Lỗ hổng "In tiền vô hạn" ẩn náu suốt bốn năm, đồng tiền riêng tư ZEC mất một nửa giá trị chỉ trong một ngày

Odaily星球日报Xuất bản vào 2026-06-05Cập nhật gần nhất vào 2026-06-05

Tóm tắt

Vào ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox xác nhận một lỗ hổng nghiêm trọng đã tồn tại trong Orchard - nhóm giao dịch riêng tư thế hệ mới của Zcash được kích hoạt từ năm 2022. Mặc dù nhóm phát triển Zcash tuyên bố lỗ hổng đã được vá và khả năng bị khai thác là thấp, tin tức này vẫn gây ra làn sóng hoảng loạn trên thị trường. Đồng ZEC đã giảm mạnh, có thời điểm mất hơn 50% giá trị trong ngày. Nghiên cứu viên bảo mật Taylor Hornby đã xác minh và tạo thành công ZEC giả mạo trong môi trường thử nghiệm, chứng minh lỗ hổng có thể bị khai thác. Lỗ hổng nằm trong mạch bằng chứng không kiến thức (zk-proof) của Orchard, cho phép kẻ tấn công có khả năng tạo ra ZEC giả "không giới hạn và không thể phát hiện" mà hệ thống vẫn coi là hợp lệ. Cuộc khủng hoảng chính của Zcash nằm ở chỗ không thể định lượng được thiệt hại tiềm năng. Do tính chất riêng tư của Orchard, không thể xác định liệu ZEC giả đã từng được tạo ra trong 4 năm qua hay chưa, cũng như không thể chứng minh được rằng không có ZEC giả nào đã rò rỉ ra ngoài nhóm giao dịch. Điều này làm lung lay niềm tin vào tính toàn vẹn của nguồn cung ZEC. Việc Arthur Hayes, đồng sáng lập BitMEX và là người ủng hộ lớn cho đồng ZEC, công khai bán toàn bộ khoản nắm giữ của mình đã làm trầm trọng thêm cuộc khủng hoảng niềm tin. Cộng đồng chuyển từ thảo luận về việc "mua vào đáy" sang nghi ngờ "liệu có còn đáng tin cậy". Sự kiện một lỗ hổng nghiêm trọng tồn tại lâu như vậy và được phát hiện với sự hỗ trợ của AI đã đặt ra những câu hỏi...

Bài viết gốc | Odaily 星球日报(@OdailyChina)

Tác giả | Asher(@Asher_ 0210)


Rạng sáng ngày 5/6, người sáng lập Zcash, Zooko Wilcox, đã đăng bài xác nhận rằng hồ bảo mật thế hệ mới Orchard của Zcash được kích hoạt vào năm 2022 từng tồn tại lỗ hổng làm giả then chốt. Mặc dù Zcash chính thức nhấn mạnh lỗ hổng đã được vá và cho rằng khả năng bị khai thác là thấp, nhưng điều này vẫn khó có thể ngăn cản sự lan rộng của tâm lý hoảng loạn trên thị trường.

Sau khi thông tin lan truyền, đồng ZEC (Zcash) nhanh chóng lao dốc, giảm hơn 30% trong thời gian ngắn; đến buổi chiều, việc bán tháo không dừng lại, tâm lý hoảng loạn tiếp tục lan rộng, giá một lúc đã giảm xuống gần 250 USD, mức giảm trong ngày mở rộng lên hơn 50%.

Nhà nghiên cứu an ninh Taylor Hornby đã phát hiện vấn đề này vào ngày 29/5 và hoàn thành việc xác minh lỗ hổng trong môi trường cục bộ, đồng thời tạo ra phiên bản ZEC giả thử nghiệm, xác minh thêm rằng lỗ hổng là một con đường tấn công có thể thực hiện được. Hiện tại, Zcash có hai tranh cãi lớn nhất: một là trong 4 năm qua, hồ bảo mật đã từng xuất hiện ZEC giả hay chưa; hai là làm thế nào chính thức chứng minh không có ZEC giả nào chảy vào hồ bảo mật, việc bác bỏ lại điều này cực kỳ khó khăn.

"Phát hành vô hạn" ZEC đến từ đâu?

