ZEC 暴跌超30%背后:一个无法证明是否被利用过的「无限增发」漏洞

marsbit发布于2026-06-05更新于2026-06-05

文章摘要

6月5日,Zcash创始人Zooko Wilcox披露,安全研究员Taylor Hornby于5月29日发现Zcash新一代隐私池Orchard存在一个严重伪造漏洞。攻击者可利用此漏洞在Orchard内生成无限且无法被检测的伪造ZEC,且该漏洞自2022年5月Orchard启用以来一直存在。 团队在数天内紧急响应,通过软硬分叉升级修复了漏洞并恢复了Orchard功能。然而,由于Orchard的隐私特性,社区无法仅通过密码学方法证明在过去近四年里该漏洞是否已被利用过,即无法确认系统中是否已存在伪造资产。这种对供应量可信度的不确定性导致ZEC价格一度暴跌超30%。 Zcash Foundation表示目前未发现漏洞被利用的证据,并依靠原有机制保护总供应量。但生态支持组织Shielded Labs指出,需要可验证的方案来彻底证明历史清白。为此,社区正研究新升级提案,旨在通过强制迁移和重新验证来重建市场信任。 值得注意的是,Taylor在发现漏洞过程中使用了刚刚发布的通用AI模型Claude Opus 4.8作为辅助工具,这表明发现复杂漏洞的能力正在向更广泛的工具链扩散。目前,攻击窗口虽已关闭,但市场仍在等待一个关于历史是否纯净的最终答案。

6 月 5 日,Zcash 创始人 Zooko Wilcox 发布了一篇罕见的安全复盘长文。

文章披露,安全研究员 Taylor Hornby 于 5 月 29 日发现,Zcash 最新一代隐私池 Orchard 存在一个严重伪造漏洞。攻击者可以构造一笔原本不应该通过验证的交易,在 Orchard 内部生成无限且无法被检测的伪造 ZEC。

这并不是一个停留在理论层面的风险。Taylor 已经在本地测试环境中编写出完整的利用程序,实际生成了伪造 ZEC。如果相同程序被部署到主网,攻击者理论上同样可以在自己的主网钱包中生成无限数量的伪造资产。

消息公开后,ZEC 一度跌超 30%。CoinMarketCap 数据显示,ZEC 在 24 小时内最低跌至 408.39 美元,较同期高点 610.47 美元下跌约三分之一。可惜的是,这是币圈近期为数不多的财富效应极佳的标的,拥有被无数大佬看好的好叙事,现在被这个漏洞彻底打破。

如果只看结果,这似乎又是一场熟悉的加密安全事故:漏洞被发现,开发者紧急修复,市场陷入恐慌。

但 Orchard 事件真正棘手的地方在于,漏洞虽然已经修复,Zcash 社区却无法直接回答另一个更加敏感的问题:

过去四年里,是否已经有人利用过这个漏洞?

四天紧急修复,Orchard 一度暂停运行

Orchard 是 Zcash 于 2022 年启用的新一代隐私支付协议,也是当前 Zcash 主要使用的隐私池之一。用户可以隐藏余额、交易金额与资金流向,同时通过零知识证明向网络证明交易符合规则。

按照 Zooko、Shielded Labs 与 Zcash 社区披露的时间线,Taylor 于 5 月 29 日对 Orchard 电路进行定向安全审查时发现异常,并立即将漏洞私下披露给 Zcash Open Development Lab(ZODL)。其中,Shielded Labs 是一家总部位于瑞士、依靠捐赠运营的独立 Zcash 生态支持组织,长期参与 Zcash 的协议开发、安全性与网络可持续性建设,并不隶属于 Zcash Foundation 或 ZODL。

ZODL 工程师在收到报告后的数小时内确认问题真实存在,并开始寻找修复方案。由于直接公开代码补丁可能暴露漏洞原理,团队首先选择暂时关闭 Orchard:禁止创建新的 Orchard 输出,也禁止支出已经存在于 Orchard 中的资金。

