Zcash Orchard漏洞四问:曾被利用?资金可追?供应量可验?还有别的吗?

marsbit发布于2026-06-15更新于2026-06-15

文章摘要

Zcash创始人Zooko Wilcox就近期发现的Orchard隐私池伪造漏洞发表回应,主要澄清了四个核心问题。 第一,该漏洞很可能未被利用。漏洞由专业团队使用先进工具发现,且修复迅速,加之历史上类似漏洞会快速变现,目前尚无证据表明漏洞被利用过。 第二,如果漏洞未被利用,所有合法的Orchard资金完全可以追回。即使存在伪造,现有机制也会限制其流出量,但谨慎用户仍可考虑将资金转移至Sapling池或透明地址,不过需注意相关风险。 第三,目前用户尚无法自行验证Zcash总供应量是否因漏洞而超发。但计划中的Ironwood升级将通过封存Orchard池来彻底解决此问题,恢复用户独立验证供应量健全性的能力。 第四,通过多个团队及AI辅助的持续深入审查,目前未发现其他类似的伪造漏洞,但完全确定仍需更多工作。 总结而言,官方评估漏洞未被利用的可能性高,资金安全,且正通过升级恢复系统的可验证性。

原文作者:Shielded Labs 首席执行官 Jason McGee、Zcash 创始人 Zooko Wilcox

编译|Odaily星球日报 秦晓峰(@QinXiaofeng 888 )

编者按:北京时间 6 月 5 日,隐私项目 Zcash 被爆新一代隐私池 Orchard 曾存在关键伪造漏洞,Zcash 代币 ZEC 一度腰斩最低跌至 250 美元附近。经过 10 来天的发酵,市场恐慌情绪有所消解,ZEC 价格也有所回暖,并于今日重回 500 美元。

今天上午,Zcash 创始人 Zooko Wilcox 再次发布长文,回应市场关切议题。他表示,Orchard 漏洞此前未被利用的可能性较大,合法 Orchard 资金可追回;目前用户尚无法自行验证 Zcash 供应量是否超标,但 Ironwood 升级将封存 Orchard 池,恢复这一验证能力;持续审查中未发现其他伪造漏洞,但完全确定仍需更多工作。

以下为 Zooko Wilcox 原文,由 Odaily星球日报 编译,enjoy~

————————————

近期的 Orchard 漏洞引发了关于 Zcash 供应量与用户资金安全的重要问题。讨论中混杂了多个不同的议题,让人难以理解该漏洞对用户的实际影响。本文试图将这些问题分开,并逐一解释它们对用户的意义。

Orchard 漏洞引出了四个重要问题:

  1. Orchard 漏洞是否曾被利用过?
  2. 合法的 Orchard 资金能否被追回?
  3. 用户能否验证 Zcash 的供应量未被增发?
  4. 我们如何知道不存在其他的伪造漏洞?

Orchard 漏洞是否曾被利用过?

未知。我们认为此前被利用的可能性不大,尽管无法完全排除。我们认为漏洞很可能未被利用,原因有三:

尽管多年来全球许多顶尖的密码学家和安全研究人员持续审查,该漏洞此前并未被发现。其最终发现并非偶然;它是由 Shielded Labs 的 Taylor Hornby 发现的,其目的是在恶意攻击者得手前,主动识别此类安全漏洞。Taylor 使用了先进的 AI 辅助安全研究技术和专门构建的自定义工具,这些工具专为找出他人遗漏的细微缺陷而设计,对于不深谙 Zcash 代码库的人来说,做到这一点会更加困难。

漏洞一经发现,Zcash 开发人员(由 Zcash Open Development Labs 团队牵头)迅速与矿池协调,暂时冻结了 Orchard 池并部署了修复程序,从而限制了任何攻击的机会窗口。

加密货币漏洞利用很常见,攻击者通常会尽可能快地变现,尤其是在漏洞被公开之后。攻击者要从该漏洞中获利,需要将伪造的 ZEC 兑换成有价值的资产,这通常会导致 ZEC 通过转门机制(turnstile)流出 Orchard 池。如果该漏洞在修复前已被利用,我们预计到现在应有证据浮现。历史上,加密货币的漏洞利用通常都是“抢夺式”操作,而非像“4D国际象棋”那样隐藏数月甚至数年的策略。

合法的 Orchard 资金能否被追回?