An ninh của Orchard ("hồ chắn" bảo vệ quyền riêng tư của Zcash) phụ thuộc vào mạch bằng chứng không hiểu biết (zero-knowledge proof), quy tắc cốt lõi là bảo toàn tài sản: mỗi giao dịch chi tiêu phải đến từ đầu vào hợp pháp, không thể tạo ra ZEC từ không khí. Người dùng có thể ẩn số dư và số tiền giao dịch, nhưng hệ thống phải xác minh giao dịch là hợp pháp.

Nhà nghiên cứu an ninh Taylor Hornby phát hiện ra rằng một ràng buộc trong mạch Orchard không đầy đủ (under-constrained), kẻ tấn công có thể nhập dữ liệu không nên được thông qua, nhưng quá trình xác minh vẫn có thể trả về thành công. Nói cách khác, không cần quyền quản trị viên hoặc kiểm soát nút, cũng không phải lỗ hổng cửa sau, chỉ cần hệ thống nhầm tưởng giao dịch là hợp pháp, thì ZEC vốn không tồn tại có thể được ghi lại như một tài sản hợp pháp bên trong Orchard.

Shielded Labs gọi đây là "unlimited, undetectable counterfeit ZEC" (ZEC giả vô hạn, không thể phát hiện).

Lỗ hổng đã được sửa, nhưng vấn đề lịch sử vẫn còn treo lơ lửng

Sự cố an ninh thông thường sợ nhất là tổn thất quá lớn, nhưng cuộc khủng hoảng lần này của Zcash phiền phức nhất là tổn thất không thể định lượng trực tiếp.

Nếu cuộc tấn công xảy ra trên chuỗi minh bạch, thị trường ít nhất có thể nhìn thấy địa chỉ tấn công, hướng dòng tiền và tài sản bị ảnh hưởng. Nhưng số tiền giao dịch, số dư và đường đi của vốn trong Orchard vốn dĩ đã bị ẩn đi. Một khi ZEC giả từng xuất hiện trong hồ, bên ngoài rất khó đánh giá liệu nó vẫn nằm trong Orchard, hay đã từng bước chảy ra ngoài thông qua các giao dịch bình thường.

Quan trọng hơn, Orchard không phải là một hộp đen hoàn toàn cách ly. Người dùng có thể di chuyển tài sản giữa các hồ vốn khác nhau, ZEC thật và ZEC giả tiềm ẩn đều có thể bị trộn lẫn trong hồ.

Hệ sinh thái Zcash có thể nhấn mạnh rằng hiện tại không tìm thấy bằng chứng lỗ hổng bị khai thác, cũng có thể nói rằng khả năng bị khai thác độc hại là thấp. Nhưng đối với những người giao dịch, "không phát hiện bất thường" và "đã chứng minh không xảy ra sự cố" không phải là một chuyện.

Đây cũng là lý do cốt lõi khiến mức giảm của ZEC tiếp tục mở rộng. Trước khi câu hỏi liệu Orchard đã từng xuất hiện ZEC giả được chứng minh, độ tin cậy về nguồn cung ZEC sẽ luôn nằm trong bóng tối.

Arthur Hayes thanh lý khoản nắm giữ, kích hoạt cuộc khủng hoảng niềm tin thị trường

Sau khi lỗ hổng ZEC bị phơi bày, việc đồng sáng lập BitMEX, Arthur Hayes, công khai thanh lý đã làm trầm trọng thêm sự hoảng loạn trên thị trường.

Arthur Hayes trên nền tảng X cho biết, ông đã bán toàn bộ khoản nắm giữ ZEC. Hayes nói rằng, hôm qua ông đã biết về sự kiện tấn công này, nhưng không nhận ra sự xung đột của sự kiện với khung câu chuyện của mình, việc ZEC giảm 30% thúc đẩy ông suy nghĩ lại và quyết định chốt lời toàn bộ vị thế này. Ông bổ sung rằng, mặc dù cho rằng khả năng xảy ra việc đúc thêm tiền là cực kỳ thấp, nhưng không thể chứng minh chính thức tính bất khả thi của nó ở cấp độ mật mã; ông sẽ tiếp tục đánh giá lại phán đoán, nếu giả định bị bác bỏ, ông sẽ mua lại, hy vọng xây dựng vị thế với giá thấp hơn; sự riêng tư là vô giá, ông không ngại mua lại với giá cao hơn.