在开发者、矿工、节点运营商、交易所与基础设施服务商协调升级后,紧急软分叉于 6 月 2 日生效。随后,Zcash 又通过硬分叉升级更新 Orchard 电路的验证密钥,并于 6 月 3 日恢复 Orchard 功能。透明地址与 Sapling 隐私池在此期间仍然可以继续运行。

从漏洞披露到完成修复,整个过程只用了数天。以应急响应速度衡量,这已经是一次相当成功的处置。

但市场并没有因为漏洞修复而恢复平静,因为修复解决的是未来,而不是过去。

市场担心的不是攻击仍会发生,而是攻击可能已经发生

普通安全事故通常存在一个相对明确的损失规模。智能合约被盗,链上可以追踪攻击者转走了多少资产;跨链桥出现漏洞,也可以统计资金流向与受影响地址。

Orchard 事件不同。

根据 Shielded Labs 的说明,该漏洞可以被用于在 Orchard 内部生成无限且无法被检测的伪造 ZEC。由于 Orchard 本身具有隐私属性,外界无法仅通过密码学方法,确切证明漏洞修复前是否有人利用过这一攻击路径。

这意味着市场面对的不是一个已经确定的损失数字,而是一种难以量化的不确定性:

如果过去真的有人发现并利用过漏洞,那么 Orchard 内部是否已经存在伪造 ZEC?如果存在,规模究竟是多少?这些资产是否仍然停留在隐私池中?是否曾经通过正常交易逐步流出?

更重要的是,这个风险窗口并不是从 5 月 29 日才开始出现。Shielded Labs 表示,该漏洞自 Orchard 于 2022 年 5 月启用以来便一直存在,直至 2026 年 6 月紧急修复完成。换句话说,问题已经潜伏了接近四年。

市场真正担心的不是 5 月 29 日到 6 月 2 日之间发生了什么,而是过去四年里是否已经发生过无法被直接观察到的异常。

这也是 ZEC 暴跌超过 30% 的核心原因。

市场卖出的不只是一个漏洞,而是对供应量可信度的重新定价。

一个数学约束遗漏,如何演变成“无限增发”风险

看到“无限增发漏洞”几个字,我们的第一反应是黑客掌握了管理员权限,或者获得了某种协议后门。

实际情况更加底层。

Orchard 的安全性依赖一套零知识证明电路(Orchard circuit)。用户可以隐藏交易具体内容,但必须向网络证明自己的交易满足协议规则。其中最重要的一条规则是资产守恒:一笔交易不能凭空创造新的价值。

简单来说,用户可以不公开自己拥有多少 ZEC,也可以不公开把多少 ZEC 转给了谁,但网络必须能够确认:

支出的资产确实来自合法输入。

Taylor 发现的问题出现在 Orchard 电路中的一项椭圆曲线乘法检查。

Shielded Labs 将其描述为一个“under-constrained element”,即约束不完整的电路元素。由于相关数学关系没有被完全约束,攻击者可以向椭圆曲线乘法过程输入任意错误数据,但验证过程仍然可能返回通过。

换句话说,攻击者不需要破解密码学算法,也不需要控制网络节点。

他们只需要构造一组本不应该成立的数据,让系统错误地相信交易依然满足资产守恒。

当这份错误证明被网络接受后,原本不存在的 ZEC 便可以被视为合法资产,继续留存在 Orchard 之中。

这也是为什么 Shielded Labs 使用了极其严厉的措辞:

unlimited, undetectable counterfeit ZEC

真正危险的地方不仅是“无限”,更是“无法检测”。

两种表述之间,存在一个重要区别

Zcash Foundation 在完成升级后的公告中表示,目前没有发现漏洞曾被利用的证据,没有检测到未经授权的价值创造,用户资金与隐私未受影响。公告还强调,Zcash 原有的 Turnstile Accounting 机制能够追踪不同资金池之间的价值流动,并保护 2100 万枚 ZEC 的总供应量上限。

