شراء العملة
الأسواق
فوري
العقود
الأرباح
الأنشطة
المزيد
reward-centerمنطقة المبتدئين
الأكاديميةتفاصيل
خصوصية
الأمان
ZK

ماذا يعني خطأ أورتشارد في Zcash لعملات الخصوصية والأمن المدعوم بالذكاء الاصطناعي

CoinEx logo
تم النشر بتاريخ
8m

ملخص

  • كان من الممكن أن يؤدي عيب في سلامة مجمع أورشارد المحمي الخاص بـ Zcash، والذي يعود تاريخه إلى أربع سنوات، إلى سك عملة ZEC مزيفة غير قابلة للكشف، ولكن تم اكتشافه في تدقيق دون أي استغلال معروف.
  • اكتشفه الباحث تايلور هورنبي في 29 مايو 2026 باستخدام Claude Opus 4.8 الذي أصدرته Anthropic حديثًا، والذي ساعد أيضًا في كتابة استغلال فعال.
  • تم إصلاحه بهدوء أولاً (شوكة ناعمة في 2 يونيو، شوكة صلبة NU6.2 في 3 يونيو) وتم الكشف عنه فقط في 4-5 يونيو. أثار الكشف، وليس الخطأ، حالة الذعر؛ لم يتم فقدان أي أموال.
  • انخفضت ZEC بنسبة 60% تقريبًا من ما يقرب من 624 دولارًا إلى أدنى مستوى خلال اليوم حوالي 250 دولارًا في 5 يونيو - وهو بيع مدفوع بالأساس - قبل أن ترتد من أدنى مستوى.
  • المشكلة الأعمق هي الخصوصية مقابل قابلية التدقيق: نظرًا لأن أورشارد خاص، لا يمكن استبعاد الاستغلال السابق بشكل تشفيري. يهدف ترقية Ironwood المقترحة إلى جعل إمداد ZEC قابلاً للتحقق بشكل مستقل.

مقدمة

بالنسبة لعملة الخصوصية، فإن أسوأ عنوان ليس "تم اختراقها" - بل هو "لم يعد بإمكانك التأكد من عدد العملات الموجودة". في 5 يونيو 2026، كشف مجتمع Zcash عن ثغرة أمنية حرجة في أورشارد، مجمعها المحمي الرئيسي، والتي كانت نشطة وقابلة للاستغلال لمدة أربع سنوات تقريبًا. تم إصلاحها قبل أي إساءة استخدام معروفة، لكنها فرضت سؤالًا محرجًا: كيف تثق في إمداد لا يمكنك رؤيته؟

ماذا حدث - وكيف اكتشفه الذكاء الاصطناعي

أورشارد هو أحدث مجمع محمي لـ Zcash، مبني على Halo 2، والذي يسمح للمستخدمين بإجراء المعاملات بشكل خاص بينما تتحقق الشبكة من المعاملات المحمية. كان الخطأ يكمن في هذا المنطق: فحص بدا وكأنه يفرض القواعد لم يفعل ذلك، لذلك يمكن للمهاجم إدخال مدخلات غير صالحة وقبول المعاملات الاحتيالية - مما يؤدي إلى إنشاء عملات مزيفة داخل أورشارد لا يمكن تمييزها عن العملات المشروعة.

اكتشف تايلور هورنبي، باحث مستقل يدقق البروتوكول لـ Shielded Labs، العيب في 29 مايو من خلال إقران وكيل تدقيق مخصص مع Claude Opus 4.8 الذي أصدرته Anthropic للتو. بمساعدة النموذج، قام ببناء استغلال فعال في بيئة اختبار وأبلغ عنه بشكل خاص في ذلك المساء.

