单日暴跌 30%,海耶斯突然清仓,ZEC 为何被爆安全问题?

foresightnews_api發佈於 2026-06-05更新於 2026-06-05

文章摘要

6月5日,Zcash创始人Zooko Wilcox等人披露其隐私层Orchard池存在关键健全性漏洞,攻击者可利用该漏洞在隐蔽环境下无限伪造ZEC。尽管项目方此前已紧急完成网络升级修复,但详细披露后ZEC价格剧烈波动,单日跌幅一度超30%,最低触及411美元附近。 此次漏洞源于Orchard电路中的椭圆曲线乘法约束不足,允许攻击者构造看似有效的交易,在隐私池内凭空生成ZEC。由于Orchard的隐私特性,链上无法区分真伪,导致池内用户资产可能被变相稀释。Zcash创始人坦言,密码学上无法证明修复前漏洞是否已被利用,此声明加剧了市场恐慌。 漏洞由安全研究员Taylor Hornby借助Anthropic最新AI模型Opus 4.8在针对性审查中发现,凸显了AI工具在安全审计中的强大能力,也意味着攻击者可能利用类似工具加速漏洞挖掘。Orchard自2022年激活以来历经多次审计仍存在缺陷,这对依赖复杂密码学实现的隐私项目敲响了警钟。 事件发生后,知名投资者Arthur Hayes宣布已清仓其全部ZEC持仓。此次事件直接挑战了隐私币“技术可信即核心价值”的叙事,促使行业重新审视隐私技术从理论到实践过程中的安全鸿沟。在AI驱动的攻防新常态下,依赖“未被发现即安全”的侥幸心理已不可行,持续主动的安全审查与快速响应机制变得至关重要。


撰文:马赫,Foresight News


6 月 5 日,Zcash 创始人 Zooko Wilcox 联合 Jason McGee 和 Taylor Hornby 发布长文,详细披露该项目最新隐私层 Orchard 池存在关键健全性漏洞,可被利用在隐蔽环境下创建无限量伪造 ZEC。




此前,Zcash 生态已紧急网络升级完成修复,但详细影响披露后,ZEC 价格出现剧烈波动,一度单日跌幅超过 30%,最低触及 411 美元附近。



Zcash 是最近半年隐私赛道的绝对明星,自今年 3 月以来,一路从 200 美元附近飙升至最高 688 美元。包括 AllianceDAO 联创 Wang Qiao、Bankless 创始人 David Hoffman 以及「喊单王」Arthur Hayes 都曾表示非常看好其表现。


不过就在漏洞被发现后,Arthur Hayes 发推表示,其已抛售全部 ZEC 持仓。他表示,在阅读漏洞细节并观察到 ZEC 出现 30% 回调后,他决定彻底平仓获利。其表示将持续重新评估,若后续证明其假设错误,会考虑在更低价格重新买入。


所以,Zcash 到底发生了什么?


简单来说,Orchard 是 Zcash 里一个「完全看不见里面」的隐私保险箱,大家把钱放进去后,外界和区块链本身都不知道里面有多少钱、是谁的。这次的漏洞出在保险箱的「验证锁」上——这个锁本来应该非常严密,只有真正合法的交易才能通过验证。但因为一个数学约束写得不够严(相当于锁的齿轮有松动),攻击者可以伪造出一把看起来完全合法的钥匙,骗过系统,在保险箱里凭空造出新的 ZEC。


该事件对隐私币赛道「技术可信即核心价值」的叙事提出了直接挑战。


Zcash 作为最早将 zk-SNARKs 规模化应用于隐私交易的公链,其 Orchard 池自 2022 年 5 月随 NU5 升级激活以来,一直被视为 Sapling 池的更高效演进版本,承载了大量隐私资金。如今,安全研究员借助最新 AI 模型发现的漏洞,让整个行业重新审视隐私技术从理论到实践的鸿沟。


漏洞发现来源 AI 辅助审计


漏洞的发现过程充满戏剧性。


2026 年 4 月,Shielded Labs 聘请资深安全工程师 Taylor Hornby 进行针对 Zcash 协议的持续安全研究,目标是在恶意行为者之前发现问题。