与此同时,Shielded Labs 又明确表示,无法仅依赖密码学证明 Orchard 历史上从未出现过伪造 ZEC。

这两种说法看似矛盾,实际关注的是两个不同层面的问题。

Zcash 原有的 Turnstile Accounting 可以理解为不同资金池之间的“闸门”。系统能够统计一共有多少合法资产进入 Orchard,并限制能够从 Orchard 流出的资产规模。

假设 Orchard 中原本只有 100 万枚合法 ZEC,那么即使攻击者在内部伪造了更多资产,系统也不允许超过合法规模的资产全部流出。这样可以避免整个 Zcash 网络的总供应量上限被轻易突破。

但这个机制并不能直接证明 Orchard 内部从未出现过假币。

如果伪造资产仍然停留在 Orchard 中,或者在合法流出额度以内逐步替换真实资产,原有统计机制未必能够给出一个彻底的历史结论。

关于这个几乎可以说历史最悠久的加密隐私项目,我们能知道的只有,目前没有发现异常增发证据,但社区仍然无法直接证明 Orchard 内部从未存在过伪造资产。

这正是市场最难处理的风险类型。

问题不是已经发现了多少假币,而是没人能够彻底确认假币从未出现过。

Zcash 如何重新证明 Orchard 中没有假币?

漏洞修复只是第一步。

Shielded Labs 已经表示,正在与其他 Zcash 开发者研究一项新的网络升级提案。方案包括部署一个新的隐私池,并对所有从 Orchard 迁移出的资产强制执行 Turnstile Accounting。

这相当于为 Orchard 设置一道新的迁移闸门。

旧 Orchard 中的资产如果希望进入新的隐私池,需要按照可验证规则完成迁移。系统可以重新统计流出的合法资产规模,并判断是否存在无法被正常迁移的额外 ZEC。

如果升级顺利完成,任何人都可以验证 Zcash 的供应量完整性,并进一步证明 Orchard 中不存在伪造资产。

这项方案的意义并不只是修复代码,而是重建市场对 Orchard 的信任。

因为在隐私系统中,信任并不来自“我们认为攻击没有发生”,而应该来自“任何人都可以验证攻击没有发生”。

Shielded Labs 自己也承认,此前被恶意利用的概率较低。漏洞隐藏多年,发现难度极高;Taylor 又是在专门安全研究项目中主动寻找此类问题;漏洞披露后,生态在数天内迅速关闭了攻击窗口。

但 Shielded Labs 同时强调,用户不应该仅仅依赖开发团队的主观判断。

市场需要的是证明。

一个隐藏四年的漏洞,为何在此时被发现?

Orchard 事件还有一个容易被市场忽略的细节。

5 月 28 日,Anthropic 发布 Claude Opus 4.8。

一天之后,Taylor 发现 Orchard 漏洞。

根据 Zooko 与 Shielded Labs 的复盘,Taylor 在 Opus 4.8 发布后不久,将其用于一次高度定向的 Orchard 电路审查,并于 5 月 29 日发现问题。随后,他在 Opus 4.8 的协助下编写出完整利用程序,在本地环境中生成了无限且无法检测的伪造 ZEC。

这一细节值得关注,并不是因为 AI 已经可以独立完成密码学审计。

公开信息并不支持这种夸张结论。

Taylor 本人是经验丰富的安全研究员。Shielded Labs 也提到,他同时使用了传统安全研究方法、定制化 AI 工具框架与专门设计的提示词。Opus 4.8 是审查过程中的重要工具,但并不是唯一因素。

真正值得注意的是,Taylor 使用的并不是 Anthropic 专门面向网络安全场景、受限制开放的 Claude Mythos Preview,而是刚刚公开发布的通用模型 Opus 4.8。

Anthropic 对 Mythos Preview 的定位,是一个具备显著漏洞发现与利用能力的前沿模型。由于潜在滥用风险,Anthropic 没有直接面向公众开放该模型,而是通过 Project Glasswing 向经过筛选的合作方提供访问权限。

相比之下,Opus 4.8 是普通开发者可以接触到的通用模型。Anthropic 在发布说明中强调,它在代码分析、复杂任务执行与识别代码缺陷方面有所提升。

这使 Orchard 事件释放出一个更加值得重视的信号:

