ZEC 暴跌超30%背后:一个无法证明是否被利用过的「无限增发」漏洞

marsbit发布于2026-06-05更新于2026-06-05

文章摘要

6月5日,Zcash创始人Zooko Wilcox披露,安全研究员Taylor Hornby于5月29日发现Zcash新一代隐私池Orchard存在一个严重伪造漏洞。攻击者可利用此漏洞在Orchard内生成无限且无法被检测的伪造ZEC,且该漏洞自2022年5月Orchard启用以来一直存在。 团队在数天内紧急响应,通过软硬分叉升级修复了漏洞并恢复了Orchard功能。然而,由于Orchard的隐私特性,社区无法仅通过密码学方法证明在过去近四年里该漏洞是否已被利用过,即无法确认系统中是否已存在伪造资产。这种对供应量可信度的不确定性导致ZEC价格一度暴跌超30%。 Zcash Foundation表示目前未发现漏洞被利用的证据,并依靠原有机制保护总供应量。但生态支持组织Shielded Labs指出,需要可验证的方案来彻底证明历史清白。为此,社区正研究新升级提案,旨在通过强制迁移和重新验证来重建市场信任。 值得注意的是,Taylor在发现漏洞过程中使用了刚刚发布的通用AI模型Claude Opus 4.8作为辅助工具,这表明发现复杂漏洞的能力正在向更广泛的工具链扩散。目前,攻击窗口虽已关闭,但市场仍在等待一个关于历史是否纯净的最终答案。

6 月 5 日,Zcash 创始人 Zooko Wilcox 发布了一篇罕见的安全复盘长文。

文章披露,安全研究员 Taylor Hornby 于 5 月 29 日发现,Zcash 最新一代隐私池 Orchard 存在一个严重伪造漏洞。攻击者可以构造一笔原本不应该通过验证的交易,在 Orchard 内部生成无限且无法被检测的伪造 ZEC。

这并不是一个停留在理论层面的风险。Taylor 已经在本地测试环境中编写出完整的利用程序,实际生成了伪造 ZEC。如果相同程序被部署到主网,攻击者理论上同样可以在自己的主网钱包中生成无限数量的伪造资产。

消息公开后,ZEC 一度跌超 30%。CoinMarketCap 数据显示,ZEC 在 24 小时内最低跌至 408.39 美元,较同期高点 610.47 美元下跌约三分之一。可惜的是,这是币圈近期为数不多的财富效应极佳的标的,拥有被无数大佬看好的好叙事,现在被这个漏洞彻底打破。

如果只看结果,这似乎又是一场熟悉的加密安全事故:漏洞被发现,开发者紧急修复,市场陷入恐慌。

但 Orchard 事件真正棘手的地方在于,漏洞虽然已经修复,Zcash 社区却无法直接回答另一个更加敏感的问题:

过去四年里,是否已经有人利用过这个漏洞?

四天紧急修复,Orchard 一度暂停运行

Orchard 是 Zcash 于 2022 年启用的新一代隐私支付协议,也是当前 Zcash 主要使用的隐私池之一。用户可以隐藏余额、交易金额与资金流向,同时通过零知识证明向网络证明交易符合规则。

按照 Zooko、Shielded Labs 与 Zcash 社区披露的时间线,Taylor 于 5 月 29 日对 Orchard 电路进行定向安全审查时发现异常,并立即将漏洞私下披露给 Zcash Open Development Lab(ZODL)。其中,Shielded Labs 是一家总部位于瑞士、依靠捐赠运营的独立 Zcash 生态支持组织,长期参与 Zcash 的协议开发、安全性与网络可持续性建设,并不隶属于 Zcash Foundation 或 ZODL。

ZODL 工程师在收到报告后的数小时内确认问题真实存在,并开始寻找修复方案。由于直接公开代码补丁可能暴露漏洞原理,团队首先选择暂时关闭 Orchard:禁止创建新的 Orchard 输出,也禁止支出已经存在于 Orchard 中的资金。