Điều này gây sát thương lớn cho ZEC. Trong khoảng thời gian qua, Arthur Hayes luôn là một trong những người thúc đẩy quan trọng cho câu chuyện ZEC. Điều ông ấy ủng hộ là logic dài hạn về việc tài sản riêng tư định giá lại trong bối cảnh AI, giám sát của chính phủ và sự mở rộng của các công ty công nghệ lớn. Do đó, việc thanh lý của ông không chỉ là nhà đầu tư lớn chốt lời, mà còn giống như một sự hạ cấp công khai đối với câu chuyện hiện tại của ZEC.

Khi người ủng hộ câu chuyện hàng đầu chọn rời đi trước, các vị thế mua vốn được hỗ trợ bởi niềm tin và kỳ vọng cũng dễ dàng chuyển sang việc chốt lời tập thể và né tránh rủi ro hơn.

Cảm xúc cộng đồng mất kiểm soát, ZEC từ điều chỉnh giá thành khủng hoảng niềm tin

Có thể chịu ảnh hưởng từ việc thanh lý của Arthur Hayes, thảo luận trong cộng đồng về ZEC nhanh chóng chuyển từ "có nên mua vào đáy không" sang "còn có thể tin được không".

Một mặt, cộng đồng liên tục nhấn mạnh mức độ nghiêm trọng của chính lỗ hổng. So với mức giảm ngắn hạn, nhiều người dùng quan tâm hơn đến việc, một lỗ hổng về lý thuyết có thể tạo ra tiền giả vô hạn lại có thể ẩn náu trong Orchard gần bốn năm. Đối với họ, giá giảm chỉ là biểu hiện bề ngoài, điều thực sự làm lung lay niềm tin là giả định an ninh cốt lõi nhất của Zcash bị đặt dấu hỏi.

Mặt khác, quá trình AI hỗ trợ phát hiện lỗ hổng càng làm trầm trọng thêm sự thiếu tin tưởng. Taylor Hornby với sự hỗ trợ của công cụ AI đã tiến hành rà soát có mục tiêu mạch Orchard, và cuối cùng phát hiện lỗ hổng, viết chương trình khai thác, tạo ra ZEC giả trong môi trường cục bộ. Mặc dù AI không hoàn thành việc kiểm toán một cách độc lập, nhưng cộng đồng dễ nhớ hơn là "lỗ hổng then chốt tồn tại nhiều năm được AI hỗ trợ tìm ra trong thời gian ngắn", câu chuyện này nhanh chóng lan truyền.

Điều này khiến mũi nhọn dư luận hướng về hệ thống phát triển và kiểm toán của Zcash. Cộng đồng đặt câu hỏi, tại sao lỗ hổng tồn tại từ năm 2022 lại có thể chạy trên mạng chính nhiều năm mà không bị phát hiện? Nếu ngay cả hồ bảo mật cốt lõi cũng có thể xuất hiện ràng buộc bị bỏ sót, làm thế nào người dùng có thể tin tưởng lại vào cam kết của Zcash về lượng cung và an ninh riêng tư?

Vì vậy, lần giảm giá này không chỉ là việc chốt lời. Trước khi Zcash đưa ra bằng chứng thuyết phục hơn, không ai thực sự muốn nắm giữ ZEC dài hạn.

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

Kraken để mắt tới Aave: Tại sao CeFi bắt đầu 'mua vào' tài sản cốt lõi của DeFi?