كان الرد سريعًا وهادئًا. في 2 يونيو، قامت شوكة ناعمة طارئة بتعطيل أورشارد على مستوى الشبكة؛ في 3 يونيو، أعادت شوكة صلبة NU6.2 تمكينه بدائرة مصححة - لا يوجد انقسام في السلسلة، ولا فقدان للأموال. فقط بعد أن تم تفعيل التصحيح، أعلن الفريق عن ذلك في 4-5 يونيو. هذا الكشف - وليس الخطأ - أثار الذعر، لأن العيب تم إصلاحه قبل أن يسمع معظم حاملي العملة عنه.

رد فعل السوق

ارتفعت ZEC قبل الكشف عن رواية خصوصية متجددة، متجاوزة 600 دولار لتصل إلى أعلى مستوى لها بالقرب من 680 دولارًا في 25 مايو. ثم ظهرت طبيعة الخطأ. قال آرثر هايز - أبرز مستثمر مؤسسي في تجارة الخصوصية - إنه باع كامل مركز ZEC الخاص به بعد قراءة الكشف؛ عندما يغادر أكبر داعم بعد أيام من تصحيح حاسم، يفترض السوق أنه يعرف شيئًا. انهارت ZEC في 5 يونيو إلى أدنى مستوى خلال اليوم حوالي 250 دولارًا، أي حوالي 60% من أعلى مستوى لها. لخص هايز القلق الأساسي: من غير المرجح أن يكون هناك سك غير صحيح، ولكن لا يمكن إثبات استحالة ذلك بشكل تشفيري - وتتطلب أطروحة الخصوصية "الكمال، وليس عدم الاحتمال".

صورة المشتقات المالية توضح القراءة. بلغت التصفية القسرية حوالي 118 مليون دولار فقط - وهو مبلغ متواضع لعملة انخفضت قيمتها إلى النصف تقريبًا - لذلك كان البيع مدفوعًا بالأساس، وليس سلسلة تصفية طويلة. بدلاً من ذلك، تراكم المتداولون في المراكز القصيرة، مما دفع الفائدة المفتوحة والرهانات الهبوطية إلى مستويات قياسية. بعد عام بنسبة 490% تقريبًا، فإن هذه القاعدة القصيرة هي وقود للضغط بمجرد استقرار السعر، مما يساعد على تفسير الارتداد من 250 دولارًا. وقد ارتدت ZEC منذ ذلك الحين نحو 400 دولار ولكنها لا تزال منخفضة خلال الأسبوع.

التوتر الحقيقي: الخصوصية مقابل قابلية التدقيق

هذا هو المكان الذي تختلف فيه عملة الخصوصية عن الاستغلال العادي. في سلسلة شفافة، يمكن لأي شخص تدقيق دفتر الأستاذ لتأكيد ما إذا كان التزوير قد حدث؛ في مجمع محمي، فإن نفس الخصوصية التي تحمي المستخدمين تخفي ما إذا كان الخطأ قد تم استخدامه منذ عام 2022.

آلية "البوابة الدوارة" لـ Zcash، التي تتتبع الأرصدة المتدفقة بين مجمعات القيمة، لم تظهر أي قيمة غير مصرح بها تعبر حدود المجمع - ولكنها لا تستطيع إثبات أنه لم يتم إنشاء أي عملات مزيفة داخل أورشارد. بالنسبة لأصل يعتمد على ندرة قابلة للتحقق تحت الخصوصية، فإن هذه الفجوة هي كل شيء: ثقة الأمان، وليس السيولة أو الأسعار، هي القناة التي حركت هذا السوق.

هذه ليست المرة الأولى

لقد مرت Zcash بهذا من قبل. في عام 2018، اكتشف عالم التشفير أرييل غابيزون عيبًا في دائرة Sprout الأصلية كان من الممكن أن يسمح أيضًا بالتزوير اللانهائي وغير القابل للكشف؛ تم إصلاحه عبر Sapling وتم الكشف عنه في عام 2019، مرة أخرى دون دليل على الاستغلال. هذا يعمل في كلا الاتجاهين: لقد نجا البروتوكول من هذا من قبل، لكنها المرة الثانية التي يضرب فيها نفس الكابوس جوهره. الدرس المستفاد: سلامة المعرفة الصفرية صعبة، و"مدقق" ليس "مثبت".