在开发者、矿工、节点运营商、交易所与基础设施服务商协调升级后,紧急软分叉于 6 月 2 日生效。随后,Zcash 又通过硬分叉升级更新 Orchard 电路的验证密钥,并于 6 月 3 日恢复 Orchard 功能。透明地址与 Sapling 隐私池在此期间仍然可以继续运行。

从漏洞披露到完成修复,整个过程只用了数天。以应急响应速度衡量,这已经是一次相当成功的处置。

但市场并没有因为漏洞修复而恢复平静,因为修复解决的是未来,而不是过去。

市场担心的不是攻击仍会发生,而是攻击可能已经发生

普通安全事故通常存在一个相对明确的损失规模。智能合约被盗,链上可以追踪攻击者转走了多少资产;跨链桥出现漏洞,也可以统计资金流向与受影响地址。

Orchard 事件不同。

根据 Shielded Labs 的说明,该漏洞可以被用于在 Orchard 内部生成无限且无法被检测的伪造 ZEC。由于 Orchard 本身具有隐私属性,外界无法仅通过密码学方法,确切证明漏洞修复前是否有人利用过这一攻击路径。

这意味着市场面对的不是一个已经确定的损失数字,而是一种难以量化的不确定性:

如果过去真的有人发现并利用过漏洞,那么 Orchard 内部是否已经存在伪造 ZEC?如果存在,规模究竟是多少?这些资产是否仍然停留在隐私池中?是否曾经通过正常交易逐步流出?

更重要的是,这个风险窗口并不是从 5 月 29 日才开始出现。Shielded Labs 表示,该漏洞自 Orchard 于 2022 年 5 月启用以来便一直存在,直至 2026 年 6 月紧急修复完成。换句话说,问题已经潜伏了接近四年。

市场真正担心的不是 5 月 29 日到 6 月 2 日之间发生了什么,而是过去四年里是否已经发生过无法被直接观察到的异常。

这也是 ZEC 暴跌超过 30% 的核心原因。

市场卖出的不只是一个漏洞,而是对供应量可信度的重新定价。

一个数学约束遗漏,如何演变成“无限增发”风险

看到“无限增发漏洞”几个字,我们的第一反应是黑客掌握了管理员权限,或者获得了某种协议后门。

实际情况更加底层。

Orchard 的安全性依赖一套零知识证明电路(Orchard circuit)。用户可以隐藏交易具体内容,但必须向网络证明自己的交易满足协议规则。其中最重要的一条规则是资产守恒:一笔交易不能凭空创造新的价值。

简单来说,用户可以不公开自己拥有多少 ZEC,也可以不公开把多少 ZEC 转给了谁,但网络必须能够确认:

支出的资产确实来自合法输入。

Taylor 发现的问题出现在 Orchard 电路中的一项椭圆曲线乘法检查。

Shielded Labs 将其描述为一个“under-constrained element”,即约束不完整的电路元素。由于相关数学关系没有被完全约束,攻击者可以向椭圆曲线乘法过程输入任意错误数据,但验证过程仍然可能返回通过。

换句话说,攻击者不需要破解密码学算法,也不需要控制网络节点。

他们只需要构造一组本不应该成立的数据,让系统错误地相信交易依然满足资产守恒。

当这份错误证明被网络接受后,原本不存在的 ZEC 便可以被视为合法资产,继续留存在 Orchard 之中。

这也是为什么 Shielded Labs 使用了极其严厉的措辞:

unlimited, undetectable counterfeit ZEC

真正危险的地方不仅是“无限”,更是“无法检测”。

两种表述之间,存在一个重要区别

Zcash Foundation 在完成升级后的公告中表示,目前没有发现漏洞曾被利用的证据,没有检测到未经授权的价值创造,用户资金与隐私未受影响。公告还强调,Zcash 原有的 Turnstile Accounting 机制能够追踪不同资金池之间的价值流动,并保护 2100 万枚 ZEC 的总供应量上限。