我们认为可以,因为我们认为该漏洞从未被利用过。若此判断正确,所有合法的 Orchard 资金仍然可以完全追回。

另一方面,如果 Orchard 中确实发生了伪造,现有的转门机制会将总迁移量限制在合法进入该池的 ZEC 数额之内。因此,如果伪造资金先于合法资金被迁移,用户将无法追回部分或全部合法的 Orchard 资金。

我们认为这种情形不太可能发生。不过,对更加谨慎的用户来说,仍建议将其ZEC从Orchard中转移出去。但在进行此操作前,他们应了解以下几点:

  • 将资金转移至透明池(即转到 t 地址)会同时暴露转账金额和转账时间,这些资金也会公开关联到该 t 地址。
  • 将资金从 Orchard 池转移至 Sapling 池会暴露转账金额和转账时间,但与转到 t 地址不同,它不会将这些资金关联到特定地址或交易历史。
  • Sapling 池依赖于 2018 年进行的可信设置仪式。依赖该可信设置的安全性,是用户应注意的额外风险。
  • 据我们所知,YWallet 和 Zkool 是目前仅有的被广泛使用且支持 Sapling 池的自托管 Zcash 钱包。
  • 将资金转移到新钱包或托管服务会引入额外风险,包括用户失误、软件缺陷、托管方风险或其他不可预见的问题。

总的来说,我们认为上述风险程度适中。如果你的资金当前存放在一个屏蔽自托管钱包中,鉴于我们评估认为先前的伪造不太可能发生,将它们留在那里是一个合理的选择。如果你有安全的方式,将资金转移到别处也可能是合理的。用户可根据自身情况得出不同结论。

用户能否验证 Zcash 的供应量未被增发?

目前还不能。该漏洞之前的存在,使得用户无法独立验证当前屏蔽池中流通的 ZEC 是否不超过正确数额。

然而,正如我们在之前的文中所指出的,Ironwood 升级恢复了这一能力。下图说明了原因。

拟议的网络升级,通过增加“不存在更多未知伪造漏洞”的保证,并封存 Orchard 池,解决了这一问题。新资金无法再进入,池内资金也无法再流通。唯一剩下的路径是通过现有的转门机制离开,该机制确保从 Orchard 池转出的 ZEC 不会超过合法进入的数量。

这一变化恢复了验证 Zcash 供应量健全性的能力。

当前,如果 Orchard 池中存在伪造资金,它们可以在池内继续流通。升级之后,这就不再可能了。无论伪造是否发生过,任何运行节点的人都可以验证,流通中的 ZEC 不会超过正确数额。

用户无需等待资金从 Orchard 迁出,也无需推断攻击者或其他用户可能的行为。协议本身提供了可验证的保证:多余的 ZEC 无法继续在 Orchard 内流通并推高供应量。

这很重要,因为 Zcash 的长期可信度取决于用户能否自行验证其供应量的健全性。Ironwood 恢复了用户独立验证协议供应限制是否得到执行的能力。

我们如何知道不存在其他的伪造漏洞?

我们目前还不能完全确定,但我们有理由认为不存在其他漏洞。Shielded Labs 和其他多个团队一直在仔细审查 Zcash 协议中是否存在其他伪造漏洞。这包括在 Anthropic 的帮助下,于 Mythos 被暂停前不久,使用尚未发布的 Mythos AI 模型来搜索额外的漏洞。我们计划在后续博文中分享关于此次审查及其发现的更多细节。

到目前为止,尚未发现其他伪造漏洞。此次搜索所涉及的高水平专业知识、付出的努力以及先进的 AI 辅助分析,让我们更有信心认为没有类似的漏洞仍未被发现。

此外,我们正与 Tachyon Project 等项目合作,为 Zcash 中不存在更多伪造漏洞提供额外保证。我们也将在未来的博文中进一步说明。

结论

Orchard 漏洞呈现出四个重要问题:漏洞是否曾被利用,合法的 Orchard 资金能否被追回,用户能否验证 Zcash 的供应量未被增发,以及是否还存在其他未被发现的伪造漏洞。

我们认为此前被利用的可能性不大,因此合法的 Orchard 资金可以追回,当前的 Zcash 供应量也是安全的。基于多个独立研究人员和团队的持续审查,我们也越来越相信不存在其他未被发现的伪造漏洞。然而,用户目前还无法验证 Zcash 供应量的安全性,而且他们本不应依赖我们的评估——或任何其他人的评估。

拟议的网络升级解决了这个问题。通过封存 Orchard 池,它恢复了用户独立验证 Zcash 供应量安全性的能力。用户不再需要判断是否发生过伪造,即可验证协议的供应限制是否得到遵守。

相关问答

QOrchard漏洞是否可能已被利用过?作者的主要判断依据是什么?