发现高价值漏洞的能力,正在从少数专用安全模型向通用模型扩散。

一个公开发布仅一天的通用模型,在专业研究员的引导下,已经能够参与审查复杂的零知识证明电路,并帮助发现一个隐藏接近四年的关键漏洞。

这并不意味着密码学专家不再重要。

恰恰相反,Taylor 的经验、审查目标的选择,以及对模型输出的验证能力,仍然是整个过程的核心。

但专家与 AI 的组合,正在显著降低发现复杂漏洞的成本。

漏洞已经关闭,但市场仍在等待答案

对于 Zcash 来说,最紧迫的攻击窗口已经关闭。

Orchard 功能已经恢复,验证电路已经更新,当前也没有证据显示漏洞曾经遭到恶意利用。

但 ZEC 暴跌超过 30% 说明,市场关心的并不只是代码是否已经修复。

市场仍然在等待一个更加彻底的答案:

过去近四年里,Orchard 内部究竟有没有出现过伪造 ZEC?

如果新的隐私池与 Turnstile Accounting 升级能够顺利落地,社区最终有机会证明供应量完整性,重新建立市场信任。

但在这一证明完成之前,Orchard 事件仍然存在一个无法被轻易回避的悬念:

那些理论上可以被无限创造出来的伪造 ZEC,究竟从未存在过,还是曾经隐藏在无人能够直接看见的地方

相关问答

Q文章中提到的Zcash漏洞具体是什么,它带来了哪些风险?

A该漏洞存在于Zcash的新一代隐私池Orchard电路中,是一个椭圆曲线乘法检查中的“约束不完整”问题。攻击者可以利用此漏洞构造特殊交易,绕过资产守恒验证,从而在Orchard内部“凭空”生成无限数量且无法被检测的伪造ZEC。风险在于,由于Orchard的隐私特性,即使漏洞已修复,也无法直接通过密码学手段证明过去四年里该漏洞是否已被恶意利用,以及是否已有伪造ZEC流入市场或隐藏在池中,这动摇了市场对ZEC供应量可信度的信心。

QZcash团队是如何应对和修复这个漏洞的?

A发现漏洞后,Zcash社区的应对措施非常迅速。首先,开发团队在数小时内确认问题,并立即采取紧急措施,暂时关闭了Orchard功能,禁止新的Orchard交易和支出。随后,他们协调矿工、节点运营商、交易所等,于6月2日通过紧急软分叉生效了临时修复,并于6月3日通过硬分叉升级,更新了Orchard电路的验证密钥,最终恢复了Orchard的正常运行。整个从披露到修复的过程仅用了数天时间。

Q为什么市场在漏洞修复后仍然反应剧烈(ZEC暴跌超30%)?

A市场剧烈反应的核心原因并非未来的攻击风险,而是对过去不确定性的担忧。该漏洞自2022年5月Orchard启用以来就一直存在,潜伏了近四年。由于Orchard的隐私设计,即使漏洞现已修复,社区也无法确切证明在这漫长的四年窗口期内,是否已经有人利用过该漏洞、生成了多少伪造ZEC、以及这些假币是否已流出。市场卖出的不只是对漏洞本身的恐慌,更是对ZEC历史供应量完整性和可信度的“重新定价”。

Q文章提到“Turnstile Accounting”机制,它是什么?为什么说它不能完全解决假币疑虑?

ATurnstile Accounting(闸门会计)是Zcash的一种机制,用于追踪不同资金池(如透明地址池和隐私池)之间的价值流动,旨在保护ZEC 2100万枚的总供应量上限。它能限制从Orchard隐私池流出的总资产不能超过先前流入的合法资产总量,从而防止伪造资产大规模“污染”整个网络。然而,该机制无法直接证明Orchard内部是否从未存在过伪造ZEC。如果伪造资产一直停留在Orchard内部,或者是在合法流出额度内逐步替换了真实资产,那么Turnstile Accounting就无法提供一个彻底的历史清白证明。

Q人工智能(AI)在此次漏洞发现中扮演了什么角色?这释放了什么信号?