与此同时,Shielded Labs 又明确表示,无法仅依赖密码学证明 Orchard 历史上从未出现过伪造 ZEC。

这两种说法看似矛盾,实际关注的是两个不同层面的问题。

Zcash 原有的 Turnstile Accounting 可以理解为不同资金池之间的“闸门”。系统能够统计一共有多少合法资产进入 Orchard,并限制能够从 Orchard 流出的资产规模。

假设 Orchard 中原本只有 100 万枚合法 ZEC,那么即使攻击者在内部伪造了更多资产,系统也不允许超过合法规模的资产全部流出。这样可以避免整个 Zcash 网络的总供应量上限被轻易突破。

但这个机制并不能直接证明 Orchard 内部从未出现过假币。

如果伪造资产仍然停留在 Orchard 中,或者在合法流出额度以内逐步替换真实资产,原有统计机制未必能够给出一个彻底的历史结论。

关于这个几乎可以说历史最悠久的加密隐私项目,我们能知道的只有,目前没有发现异常增发证据,但社区仍然无法直接证明 Orchard 内部从未存在过伪造资产。

这正是市场最难处理的风险类型。

问题不是已经发现了多少假币,而是没人能够彻底确认假币从未出现过。

Zcash 如何重新证明 Orchard 中没有假币?

漏洞修复只是第一步。

Shielded Labs 已经表示,正在与其他 Zcash 开发者研究一项新的网络升级提案。方案包括部署一个新的隐私池,并对所有从 Orchard 迁移出的资产强制执行 Turnstile Accounting。

这相当于为 Orchard 设置一道新的迁移闸门。

旧 Orchard 中的资产如果希望进入新的隐私池,需要按照可验证规则完成迁移。系统可以重新统计流出的合法资产规模,并判断是否存在无法被正常迁移的额外 ZEC。

如果升级顺利完成,任何人都可以验证 Zcash 的供应量完整性,并进一步证明 Orchard 中不存在伪造资产。

这项方案的意义并不只是修复代码,而是重建市场对 Orchard 的信任。

因为在隐私系统中,信任并不来自“我们认为攻击没有发生”,而应该来自“任何人都可以验证攻击没有发生”。

Shielded Labs 自己也承认,此前被恶意利用的概率较低。漏洞隐藏多年,发现难度极高;Taylor 又是在专门安全研究项目中主动寻找此类问题;漏洞披露后,生态在数天内迅速关闭了攻击窗口。

但 Shielded Labs 同时强调,用户不应该仅仅依赖开发团队的主观判断。

市场需要的是证明。

一个隐藏四年的漏洞,为何在此时被发现?

Orchard 事件还有一个容易被市场忽略的细节。

5 月 28 日,Anthropic 发布 Claude Opus 4.8。

一天之后,Taylor 发现 Orchard 漏洞。

根据 Zooko 与 Shielded Labs 的复盘,Taylor 在 Opus 4.8 发布后不久,将其用于一次高度定向的 Orchard 电路审查,并于 5 月 29 日发现问题。随后,他在 Opus 4.8 的协助下编写出完整利用程序,在本地环境中生成了无限且无法检测的伪造 ZEC。

这一细节值得关注,并不是因为 AI 已经可以独立完成密码学审计。

公开信息并不支持这种夸张结论。

Taylor 本人是经验丰富的安全研究员。Shielded Labs 也提到,他同时使用了传统安全研究方法、定制化 AI 工具框架与专门设计的提示词。Opus 4.8 是审查过程中的重要工具,但并不是唯一因素。

真正值得注意的是,Taylor 使用的并不是 Anthropic 专门面向网络安全场景、受限制开放的 Claude Mythos Preview,而是刚刚公开发布的通用模型 Opus 4.8。

Anthropic 对 Mythos Preview 的定位,是一个具备显著漏洞发现与利用能力的前沿模型。由于潜在滥用风险,Anthropic 没有直接面向公众开放该模型,而是通过 Project Glasswing 向经过筛选的合作方提供访问权限。

相比之下,Opus 4.8 是普通开发者可以接触到的通用模型。Anthropic 在发布说明中强调,它在代码分析、复杂任务执行与识别代码缺陷方面有所提升。

这使 Orchard 事件释放出一个更加值得重视的信号:

