Zcash漏洞本可无限铸造未检测到的ZEC

bitcoinist發佈於 2026-06-05更新於 2026-06-05

文章摘要

Zcash的Orchard隐私池中发现一个严重漏洞,可能允许攻击者在未被察觉的情况下无限制造伪造ZEC。该漏洞由安全研究员Taylor Hornby于5月29日发现,并在6月2日前通过紧急响应完成修复。漏洞源于Orchard电路中的一个规则约束不足,使得攻击者能提交虚假输入并通过验证。该漏洞自2022年5月Orchard激活起一直存在。 由于Orchard的隐私特性,无法通过密码学方法证明漏洞在修复前是否已被利用。为应对此问题,Shielded Labs正与其他开发者探讨网络升级方案,计划部署新的隐私池并采用闸门式记账,以验证ZEC供应完整性。同时,团队将加速推进对Orchard电路的正式验证工作,以提升系统安全性。 事件引发市场担忧,ZEC价格在24小时内下跌近45%。

根据Zooko Wilcox、Jason McGee和安全研究员Taylor Hornby的最新披露,Zcash的Orchard屏蔽池中存在一个关键漏洞,本可能允许攻击者在未被发现的情况下制造无限量的伪造ZEC。该漏洞于5月29日被发现,通过紧急生态响应在6月2日前完成修复,现已引发了一场关于Zcash如何在保护隐私的系统中证明供应完整性的更广泛讨论。

Orchard漏洞使Zcash供应完整性受到审视

该漏洞由Hornby发现,他是一名经验丰富的安全工程师,于2026年4月被Shielded Labs聘用,对Zcash协议进行持续安全研究。根据披露信息,其任务是明确的:在对手之前发现协议级别的弱点。Hornby开始结合传统安全研究和新型AI辅助审计方法对Zcash进行审查。

时间线异常紧凑。在Anthropic于5月28日发布其Opus 4.8模型后不久,Hornby用它针对性地审查了Orchard电路。一天后,他发现了这个关键的伪造漏洞,并披露给了Zcash开放开发实验室(ZODL),后者的工程师与其他生态系统参与者协调了紧急响应。

"该漏洞本可能被利用,在Orchard内不可检测地创建无限量的伪造ZEC," Shielded Labs的帖子称。"由于Orchard的隐私属性,无法通过密码学证明在该漏洞被修复前是否曾被利用。然而,可以部署网络升级来保护用户并证明Zcash供应的完整性。"

披露信息称该漏洞是"真实且可被利用的"。Hornby在Opus 4.8的帮助下编写了完整的利用程序,并在本地回归测试环境中进行了测试,该程序生成了无法被检测到的无限伪造ZEC。作者表示,如果同样的工具在主网上运行,它会在Hornby的主网钱包中生成无限的、不可检测的伪造ZEC。

从技术上讲,该问题涉及Orchard电路中一个约束不足的元素。这使得在仍然通过乘法检查的情况下,可以向椭圆曲线乘法输入任意错误输入成为可能。该漏洞自Orchard于2022年5月激活起一直存在,直到2026年6月1日部署紧急修复。

这个时间线是担忧的核心。在透明账本中,供应异常通常可以通过检查公共余额和交易价值进行审计。Orchard在设计上则不同:它隐藏了金额和交易历史。这种隐私模型意味着系统在很大程度上依赖于定义有效屏蔽交易的电路规则的正确性。

Zcash开放开发实验室(该实验室是Zcash创建和发布背后的团队,也是Zodl钱包的构建者)的创始人兼首席执行官Josh Swihart在另一篇帖子中从这些角度阐述了这个问题。"屏蔽的Zcash交易包含一个证明,表明其遵循了协议规则,这些规则定义在规则手册(即电路)中,规定了什么构成有效交易。Orchard漏洞存在于其中一条规则中,该规则编写得过于宽松,以至于会接受错误信息但仍然通过。结果,引擎可能会被说服,认为一笔虚假交易是有效的。"

Swihart补充说,该漏洞不在于Zcash的基础密码学或证明引擎本身,而在于手写的规则。用他的话来说,"这是手写规则中的一个缺陷,而不是基础密码学或创建证明的引擎的问题。"

Shielded Labs表示,先前的利用似乎不太可能,同时强调不应要求用户仅依赖这一评估。作者指出了他们持此观点的几个原因:该漏洞多年来逃过了顶尖密码学家的审查,Hornby是专门被雇来寻找此类漏洞的,而ZODL和更广泛的Zcash生态系统的反应速度大大缩短了发现后的响应窗口。

"这一发现并非偶然——它是在恶意行为者可能行动之前,为识别此类漏洞而做出的有意努力的结果,"帖子称。"Taylor是世界上最擅长这方面的人之一。他使用了最新的AI工具(这些工具仅对白帽安全研究员可用),结合一个复杂定制的AI框架和提示,努力赶在攻击者前面。我们认为他很可能成功了。"