Kraken, sàn giao dịch tập trung (CeFi) lớn, được cho là đang đàm phán đầu tư chiến lược vào Aave, giao thức cho vay DeFi hàng đầu, nhằm đẩy mạnh việc mở rộng sang lĩnh vực quản lý tài sản trên chuỗi. Dù người đồng sáng lập Aave, Stani Kulechov, đã phủ nhận các thông tin chi tiết về định giá, sự việc vẫn cho thấy xu hướng rõ ràng: các gã khổng lồ CeFi đang tích cực tìm cách thâm nhập vào hạ tầng tài chính cốt lõi của DeFi. Động thái của Kraken phản ánh nhu cầu tìm kiếm nguồn tăng trưởng mới ngoài các dịch vụ giao dịch truyền thống, bằng cách nắm giữ "cửa ngõ" vào các dịch vụ tài chính phức tạp và có giá trị cao hơn như cho vay, staking và quản lý yield. Aave, với mô hình cho vay vững chắc, thanh khoản dồi dào và doanh thu hàng năm ước tính 134 triệu USD cho DAO, trở thành mục tiêu hấp dẫn dù mới trải qua một sự cố rủi ro hệ thống lớn vào tháng 4. Chính việc vượt qua được khủng hoảng này lại chứng minh khả năng phục hồi và giá trị cơ bản lâu dài của giao thức. Bên cạnh đó, kế hoạch Aavenomics 3.0 với cơ chế mua lại token tự động, sử dụng một phần doanh thu của giao thức, hứa hẹn tăng cường khả năng nắm bắt giá trị (value accrual) cho token AAVE, gắn kết trực tiếp hơn hiệu suất tài chính với giá trị token. Tầm nhìn của Aave còn mở rộng ra cả thị trường tài sản thế giới thực (RWA), cho thấy tiềm năng định hình lại nền tảng tài chính toàn cầu. Sự kiện này đánh dấu một bước tiến mới trong sự hội tụ giữa CeFi và DeFi, nơi cuộc cạnh tranh tương lai sẽ xoay quanh việc trở thành hạ tầng tài chính thiết yếu trong trật tự tài chính mới, thay vì chỉ là nơi giao dịch tài sản số.

marsbit1 phút trước

Kraken để mắt tới Aave: Tại sao CeFi bắt đầu 'mua vào' tài sản cốt lõi của DeFi?

marsbit1 phút trước

Kho bạc Doanh nghiệp của SharpLink Tái bắt đầu Tích lũy Ethereum Với Giao dịch Mua 5,000 ETH

Công ty SharpLink (trước đây là SharpLink Gaming) được báo cáo đã tiếp tục tích lũy Ethereum sau 8 tháng tạm dừng, với việc mua 5.000 ETH trị giá khoảng 7,85 triệu USD thông qua nhà môi giới thể chế FalconX. Giao dịch được theo dõi trên chuỗi và báo cáo truyền thông xác nhận, diễn ra khi ETH giao dịch quanh mức 1.537 USD, gần mức thấp trong năm. Nếu chính xác, SharpLink sẽ nắm giữ tổng cộng khoảng 876.285 ETH. Thông tin này dựa trên nguồn thứ cấp và chưa được công ty xác nhận chính thức. Việc các kho bạc doanh nghiệp tích lũy ETH cho thấy xu hướng tìm kiếm chiến lược dự trữ tài sản số ngoài Bitcoin. Ethereum không chỉ là tài sản mà còn mang lại cơ hội từ staking, DeFi và tài chính token hóa, khác với cách tiếp cận coi Bitcoin như tài sản dự trữ thuần túy. Giao dịch qua FalconX cũng nhấn mạnh vai trò của hạ tầng thể chế trong các động thái lớn. Cần theo dõi liệu SharpLink có chính thức xác nhận giao dịch hay không, và liệu có thêm doanh nghiệp nào mua ETH trong thời điểm thị trường suy yếu, từng bước xây dựng luận điểm ETH như một tài sản dự trữ doanh nghiệp. Độc giả nên xem đây là một phần của cấu trúc thị trường rộng lớn hơn, bị ảnh hưởng bởi nhiều yếu tố đa dạng.

bitcoinist55 phút trước

Kho bạc Doanh nghiệp của SharpLink Tái bắt đầu Tích lũy Ethereum Với Giao dịch Mua 5,000 ETH