发现高价值漏洞的能力,正在从少数专用安全模型向通用模型扩散。

一个公开发布仅一天的通用模型,在专业研究员的引导下,已经能够参与审查复杂的零知识证明电路,并帮助发现一个隐藏接近四年的关键漏洞。

这并不意味着密码学专家不再重要。

恰恰相反,Taylor 的经验、审查目标的选择,以及对模型输出的验证能力,仍然是整个过程的核心。

但专家与 AI 的组合,正在显著降低发现复杂漏洞的成本。

漏洞已经关闭,但市场仍在等待答案

对于 Zcash 来说,最紧迫的攻击窗口已经关闭。

Orchard 功能已经恢复,验证电路已经更新,当前也没有证据显示漏洞曾经遭到恶意利用。

但 ZEC 暴跌超过 30% 说明,市场关心的并不只是代码是否已经修复。

市场仍然在等待一个更加彻底的答案:

过去近四年里,Orchard 内部究竟有没有出现过伪造 ZEC?

如果新的隐私池与 Turnstile Accounting 升级能够顺利落地,社区最终有机会证明供应量完整性,重新建立市场信任。

但在这一证明完成之前,Orchard 事件仍然存在一个无法被轻易回避的悬念:

那些理论上可以被无限创造出来的伪造 ZEC,究竟从未存在过,还是曾经隐藏在无人能够直接看见的地方

相关问答

Q文章中提到的Zcash漏洞具体是什么,它带来了哪些风险?

A该漏洞存在于Zcash的新一代隐私池Orchard电路中,是一个椭圆曲线乘法检查中的“约束不完整”问题。攻击者可以利用此漏洞构造特殊交易,绕过资产守恒验证,从而在Orchard内部“凭空”生成无限数量且无法被检测的伪造ZEC。风险在于,由于Orchard的隐私特性,即使漏洞已修复,也无法直接通过密码学手段证明过去四年里该漏洞是否已被恶意利用,以及是否已有伪造ZEC流入市场或隐藏在池中,这动摇了市场对ZEC供应量可信度的信心。

QZcash团队是如何应对和修复这个漏洞的?

A发现漏洞后,Zcash社区的应对措施非常迅速。首先,开发团队在数小时内确认问题,并立即采取紧急措施,暂时关闭了Orchard功能,禁止新的Orchard交易和支出。随后,他们协调矿工、节点运营商、交易所等,于6月2日通过紧急软分叉生效了临时修复,并于6月3日通过硬分叉升级,更新了Orchard电路的验证密钥,最终恢复了Orchard的正常运行。整个从披露到修复的过程仅用了数天时间。

Q为什么市场在漏洞修复后仍然反应剧烈(ZEC暴跌超30%)?

A市场剧烈反应的核心原因并非未来的攻击风险,而是对过去不确定性的担忧。该漏洞自2022年5月Orchard启用以来就一直存在,潜伏了近四年。由于Orchard的隐私设计,即使漏洞现已修复,社区也无法确切证明在这漫长的四年窗口期内,是否已经有人利用过该漏洞、生成了多少伪造ZEC、以及这些假币是否已流出。市场卖出的不只是对漏洞本身的恐慌,更是对ZEC历史供应量完整性和可信度的“重新定价”。

Q文章提到“Turnstile Accounting”机制,它是什么?为什么说它不能完全解决假币疑虑?

ATurnstile Accounting(闸门会计)是Zcash的一种机制,用于追踪不同资金池(如透明地址池和隐私池)之间的价值流动,旨在保护ZEC 2100万枚的总供应量上限。它能限制从Orchard隐私池流出的总资产不能超过先前流入的合法资产总量,从而防止伪造资产大规模“污染”整个网络。然而,该机制无法直接证明Orchard内部是否从未存在过伪造ZEC。如果伪造资产一直停留在Orchard内部,或者是在合法流出额度内逐步替换了真实资产,那么Turnstile Accounting就无法提供一个彻底的历史清白证明。

Q人工智能(AI)在此次漏洞发现中扮演了什么角色?这释放了什么信号?

