thay đổi từ giai đoạn chứng minh khái niệm sang giai đoạn triển khai hạ tầng quy mô, và vở kịch vẫn chưa kết thúc.

链捕手5 phút trước

Đầu tư Thủy Triều: Chúng tôi vẫn lạc quan về chuỗi cung ứng AI, nhưng lý do đã thay đổi

链捕手5 phút trước

Grayscale: 15 giao thức kiếm tiền trong crypto này đang bị định giá thấp một cách nghiêm trọng

Tác giả: Zach Pandl (Trưởng bộ phận Nghiên cứu Grayscale) Biên dịch: Deep Tide TechFlow Báo cáo mới nhất từ Grayscale Research liệt kê 15 giao thức có doanh thu on-chain hàng đầu và so sánh hệ số định giá của chúng. Phát hiện chính: Nhiều giao thức có doanh thu hàng năm hàng trăm triệu USD đang được giao dịch ở mức hệ số doanh thu rất thấp, chỉ từ 1 đến dưới 10 lần. Đáng chú ý, Pump.fun, PancakeSwap và Meteora có vốn hóa thị trường gần bằng doanh thu một năm của họ. Grayscale cho rằng Đạo luật CLARITY (có khả năng được thông qua trong tháng tới) có thể là chất xúc tác quan trọng, mở đường cho dòng vốn tổ chức đổ vào các giao thức DeFi này bằng cách đưa ra khuôn khổ pháp lý rõ ràng. 12 trong số 15 giao thức được đề cập thuộc lĩnh vực tài chính hoặc cơ sở hạ tầng liên quan, và sẽ hưởng lợi từ hoạt động giao dịch on-chain dự kiến tăng sau đó. Báo cáo cũng đề cập đến phân tích định giá DCF của Grayscale cho Aave, với mức giá mục tiêu khoảng 175 USD trong kịch bản cơ sở, phản ánh tiềm năng tăng trưởng. Cần lưu ý: Grayscale là một công ty quản lý tài sản tiền mã hóa, có lợi ích thương mại gắn với việc thu hút đầu tư vào các tài sản này. Nhà đầu tư nên đánh giá độc lập luận điểm "định giá thấp" cùng với rủi ro (bao gồm sự không chắc chắn về pháp lý và tính biến động của doanh thu phụ thuộc vào xu hướng thị trường).

marsbit34 phút trước

Grayscale: 15 giao thức kiếm tiền trong crypto này đang bị định giá thấp một cách nghiêm trọng

marsbit34 phút trước

Bí quyết tạo dựng tài sản cá nhân của Sam Altman: Đầu tư 400 công ty, hơn 10 công ty gắn kết sâu với OpenAI

Theo điều tra của WSJ, Sam Altman, CEO của OpenAI, đã xây dựng một mạng lưới tài sản cá nhân phức tạp thông qua việc đầu tư vào khoảng 400 công ty khởi nghiệp công nghệ, tập trung vào các lĩnh vực như AI, phần mềm, công nghệ sinh học và năng lượng. Đáng chú ý, ít nhất 10 trong số các công ty này đã thiết lập quan hệ đối tác kinh doanh hoặc có tiếp xúc tiềm năng với OpenAI, dấy lên lo ngại về xung đột lợi ích. Altman không trực tiếp nắm giữ cổ phần tại OpenAI, nhưng các khoản đầu tư cá nhân của ông đã thu lợi nhuận khổng lồ nhờ mối liên hệ với công ty. Ví dụ điển hình là Helion Energy, một công ty nhiệt hạch mà ông đã đầu tư và từng làm Chủ tịch HĐQT. Sau khi OpenAI ký thỏa thuận mua điện với Helion và công ty này huy động vốn thành công, giá trị cổ phần của Altman ở Helion được ước tính tăng gấp đôi, lên ít nhất 4,1 tỷ USD. Một ví dụ khác là Retro Biosciences, với cổ phần của Altman trị giá 258 triệu USD, và Cerebras Systems, một nhà sản xuất chip mà giá trị đầu tư của ông tăng hơn 6 lần sau thỏa thuận với OpenAI và IPO. Các giao dịch này, cùng với những hợp đồng trị giá nghìn tỷ USD của OpenAI với các đối tác như Nvidia, đã khiến Ủy ban Giám sát Hạ viện Mỹ và một số tổng chưởng lý bang điều tra về khả năng xung đột lợi ích. Dù Chủ tịch HĐQT OpenAI Bret Taylor khẳng định Altman minh bạch và các xung đột được quản lý cẩn thận, câu chuyện vẫn phác họa một "bậc thầy luyện vàng" tài sản AI, với khối tài sản ròng ước tính 3,4 tỷ USD, giúp thứ hạng của ông trên bảng xếp hạng Forbes tăng hơn 1400 bậc chỉ trong 2 năm.