A作者认为漏洞此前未被利用的可能性较大。主要依据有三点:一是漏洞本身非常隐蔽,是通过专门的AI辅助工具发现的;二是漏洞被公开后,开发团队反应迅速,很快冻结了Orchard池并进行了修复,大大压缩了攻击窗口期;三是历史上针对加密货币的漏洞攻击通常是“抢夺式”的,会尽快将赃款变现,而到目前为止并未观察到异常资金流出Orchard池的迹象。

Q对于当前存放在Orchard池中的合法资金,文章给出的建议是什么?

A文章认为,鉴于漏洞很可能未被利用,因此所有合法的Orchard资金理论上可以完全追回。将资金继续留在自托管的Orchard钱包中是一个合理选择。如果用户出于谨慎考虑想转移资金,可以选择转移到Sapling池或透明池,但这分别会带来暴露转账信息、或依赖早期可信设置等额外风险。用户应根据自身情况和对风险的承受能力来做决定。

QIronwood升级如何解决用户无法验证Zcash总供应量的问题?

AIronwood升级将通过“封存”Orchard池来解决这个问题。具体措施是:禁止新资金流入Orchard池,并禁止池内资金的继续流通。池内资金只能通过现有的“转门机制”流出。该机制保证了流出池子的ZEC数量不会超过历史上合法进入的数量。这样一来,无论过去是否发生过伪造,任何运行节点的人都能独立、可验证地确认,流通中的ZEC总量不会超过协议规定的上限,从而恢复了用户自行验证供应量健全性的能力。

Q文章对于“是否存在其他伪造漏洞”这个问题给出了怎样的回答和保证?

A文章表示目前还不能百分之百确定没有其他漏洞,但给出了增强信心的理由。Shielded Labs等多个团队正在对Zcash协议进行持续、仔细的审查,包括使用了高级的AI辅助安全研究技术。迄今为止的审查尚未发现其他类似的伪造漏洞。此外,项目方还计划与Tachyon Project等项目合作,以提供“不存在更多伪造漏洞”的额外保证,并将在未来公布更多审查细节。

Q文章认为Zcash的长期可信度最根本的依赖是什么?

A文章明确指出,Zcash的长期可信度最根本地取决于用户自身是否能够独立验证其供应量的健全性,即验证流通中的ZEC总量是否严格遵守了协议设定的上限。用户不应该依赖项目方(或任何其他个人或机构)的单方面评估。这也是为什么Ironwood升级的核心目标,就是恢复并确保用户的这一自我验证能力。

你可能也喜欢

全面进入AI时代,支付宝押注对话,微信守住社交

2026年,支付宝与微信在AI服务化路径上出现显著分野。支付宝内测“宝计划”,旨在通过一键切换,将主界面彻底变为以对话驱动的新版本。用户可用自然语言指令完成跨服务任务(如叫车、点餐),AI通过“读屏”操作现有小程序或调用标准化接口(MCP/Skill)来执行。该路线强调以零迁移成本重塑服务入口,并已通过超3亿笔AI支付验证闭环。其推出的Token Pay与AI钱包,为高频、自主的Agent经济搭建了支付基建。 微信则选择截然不同的“寄生”逻辑。其规划的AI智能体将深度融入社交关系与现有功能(如群聊、公众号),不设独立界面或激进时间表。为让AI理解并操作服务,微信为开发者提供了两种接入模式:授权读取小程序源码的“自动模式”,或按协议封装成Skill的“开发模式”。这将对开发者,尤其是中小商家,带来合规与成本压力。 两者路径差异可能导致生态分化:支付宝的读屏方案可能被动“AI化”大量长尾服务,倒逼商家后续主动优化;微信的源码门槛可能使生态资源向头部集中。目前,支付宝在AI支付规模与标准推动上暂居先发位置,而微信的核心挑战在于如何在引入AI能力的同时,坚守其社交体验与去中心化生态原则。最终,竞争的关键在于用户会将“帮我办事”的需求交给谁。

marsbit2小时前

全面进入AI时代,支付宝押注对话,微信守住社交

marsbit2小时前

交易

现货
合约
活动图片