尽管如此,作者承认存在未解决的密码学不确定性。由于Orchard的隐私属性和该漏洞的性质,他们表示无法仅通过密码学来明确证明该漏洞在修复前是否曾被利用。

Shielded Labs着眼新资金池和形式化验证

为了解决这个问题,Shielded Labs正在与其他Zcash开发者探讨一项拟议的网络升级。该计划将部署一个新的屏蔽资金池,并对从现有Orchard池中移出的硬币实施转闸门式核算,目标在于让任何人都能验证Zcash供应的完整性,并证明Orchard中不存在伪造的ZEC。预计下周将发布一篇后续文章,提供更多细节,包括权衡和实施机制。任何重大升级在激活前仍需社区支持和标准的治理流程。

Swihart表示,原则上,第二个Orchard资金池可以成为7月底NU7升级的目标,不过他并未就该路径是否应该推进表明固定立场。他认为更大的问题在于防止此类故障再次发生,而形式化验证是最有力的答案。

"形式化验证可以解决这个问题,"Swihart写道。"可以构建一个数学证明,将人类必须审查的部分简化为一个简洁、可读的规则陈述。然后由计算机检查整个规则手册,确保其匹配。AI工具现在可以完成编写这些证明的工作。"

Shielded Labs表示,它已经与Hornby和Anthropic一起加速了主动安全工作,启动了形式化验证Orchard电路的项目,并开始招聘安全主管和密码学家。这一事件为Zcash留下了一条艰难但清晰的道路:修复围绕Orchard的信任假设,在可能的情况下证明供应完整性,并使未来的屏蔽设计更接近机器检查的保证,而非人工审查的复杂性。

在过去24小时内,ZEC价格因不确定性下跌近45%。截至发稿时,其交易价格为337美元。

ZEC再次跌破1.618斐波那契线,周线图 | 来源:TradingView.com上的ZECUSDT图表

相關問答

QZcash的Orchard隐私池中发现的漏洞最严重的潜在后果是什么?

A该漏洞最严重的潜在后果是允许攻击者在未被检测的情况下,制造无限量的伪造ZEC代币。这会直接破坏Zcash的供应量完整性。由于Orchard的隐私特性,无法从密码学上证明该漏洞在被修复前是否已被利用。

Q安全研究员Taylor Hornby是如何发现这个漏洞的?

ATaylor Hornby在Anthropic于2026年5月28日发布其Opus 4.8模型后,立即将其用于对Orchard电路进行有针对性的审查。第二天(5月29日),他就发现了这个关键性的伪造漏洞。他采用了传统安全研究和新型AI辅助审计方法相结合的方式。

Q从技术角度看,Orchard漏洞的根本原因是什么?

A从技术角度看,漏洞的根本原因在于Orchard电路中存在一个约束不足的部分。这使得攻击者可以向椭圆曲线乘法运算中输入任意虚假数据,同时仍然能通过乘法检查。问题出在定义有效交易规则的“手写规则”本身,而不是底层的密码学或生成证明的引擎。

Q针对此漏洞及遗留的信任问题,Shielded Labs提出了什么样的解决方案?

AShielded Labs正与其他Zcash开发者探索一项网络升级方案。计划包括部署一个新的隐私池,并对从现有Orchard池中转出的资金实施“旋转门”式账目核算。目标是让任何人都能验证Zcash供应量的完整性,并证明Orchard池中不存在伪造的ZEC。同时,他们还启动了正式验证Orchard电路的项目。

Q除了紧急修复外,Zcash CEO Josh Swihart认为防止此类事件再次发生的最有效方法是什么?

AZcash Open Development Lab的创始人兼CEO Josh Swihart认为,防止此类事件再次发生的最有效方法是“正式验证”。通过构建数学证明,将人类必须审查的部分简化为一条简明、可读的规则陈述,然后由计算机检查整个规则手册以确保其匹配。他指出,AI工具现在可以完成编写这些证明的工作。

你可能也喜歡

从身份协议到AI入口,World的野心有多大?

近期,加密市场中的WLD成为焦点,其价格持续上涨,市值突破30亿美元。这一热度源于World项目正式进入“The Simple Plan”第三阶段,其发展逻辑正从早期的代币激励转向实用驱动。World的核心目标是构建全球“人格证明”网络,通过扫描虹膜的World ID解决互联网中验证真实人类身份的关键问题。随着生成式AI爆发,区分真人与AI变得日益紧迫。 World的落地场景正在拓宽,覆盖企业端、个人端及AI Agent端。企业方面,与Zoom等公司合作应对深度伪造;个人层面,瞄准社交与票务等场景的真人验证需求;AI Agent端则推出AgentKit,旨在建立人与AI间的可信授权框架,为未来AI经济奠定信任基础。 市场上涨背后是对“真人身份”稀缺价值的重估。在AI内容成本趋近零的未来,真人身份与行为可能成为稀缺资源。World的运营策略也更聚焦,资源集中于高价值城市以构建网络效应,同时下一代Orb设备将实现自助化以降低扩张成本。 宏观来看,World可能推动加密叙事从金融扩展到身份基础设施,身份或成为可组合资产。它也有望成为AI Agent经济的关键入口,解决Agent归属、可信与验证问题。World ID 4.0引入的费用机制开启了协议的收入来源,使其商业模式更趋清晰。 总之,WLD的上涨反映了市场对World在AI时代定位的认可——其野心是成为验证人类身份的关键入口。随着AI与人的界限模糊,掌握人格证明网络可能意味着掌握下一代互联网的重要枢纽。