ماذا يعني ذلك لـ ZEC وعملات الخصوصية

القراءة الهبوطية: تؤكد هذه الحلقة الانتقاد بأن الأنظمة المحمية المعقدة تحمل مخاطر كامنة وغير قابلة للتحقق. إذا كان المشترون مثل هايز يحتاجون إلى سلامة إمداد قابلة للإثبات، فإن مخاوف السلامة المتكررة تحد من رأس المال الذي يمكن أن تجتذبه عملات الخصوصية.

القراءة الصعودية: محركات الطلب على الخصوصية - التنظيم، المراقبة، مقاومة الرقابة، السرية التجارية - هيكلية ولم تتأثر بخلل تم إصلاحه. جادل الكثيرون بأن الاستجابة كانت أهم من العيب: سريعة، شفافة، بدون خسائر. يمكن أن يجعل التعامل مع أسوأ حالة بشكل نظيف البروتوكول أكثر مصداقية، وليس أقل.

Ironwood: إعادة بناء الثقة القابلة للتحقق

الإجابة المستقبلية هي Ironwood، ترقية مقترحة مدعومة من Shielded Labs، ومؤسسة Zcash، وZODL، وTachyon، وValar، تستهدف نهاية يوليو 2026. ستسمح لأي مستخدم بالتحقق من إمداد ZEC المتداول عن طريق جمع الأرصدة عبر المجمعات - عبر مجمع محمي جديد بالإضافة إلى التحقق الرسمي والتدقيقات المستقلة - مع تقييد مجمع أورشارد القديم من المخرجات الجديدة. أيد كاميرون وينكلفوس التحقق الرسمي كوسيلة لجعل هذا النوع من الأخطاء مستحيلًا؛ أوضحت ZODL بشكل منفصل أن قواعد الاتحاد الأوروبي مثل MiCA تلزم مزودي الخدمة ولكنها لا تحظر ZEC نفسها.

المؤشرات الرئيسية للمراقبة

  • تقدم Ironwood: نشاط شبكة الاختبار، نتائج التدقيق، ما إذا كان هدف نهاية يوليو سيتحقق.
  • مقاييس المجمع المحمي: تدفقات/تدفقات أورشارد وقراءات البوابة الدوارة مع اختبار الثقة.
  • المركز والرافعة المالية: الفائدة المفتوحة، نسبة الطويل/القصير، والتمويل.
  • قراءة عبر الأصول: Monero وأسماء الخصوصية الأخرى بالنسبة لـ ZEC.
  • النبرة التنظيمية: تعليقات إضافية من الاتحاد الأوروبي أو الولايات المتحدة بشأن الامتثال لعملات الخصوصية.

الخلاصة

كانت مخاوف أورشارد في Zcash شديدة نظريًا ولكنها احتوت عمليًا: عيب خطير، لا يوجد استغلال معروف، استجابة نظيفة - صدمة ثقة، وليست حدث إفلاس. السؤال الحقيقي هو ما إذا كان Ironwood يمكنه تحويل "ثق بنا" إلى "تحقق بنفسك". إذا تم إطلاقه، تظهر Zcash أكثر مصداقية تحت الضغط؛ إذا تأخر، فإن التوتر بين الخصوصية وقابلية التدقيق - الذي تضخمه الآن الأبحاث المدعومة بالذكاء الاصطناعي التي تكتشف مثل هذه الأخطاء أسرع من أي وقت مضى - سيستمر في التأثير على القطاع.

إخلاء المسؤولية

هذه المقالة لأغراض إعلامية فقط ولا تشكل نصيحة استثمارية. أسواق العملات المشفرة متقلبة، ويجب على القراء إجراء أبحاثهم الخاصة قبل اتخاذ القرارات المالية.