A安全研究员Taylor Hornby在漏洞发现过程中,使用了刚发布的通用AI模型Claude Opus 4.8作为辅助工具。他结合自身经验,利用该模型对复杂的Orchard零知识证明电路进行了定向审查,并最终定位了漏洞。这释放了一个重要信号:发现高价值、复杂漏洞的能力,正从少数专用的安全研究模型向公开可用的通用AI模型扩散。虽然专业研究员的经验、目标选择和结果验证能力依然不可或缺,但“专家+通用AI”的组合显著降低了发现深度漏洞的门槛和成本。

你可能也喜欢

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

卡尔达诺创始人查尔斯·霍斯金森在6月4日的直播中否认了关于他将离开生态系统的传言,称自己只是减少公开沟通,并非辞职。此前他在X平台发布的“休息一下”帖子引发了社区担忧。 霍斯金森在直播中表示,他决定远离社交媒体主要是因为X平台上的毒性环境已难以忍受。他分析了自己近期帖子的约130条回复,发现近三分之一充满敌意、辱骂或污言秽语,部分甚至显示出有组织的攻击迹象。他认为在这种环境下进行有意义的交流几乎不可能。 他强调自己并未离开卡尔达诺,仍致力于包括RealFi、比特币可编程化、Midnight等项目的研究与开发工作。但他明确表示,自己的热情并非推动ADA价格上涨以满足投机者,他从未将此视为自己的职责。 霍斯金森描述了“两个卡尔达诺”的现状:一方面,自2021年以来协议、工程基础、去中心化和研究栈取得了显著进步;另一方面,市场价格表现导致批评者称该项目失败。这种差距造成了“认知失调”,他认为社区需要解决这个问题。 他呼吁生态系统需要做出改变:放弃以X为主要讨论场所、重新思考建设者激励、调整部分管理文化,并制定一个新的路线图以凝聚共识。他特别批评了卡尔达诺基金会,称其治理结构是自己职业生涯中“最糟糕的错误”,社区缺乏对其董事会、优先事项和人员的有效问责机制。 霍斯金森表示将暂时远离公开视频、采访和社交媒体,继续专注于Midnight的工作。他计划进行反思和恢复,未来再提出关于卡尔达诺发展的建议,范围可能从渐进式改革到更彻底的变革。他强调自己的底线是必须得到尊重和尊严,只愿留在能确保这一点的沟通渠道中。

bitcoinist1小时前

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

bitcoinist1小时前

美国参议员敦促银行监管机构制定‘公平’的加密货币资本规则

美国参议员呼吁制定“公平”的加密资本规则。由参议院数字资产小组委员会主席辛西娅·卢米斯牵头,多名共和党参议员致信美联储、联邦存款保险公司(FDIC)及货币监理署(OCC)负责人,要求为银行从事加密资产活动建立更清晰、公平的资本框架。 信中批评了巴塞尔银行监管委员会现行的加密资产资本标准,该标准对加密资产施加了1250%的风险权重,参议员们认为这并非基于实际风险评估,而像是一种按资产类别“一刀切”的惩罚,实质上阻碍了银行持有此类资产,与监管机构倡导的“技术中立”原则相悖。 议员们赞赏了监管机构近期关于代币化证券的联合指引,该指引明确了此类资产应获得与其非代币化对应物同等的资本待遇。他们敦促监管机构将这一风险导向原则一致性地应用于其他数字资产,并基于近期在加密市场结构法案方面的进展,开始为银行的资产负债表加密资产活动制定新的资本框架。 与此同时,FDIC、OCC和美联储负责人近期在国会作证时,概述了其转向更“基于风险”的监管方向,旨在改革监管框架以提高效率,并审查过去的监管措施。他们强调,强有力的资本标准对保障银行体系韧性和支持经济增长至关重要,同时监管应促进而非阻碍负责任的创新。

bitcoinist2小时前

美国参议员敦促银行监管机构制定‘公平’的加密货币资本规则

bitcoinist2小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.4k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片