5 月 28 日,Anthropic 发布 Opus 4.8 模型。次日,Taylor 利用该模型结合传统方法,对 Orchard 电路进行高度针对性审查,发现问题:halo2_gadgets crate 中椭圆曲线乘法存在约束不足缺陷,允许攻击者向乘法运算输入任意虚假值,而验证仍能通过。这意味着可构造看似完全有效的 Orchard 行动——即在 Orchard 池内生成伪造 ZEC,且因隐私特性,链上无法区分真伪。


Taylor 立即向 ZODL 核心工程师披露问题,ZODL 工程师则在数小时内确认漏洞严重性,启动应急响应。


基金会的早期安全公告极力把大事化小,将其轻描淡写地描述为「双花风险」,并打包票称「旋转门机制保护了总量不变,绝没有造成总供应量通胀、试图用」总量安全「来稳住市场情绪,掩盖 Orchard 池内部可能已经被凭空灌水、 honest 用户资产被变相稀释的残酷真相()。


到了 6 月 4 日,创始人 Zooko 等人的声明才补充了致命细节。他坦承」密码学上根本无法证明修复前是否已被利用「,并把」无限伪造 ZEC 的可能性「给公开了。正是创始人的这份大实话,直接戳破了基金会前期维持的」安全假象「,从而引发了市场的恐慌性暴跌。


Zooko


因为如果攻击者在过去几年里,已经利用漏洞在 Orchard 池内凭空印了 100 万个假 ZEC,并赶在修复前通过旋转门提现到透明池砸盘套现,总供应量的确没通胀,但 Orchard 池内用户的真实资产已经被凭空蒸发并完成了定向收割。一旦下周公布旋转门限额,Orchard 池将面临隐私公链史上最大的」银行挤兑「,后撤退的用户资产将被永远锁死。


AI 时代「漏洞未发现即安全」已不再成立


Orchard 自 2022 年激活以来,历经多年顶级密码学家安全审计仍存在 bug,直到结合最新 AI 工具的针对性研究才被发现。这对不少隐私方案(包括其他 ZK 隐私项目)敲响警钟:理论上」完美「的数学构造,在工程实现中仍可能有遗漏。


Taylor Hornby 借助 Anthropic Opus 4.8 在极短时间内定位到 Orchard 缺陷,既证明了 AI 能成为白帽研究员的强大助力,也意味着攻击者同样可以利用类似工具更快地挖掘高价值目标。


若项目方未能建立持续、主动的安全审查机制,漏洞从发现到被恶意利用的窗口将急剧缩小。Zcash 此次因提前布局安全研究而抢占先机,


但对整个加密行业而言,这更像是一次集体预警:在 AI 驱动的安全攻防竞赛中,任何依赖」多年未被发现即安全「的侥幸心理都已不再成立。只有将 AI 审计、形式化验证与快速响应能力内化为标准实践,隐私协议才能真正经受住新时代的压力测试。

相關問答

Q根据文章,Zcash 的 Orchard 池漏洞具体是什么问题?

A漏洞位于 Orchard 池的椭圆曲线乘法约束上。具体来说,`halo2_gadgets` 包中的椭圆曲线乘法存在约束不足的缺陷,允许攻击者向该运算输入任意虚假值,而系统验证仍能通过。这使得攻击者可以在 Orchard 这个隐私池内构造出看似完全有效的交易,从而凭空生成伪造的 ZEC 代币。

QArthur Hayes 在 ZEC 价格暴跌后做出了什么决定?他的理由是什么?

AArthur Hayes 在漏洞细节披露、ZEC 价格出现30%回调后,决定抛售其全部 ZEC 持仓。他给出的理由是,在阅读漏洞细节并观察到市场大幅回调后,决定彻底平仓获利了结。他表示会持续重新评估,如果后续证明他的假设(例如安全问题影响巨大)是错误的,会考虑在更低的价格重新买入。

Q这次漏洞的发现过程有什么特别之处?它给行业带来了什么警示?