A安全研究员Taylor Hornby在漏洞发现过程中,使用了刚发布的通用AI模型Claude Opus 4.8作为辅助工具。他结合自身经验,利用该模型对复杂的Orchard零知识证明电路进行了定向审查,并最终定位了漏洞。这释放了一个重要信号:发现高价值、复杂漏洞的能力,正从少数专用的安全研究模型向公开可用的通用AI模型扩散。虽然专业研究员的经验、目标选择和结果验证能力依然不可或缺,但“专家+通用AI”的组合显著降低了发现深度漏洞的门槛和成本。

你可能也喜欢

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

2026年,AI产业进入新拐点:全球主要云厂商的推理资本支出首次超过训练。这意味着算力需求核心从“炼模型”转向“用模型”,瓶颈也从计算规模变为“内存墙”——即数据在GPU与片外存储间搬运带来的高能耗与延迟。 为突破内存墙,Cerebras公司选择了“晶圆级计算”的激进路线。其核心产品WSE-3不切割晶圆,直接制成超大芯片,集成90万个AI核心和44GB片上SRAM,带来远超传统GPU(如英伟达B200)的片上内存带宽。其架构将模型权重存储于片外MemoryX,按需流式传输至芯片计算,从而在LLM推理,尤其是首token延迟和长上下文任务中展现出显著优势,token生成速率可达GPU的1.5-5倍。同时,其芯片内互联功耗也远低于当前GPU。 但这种极致物理优化也带来挑战:通过先进制程提升SRAM容量的路径已近天花板;整片晶圆发热量大,需专用液冷;片外I/O带宽有限,难以高速扩展形成大规模集群;软件生态也与主流CUDA不兼容。 与此同时,行业巨头正通过多条路径围剿:1)自研ASIC推理芯片(如谷歌TPU、微软Maia);2)利用台积电SoW等先进封装技术将“晶圆级”能力通用化、平民化;3)探索光互联/光计算作为终极解决方案。 Cerebras还面临商业转型的挑战,巨额订单迫使其从芯片商转向云服务商,需快速建设专用数据中心,交付压力巨大。 最终,AI推理时代的算力架构呈现路线分野:Cerebras向左,追求单任务下的极致低延迟;英伟达向右,以通用性应对多变负载。技术变革仍在继续,谁将主导未来,尚无定论。

marsbit59分钟前

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

marsbit59分钟前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

本期科技资讯围绕“信任危机”展开。Anthropic公开呼吁暂停全球AI开发,称其Claude模型存在“递归自我改进”风险,但该公司自身正筹备估值近万亿美元的IPO,引发外界质疑其动机。同时,大量用户抱怨Claude近期体验质量大幅下滑。 在加密领域,比特币价格跌破6.1万美元,导致超11亿美元多单爆仓,市场情绪转向悲观。与此同时,AI在生物医药领域取得突破,全球首款AI设计疫苗完成首阶段人体试验。 芯片方面,英伟达CEO黄仁勋访韩,宣布三星、SK海力士和美光的HBM4内存均已通过认证。但有经济学家警告,英伟达可能面临类似2000年互联网泡沫时期思科的风险。 科技公司动态中,Cloudflare收购前端工具链公司VoidZero,其CEO称互联网上机器人流量已超过真人。字节跳动的AI应用“豆包”推出付费订阅后,月活用户锐减超600万,凸显商业化困境。 美股市场焦点在SpaceX,其IPO路演备受追捧,高盛预测其2030年收入将增长百倍。然而,标普道琼斯指数公司明确表示不会为SpaceX等巨型IPO修改快速纳入规则,为其上市后表现增添不确定性。 总体而言,当前科技领域呈现“言行不一”的割裂现象,无论是AI公司、加密货币还是应用商业化,都面临信任拷问,市场狂热叙事与冷静规则之间形成鲜明对比。

marsbit1小时前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

marsbit1小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.4k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片