marsbit58 分鐘前

从身份协议到AI入口,World的野心有多大?

marsbit58 分鐘前

没有腾讯,燧原还剩什么?

燧原科技科创板IPO获通过,成为国产GPU“四小龙”中最后一家上市的公司。其招股书揭示了一个核心问题:公司营收高度依赖单一客户腾讯,2025年销售额的74.9%(按另一口径超80%)来自腾讯。 与其他“四小龙”先融资、讲故事的路径不同,燧原从成立起就锚定大客户交付,营收增长迅猛,2026年第一季度同比暴增1474.85%。这种陡峭增长源于超级大客户的算力订单集中释放。 腾讯大规模采购燧原芯片,背后是自身庞大的AI算力需求(如混元大模型、元宝等)以及构建可控、稳定算力供应链的战略考量。燧原超过80%的加速卡及模组收入来自推理产品,精准匹配了腾讯大模型落地的急需。 腾讯不仅是燧原第一大客户,也是持股20.26%的第一大股东。这种“股东+客户”的深度绑定,在产业逻辑上被视为供应链培育。腾讯通过确定性订单帮助燧原迭代工艺,而自身业务系统与燧原芯片的深度集成也形成了较高的替换成本,构成了燧原的生态护城河。 行业格局逐渐清晰:英伟达为规则制定者,华为昇腾走国家级路线,而燧原、摩尔线程等商业化玩家则依靠市场订单。燧原的定位愈发偏向“腾讯生态的算力底座”,其产品路线图与腾讯需求高度协同。 文章指出,中国AI芯片行业已告别PPT融资驱动,进入残酷的订单交付周期。未来比拼的关键不再是技术参数,而是订单量、交付能力和生态绑定深度。燧原手握腾讯长期且金额翻倍的采购订单,这或许比技术本身更能体现其现阶段价值。国产芯片的长期主义,在于赢得客户的信任、场景和持续订单。

marsbit1 小時前

没有腾讯,燧原还剩什么?

marsbit1 小時前

BTC 市场脉搏:第25周

比特币市场显现试探性反弹,但结构证据指向企稳而非趋势逆转。上周关键变化是交易者行为显著转变:永续合约CVD从-7.7亿美元转为+1.82亿美元,现货CVD从-2.05亿美元回升至接近盈亏平衡。RSI自超卖区反弹94.8%,但仍处29.1低位,显示缺乏持续买盘主导。 反弹基础脆弱:现货成交量骤降40.4%至58亿美元,期货未平仓合约再降3%至306亿美元,表明上涨主要由空头回补驱动。多头资金费率下降22.3%,ETF交易量下降38.1%至111亿美元,市场流动性减弱而非健康改善。 市场恐慌情绪有所缓解:波动率利差一周内压缩85%至4.07%,期权参与者快速下调尾部风险定价。25-Delta偏度从19.07%降至15.99%,反映下行保护需求减少。ETF净流出改善65.5%至-4.65亿美元,ETF MVRV回升至1.06。投降速度放缓:已实现盈亏比改善46%,NUPL收窄14%,但两者仍处亏损区间。 链上数据显示市场活动趋冷:活跃地址减少6.3%,实体调整转账量下降38.8%至39亿美元。已实现市值变化加深至-1.3%,表明资金持续流出网络。积极信号在于供应结构:热资本占比和短期持有者/长期持有者比率均跌破下轨,显示近期买入的供应已被大量清洗,持有者结构正转向长期主导。 目前仅50.8%流通供应处于盈利状态,低于55.1%的下轨,虽压制抛压但也延长投资者压力期。总体而言,市场正在构建盘整基础而非确认反转,缺乏成交量、衍生品规模收缩及资金持续外流表明,市场仍需等待真正的信心与机构资金回归作为催化动力。

insights.glassnode1 小時前

BTC 市场脉搏:第25周

insights.glassnode1 小時前

交易

現貨
合約

熱門文章

如何購買ZEC

歡迎來到HTX.com!在這裡,購買Zcash (ZEC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Zcash (ZEC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Zcash (ZEC)購買Zcash (ZEC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Zcash (ZEC)在HTX的現貨市場輕鬆交易Zcash (ZEC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

542 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買ZEC

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ZEC (ZEC)幣價的意見。

活动图片