A漏洞的发现过程特别之处在于,资深安全工程师 Taylor Hornby 借助了最新发布的 AI 模型(Anthropic Opus 4.8)并结合传统方法,对 Orchard 电路进行针对性审查后,才在短时间内定位到这个隐藏多年的缺陷。这给行业带来的警示是:在 AI 驱动的安全攻防竞赛中,任何依赖‘多年未被发现即安全’的侥幸心理都已不再成立。AI 工具既能成为白帽研究员的有力武器,也可能被攻击者用来更快地挖掘漏洞。因此,行业需要将 AI 审计、形式化验证和快速响应能力内化为标准实践。

QZcash 基金会的早期安全公告与创始人 Zooko Wilcox 后来的声明有何关键不同?这导致了什么后果?

AZcash 基金会的早期安全公告试图淡化事件影响,将其描述为“双花风险”,并保证通过“旋转门机制”保护了总供应量不变,试图用“总量安全”来稳定市场情绪。而创始人 Zooko Wilcox 后来的声明则坦承了两个致命细节:一是‘密码学上根本无法证明修复前是否已被利用’,二是公开了‘无限伪造 ZEC 的可能性’。正是创始人的这份坦率,直接戳破了基金会前期维持的‘安全假象’,从而引发了市场的恐慌,导致 ZEC 价格出现暴跌。

Q文章中提到,如果漏洞在修复前已被利用,会对 Orchard 池用户造成什么潜在影响?

A如果攻击者在修复前已经利用漏洞在 Orchard 池内凭空创造了大量假 ZEC,并通过‘旋转门’机制提现到透明池进行抛售套现,那么虽然 ZEC 的总供应量表面上没有增加(因为‘旋转门’机制会销毁池中等量的 ZEC),但 Orchard 池内诚实用户的资产价值已经被严重稀释和收割。这相当于一种定向资产蒸发。更严重的是,一旦官方公布并限制‘旋转门’的提现额度,Orchard 池将面临巨大的‘银行挤兑’风险,后续撤退的用户资产可能因池内真实资产不足而永远被锁死或无法全额兑付。

你可能也喜歡

半年“狂赚”1000万亿,人均“入账”2000万,这一轮韩股造富规模史无前例

韩国股市在2026年上半年经历了一轮史无前例的超级牛市。KOSPI指数年内涨幅高达109%,推动韩国家庭持有的股票与基金资产账面增值超过1000万亿韩元(约7300亿美元),相当于人均财富增加近2000万韩元。 这轮造富盛宴由三大核心因素共同驱动: 第一,以三星电子和SK海力士为代表的半导体巨头,因AI浪潮带来的HBM(高带宽内存)需求而股价飙升,两者贡献了指数主要涨幅。 第二,韩国政府推行了“Value-Up”资本市场改革,通过强化股东保护、提升分红回购等措施,着力解决长期存在的“韩国折价”问题。 第三,政府实施了严厉的楼市调控政策,堵住了股市盈利资金流向房地产的通道,迫使财富在金融体系内循环,并开始转化为高端消费。 然而,这场盛宴背后潜藏着多重风险。财富增长高度集中于少数科技巨头,多数散户因未重仓核心股票而跑输大盘。消费复苏也呈现两极分化,高端奢侈品、进口车销售火爆,而大众日常消费并未明显受益。更令人担忧的是,市场投机情绪浓厚,杠杆交易活跃,甚至出现了针对单只股票的杠杆ETF,使得市场波动性和风险大幅增加。 这轮牛市改变了韩国人依赖房地产的财富观念,但建立在高度集中和杠杆之上的繁荣能持续多久,仍是未知数。

marsbit33 分鐘前

半年“狂赚”1000万亿,人均“入账”2000万,这一轮韩股造富规模史无前例

marsbit33 分鐘前

交易

現貨
合約

熱門文章

如何購買ZEC

歡迎來到HTX.com!在這裡,購買Zcash (ZEC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Zcash (ZEC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Zcash (ZEC)購買Zcash (ZEC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Zcash (ZEC)在HTX的現貨市場輕鬆交易Zcash (ZEC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

512 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買ZEC

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ZEC (ZEC)幣價的意見。

活动图片