bitcoinist55 phút trước

Nhu cầu đối với Bitcoin vẫn âm trong nhiều tháng - Đây là ý nghĩa đối với BTC

Vào ngày 24/6, các vị thế mua (long) trị giá 700 triệu USD đã bị thanh lý trên thị trường tiền điện tử. Một đợt bán tháo Bitcoin (BTC) đã dẫn đến tâm lý lo sợ và xóa sổ các vị thế mua đầu cơ cố gắng mua ở đáy. Nhu cầu đối với Bitcoin đã ở mức âm trong 208 ngày, cho thấy áp lực bán lớn hơn nhu cầu mua, tạo ra lực cản đáng kể cho việc phục hồi giá. Chỉ số Coinbase Premium cũng âm hơn một tháng, báo hiệu thiếu hụt nhu cầu từ các nhà đầu tư Mỹ, trong khi dòng tiền rút ra khỏi ETF spot tiếp tục cho thấy sự thiếu tự tin. Nhà phân tích Axel Adler Jr. lưu ý rằng lợi nhuận/thua lỗ thực hiện ròng (net realized P/L) đã ở vùng âm trong năm tháng, một đặc trưng của chu kỳ thị trường giảm. Dữ liệu on-chain từ tháng 2 đến tháng 6 đã hé lộ nguyên nhân cho đợt bán tháo gần đây. Chỉ số Vị thế của Thợ đào (Miner’s Position Index) tăng lên (dù vẫn âm ở mức -0.15) cùng với dòng coin từ thợ đào lên sàn giao dịch tăng cho thấy nguồn cung sẵn sàng để bán đang gia tăng. Mức giá thực hiện trung bình là 53.888 USD hiện là mục tiêu giá tiếp theo và được xem như một ngưỡng hỗ trợ quan trọng. Tóm lại, đợt giảm giá mới nhất chủ yếu do đòn bẩy mua cao và sự kiện thanh lý, trong khi nhu cầu yếu và lỗ thực hiện kéo dài hàng tháng cho thấy các nhà nắm giữ đang chịu áp lực lớn.

ambcrypto1 giờ trước

Nhu cầu đối với Bitcoin vẫn âm trong nhiều tháng - Đây là ý nghĩa đối với BTC

ambcrypto1 giờ trước

SBI Holdings Mua Lại Bitbank Với Giá 46,7 Tỷ Yên Trong Bối Cảnh Hợp Nhất Crypto Tại Nhật Bản

SBI Holdings, một tập đoàn dịch vụ tài chính lớn của Nhật Bản, đang tiến hành mua lại sàn giao dịch tiền mã hóa Bitbank với giá 46,7 tỷ yên. Thương vụ dự kiến hoàn tất vào tháng 10/2026, sau khi nhận được sự chấp thuận từ Ủy ban Thương mại Công bằng Nhật Bản (JFTC). Sau khi sáp nhập, hoạt động kết hợp của Bitbank và SBI VC Trade (sàn giao dịch thuộc SBI) dự kiến quản lý khoảng 1,1 nghìn tỷ yên tài sản được giữ hộ thông qua gần 3 triệu tài khoản người dùng. Điều này sẽ tạo ra một nhóm sàn giao dịch nội địa lớn tại một trong những thị trường tiền mã hóa được quản lý chặt chẽ nhất thế giới. Thương vụ này có ý nghĩa quan trọng trong bối cảnh thị trường Nhật Bản coi trọng giấy phép, tiêu chuẩn lưu ký và bảo vệ người tiêu dùng. Quy mô lớn giúp các nhà điều hành phân bổ chi phí tuân thủ và công nghệ trên cơ sở khách hàng rộng hơn. Đây cũng là một phần của xu hướng hợp nhất sàn giao dịch toàn cầu, khi các nhóm tài chính lớn có nguồn lực tuân thủ mạnh mua lại các nền tảng nhỏ hơn. Các điểm cần theo dõi tiếp theo bao gồm tiến trình phê duyệt của JFTC và quá trình SBI tích hợp Bitbank với SBI VC Trade sau khi thương vụ đóng. Thương vụ này cho thấy các tập đoàn tài chính được quản lý vẫn coi cơ sở hạ tầng sàn giao dịch tiền mã hóa là chiến lược quan trọng.

bitcoinist1 giờ trước

SBI Holdings Mua Lại Bitbank Với Giá 46,7 Tỷ Yên Trong Bối Cảnh Hợp Nhất Crypto Tại Nhật Bản

bitcoinist1 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ZEC

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Zcash (ZEC) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Zcash (ZEC) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Zcash (ZEC) của BạnSau khi mua Zcash (ZEC), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Zcash (ZEC)Giao dịch Zcash (ZEC) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 440Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua ZEC

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ZEC (ZEC) được trình bày dưới đây.

活动图片