“无限印钞”漏洞潜伏四年,隐私币ZEC一日腰斩

Odaily星球日报发布于2026-06-05更新于2026-06-05

文章摘要

6月5日,Zcash创始人Zooko Wilcox确认,Zcash自2022年启用的新一代隐私池Orchard曾存在一个关键伪造漏洞,可导致“无限量、不可检测的伪造ZEC”被创建。安全研究员Taylor Hornby已验证该漏洞的可行性。尽管官方强调漏洞已修复且被利用概率低,但市场恐慌蔓延。 消息公布后,ZEC价格迅速跳水,日内跌幅一度超过50%。当前核心争议在于:无法证实过去四年隐私池中是否已存在伪造ZEC,且官方难以证明没有伪造代币流入市场,这动摇了ZEC供应量的可信度。 BitMEX联创Arthur Hayes随后宣布清仓所有ZEC持仓,加剧了市场信心危机。其作为隐私资产叙事的重要推动者,此举被视作对ZEC信任度的公开降级。 社区情绪从讨论抄底转向信任质疑。舆论重点关注该严重漏洞竟潜伏近四年,以及AI工具在短时间内辅助发现漏洞的过程,引发对Zcash开发与审计体系的担忧。此次事件已从价格回调演变为更深层的信任危机,在Zcash提供更有力证明前,市场持币意愿显著下降。

原创 | Odaily 星球日报(@OdailyChina)

作者 | Asher(@Asher_ 0210)


6 月 5 日凌晨,Zcash 创始人 Zooko Wilcox 发文称,确认 Zcash 于 2022 年启用的新一代隐私池 Orchard 曾存在关键伪造漏洞。虽然 Zcash 官方强调漏洞已被修复,并认为漏洞被利用的概率较低,但依然难以阻挡市场恐慌蔓延。

消息发酵后,Zcash 代币 ZEC 迅速跳水,短时跌幅超过 30%;到了午后,抛售并未止住,恐慌情绪继续扩散,价格一度跌至 250 美元附近,日内跌幅扩大至 50% 以上。

安全研究员 Taylor Hornby 于 5 月 29 日发现该问题后,已在本地环境中完成漏洞验证,并生成了测试版伪造 ZEC,进一步验证了漏洞是可执行的攻击路径。关于,目前 Zcash 最大的争议有两个:一是过去 4 年隐私池中到底有没有出现过伪造的 ZEC;二是官方如何证明没有伪造的 ZEC 流入隐私池,证伪难度极大。

“无限增发”的 ZEC 从何而来?

Orchard(Zcash 隐私保护“屏蔽池” )安全性依赖零知识证明电路,核心规则是资产守恒:每笔交易的支出必须来自合法输入,不能凭空创造 ZEC。用户可以隐藏余额和交易金额,但系统必须验证交易合法。

安全研究员 Taylor Hornby 发现,Orchard 电路中一处约束不完整(under-constrained),攻击者可以输入本不应通过的数据,但验证仍可能返回成功。换句话说,不需要拿管理员权限或控制节点,也不是后门漏洞,只要系统误认为交易合法,原本不存在的 ZEC 就可能被当作合法资产记录在 Orchard 内。

Shielded Labs 称其为 “unlimited, undetectable counterfeit ZEC”(无限量、不可检测的伪造 ZEC)。

漏洞修好了,但历史问题还悬着

普通安全事故最怕的是损失太大,而 Zcash 此次危机最麻烦的是损失无法被直接量化。

如果攻击发生在透明链上,市场至少能看到攻击地址、资金流向和受影响资产。但 Orchard 的交易金额、余额和资金路径本身就是隐藏的。一旦伪造 ZEC 曾经在池内出现,外界很难判断它是仍停留在 Orchard,还是已经通过正常交易逐步流出。

更关键的是,Orchard 并不是完全隔绝的黑箱。用户可以在不同资金池之间迁移资产,真实 ZEC 和潜在伪造 ZEC 都可能在池内发生混合。

Zcash 生态可以强调,目前没有发现漏洞被利用的证据,也可以说明被恶意利用的概率较低。但对交易者来说,“没有发现异常”和“已经证明没出事”不是一回事。

这也是 ZEC 跌势不断扩大的核心原因。在 Orchard 是否曾出现假 ZEC 这个问题被证明前,ZEC 的供应可信度就会一直处在阴影里。

Arthur Hayes 清仓,引爆市场信心危机

ZEC 漏洞曝光后,BitMEX 联创 Arthur Hayes 公开清仓进一步放大了市场恐慌。

Arthur Hayes 在 X 平台表示,自己已经卖出全部 ZEC 持仓。Hayes 表示,其昨日了解到该攻击事件,但未意识到该事件与其叙事框架的冲突,ZEC 下跌 30%促使其重新思考,并决定对该仓位全部获利了结。他补充道,虽然认为发生额外铸币的可能性极低,但无法在密码学层面正式证明其不可能性;将持续重新评估判断,若假设被证伪,将重新买入,希望以更低价格建仓;隐私是无价的,不介意以更高价格重新买入。

这对 ZEC 杀伤力很大。过去一段时间,Arthur Hayes 一直是 ZEC 叙事的重要推动者之一。他看好的,是 AI、政府监控和大型科技公司扩张背景下,隐私资产重新获得定价的长期逻辑。因此,他的清仓不只是大户止盈,更像是对 ZEC 当前叙事的一次公开降级。