Odaily星球日报55 phút trước

Bí quyết tạo dựng tài sản cá nhân của Sam Altman: Đầu tư 400 công ty, hơn 10 công ty gắn kết sâu với OpenAI

Odaily星球日报55 phút trước

Kỹ sư từ SpaceX tái cấu trúc hệ thống thực thi tài chính từ nguyên lý đầu tiên

Dự án cơ sở hạ tầng tài chính Plan Execution Lab vừa công bố hoàn thành vòng gọi vốn thiên thần do một văn phòng gia đình nổi tiếng ở Singapore dẫn đầu, định giá sau đầu tư đạt 50 triệu USD. Người sáng lập Lex Li, cựu kỹ sư SpaceX, áp dụng tư duy nguyên lý đầu tiên (First Principles Thinking) để phân tích lại thị trường tài chính. Ông cho rằng chức năng cốt lõi của thị trường là phân bổ vốn, và quá trình then chốt biến quyết định thành hành động là "thực thi". Tuy nhiên, tầng thực thi hiện nay vẫn phụ thuộc nhiều vào quy trình làm việc thủ công của con người. Trong kỷ nguyên AI và Agent, tốc độ suy giảm chiến lược ngày càng nhanh. Thách thức lớn không còn là tiếp cận thông tin, mà là thực thi liên tục và hiệu quả. Plan Execution Lab tin rằng đơn vị cạnh tranh trong tương lai không phải là chiến lược đơn lẻ, mà là mạng lưới thực thi (Execution Network) được tạo thành từ các năng lực cơ bản như quản lý rủi ro, phân bổ vốn, phối hợp thanh khoản. Công ty đang phát triển hai sản phẩm chính: 1. **PlanX**: Một giao thức thực thi tài chính (Financial Execution Protocol), nhằm mục tiêu trở thành cơ sở hạ tầng cho làn sóng di chuyển hoạt động giao dịch từ các sàn tập trung (CEX) lên chuỗi (on-chain). 2. **Xgent**: Một thời gian chạy tài chính tự chủ (Autonomous Financial Runtime), cho phép người dùng chỉ cần xác định mục tiêu và ràng buộc, hệ thống sẽ tự động xây dựng đồ thị thực thi, xác minh và thực thi chiến lược. Tầm nhìn dài hạn của nhóm là xây dựng môi trường vận hành cho kỷ nguyên tài chính tự chủ (Autonomous Finance), tương tự như vai trò của Bloomberg Terminal trong thế giới tài chính truyền thống. Cơ sở hạ tầng tương lai sẽ được xây dựng chung bởi một mạng lưới các nút thực thi, nhà cung cấp thanh khoản và đại lý tài chính tự chủ. Sức cạnh tranh cốt lõi trong tương lai sẽ nằm ở mạng lưới thực thi mạnh mẽ và linh hoạt nhất.

链捕手1 giờ trước

Kỹ sư từ SpaceX tái cấu trúc hệ thống thực thi tài chính từ nguyên lý đầu tiên

链捕手1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua ZEC

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Zcash (ZEC) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Zcash (ZEC) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Zcash (ZEC) của BạnSau khi mua Zcash (ZEC), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Zcash (ZEC)Giao dịch Zcash (ZEC) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 436Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua ZEC

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ZEC (ZEC) được trình bày dưới đây.

活动图片