当头部叙事支持者选择先离场,原本靠信仰和预期支撑的多头仓位,也就更容易转向集体止盈和避险。

社区情绪失控,ZEC 从价格回调变成信任危机

或受 Arthur Hayes 清仓影响,社区关于 ZEC 的讨论很快从“要不要抄底”,转向了“还能不能信”。

一方面,社区反复强调漏洞本身的严重性。相比短线跌幅,不少用户更在意的是,一个理论上可以制造无限假币的漏洞竟然在 Orchard 中潜伏近四年。对他们来说,价格下跌只是表象,真正动摇信心的是 Zcash 最核心的安全假设被打上问号。

另一方面,AI 协助发现漏洞的过程进一步加剧了不信任。Taylor Hornby 在 AI 工具辅助下对 Orchard 电路进行定向审查,并最终发现漏洞、写出利用程序,在本地环境生成伪造 ZEC。尽管 AI 并非独立完成审计,但社区更容易记住的是“存在多年的关键漏洞被 AI 在短时间内辅助找出”,这一叙事迅速发酵。

这让舆论矛头指向 Zcash 开发和审计体系。社区质疑,为什么 2022 年就存在的漏洞,能够在主网运行多年未被发现?如果核心隐私池都可能出现约束遗漏,用户如何再信任 Zcash 对供应量和隐私安全的承诺?

所以,这次下跌已经不只是获利盘兑现。在 Zcash 给出更有说服力的证明之前,没有人真的愿意长持 ZEC 。

热门币种推荐

你可能也喜欢

潮汐投资:AI 产业链我们仍然看好,但理由变了

作者潮汐投资认为,尽管近期市场因多家AI巨头大规模融资(如SpaceX完成750亿美元IPO、Alphabet计划800亿美元融资等)而出现担忧情绪,但这并非AI见顶信号,而是产业发展进入新阶段。文章核心观点如下: **一、投资仍在加速,且结构更复杂** 五大云厂商(Alphabet、Amazon、Meta、Microsoft、Oracle)的资本支出(Capex)在2026年指引中均大幅上调,总额惊人。这轮投资已不限于芯片,更扩展到电力、变压器、液冷、电网接入等物理基础设施,这些环节扩产周期长、瓶颈明显,使得投资周期难以快速刹车。 **二、市场两大担忧的辨析** 1. **Capex增速超过收入增速**:虽然Capex增长快于营收引发对投资回报率(ROI)的担忧,但云计算业务历史上也曾经历类似阶段,最终通过规模效应实现回报。关键观测点在于未来AI工作负载的变现能力,目前尚未出现Capex指引下调或订单取消的负面信号。 2. **与2000年互联网泡沫对比**:当前AI基建的供给约束与当年光纤过剩的情况截然不同。电力、变压器等环节定制化强、审批和建设周期漫长,无法像埋设光纤那样超前预埋产能,因此难以出现供给严重过剩导致的崩盘。 **三、结论:周期尚未结束** 巨头融资需求旺盛恰恰说明AI竞赛进入深水区,面临更多硬约束。从Capex指引、供应链订单(如伊顿数据中心订单同比增长240%)等实打实的工程进度看,投资仍在持续推进。AI产业的发展剧本已经转变,从早期的概念炒作进入大规模实体基建和商业化攻坚阶段,当前远未到散场之时。

链捕手9分钟前

潮汐投资:AI 产业链我们仍然看好,但理由变了

链捕手9分钟前

Grayscale :这 15 个赚钱的加密协议,价格被严重低估了

灰度研究发布报告,指出当前许多能产生可观收入的链上协议估值处于历史低位。报告列出了链上协议收入排名前15的应用,其中多数过去12个月的收入倍数已降至个位数,部分甚至仅为1倍。这意味着像Pump.fun、PancakeSwap、Meteora等年收入数亿美元的协议,其市值几乎等同于其一年收入,从传统估值角度看显得非常便宜。 报告认为,这种低估状态可能随着《数字资产市场清晰化法案》(CLARITY Act)的潜在通过而改变。该法案旨在明确数字资产的监管框架,降低机构参与链上金融的合规门槛,有望为去中心化交易所、借贷协议等主流DeFi应用带来大量新增活动和资金,从而推动其价值重估。 报告逐一分析了榜单上的协议。除上述“1倍俱乐部”成员外,中间层包括Raydium、Lido、Aerodrome、Aave等个位数收入倍数的协议,它们业务模式较为稳固。而估值倍数较高的Hyperliquid、Uniswap等,其溢价主要反映了市场对未来增长潜力和治理权利的预期。 报告特别补充了灰度对Aave的现金流折现分析,给出一年目标价约175美元。同时指出,当前宏观环境趋紧(市场预期美联储可能加息)进一步压制了加密资产估值,这可能创造了投资窗口。 最后,报告提醒投资者注意:CLARITY Act的通过与否及具体效果存在不确定性;且灰度作为加密资管公司,其“低估”结论与其商业利益存在一致性,投资者应独立判断。真正的验证信号将是法案通过后,机构资金是否实际流入这些协议。

marsbit37分钟前

Grayscale :这 15 个赚钱的加密协议,价格被严重低估了

marsbit37分钟前

交易

现货
合约

热门文章

如何购买ZEC

欢迎来到HTX.com!我们已经让购买Zcash(ZEC)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Zcash(ZEC)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Zcash(ZEC)购买完您的Zcash(ZEC)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Zcash(ZEC)在HTX的现货市场轻松交易Zcash(ZEC)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

938人学过发布于 2024.03.29更新于 2026.06.02

如何购买ZEC

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ZEC(ZEC)币价的意见。

活动图片