Beli Kripto
Market
Spot
Futures
Finansial
Promosi
Selengkapnya
reward-centerPengguna Baru
AkademiDetail
Privasi
Keamanan
ZK

Apa Arti Bug Orchard Zcash bagi Koin Privasi dan Keamanan Berbasis AI

CoinEx logo
Diposting pada
5m

TL;DR

  • Cacat suara berusia empat tahun di kumpulan terlindung Orchard Zcash dapat mencetak ZEC palsu yang tidak terdeteksi, tetapi ditemukan dalam audit tanpa eksploitasi yang diketahui.
  • Peneliti Taylor Hornby menemukannya pada 29 Mei 2026 menggunakan Claude Opus 4.8 yang baru dirilis oleh Anthropic, yang juga membantu menulis eksploitasi yang berfungsi.
  • Itu diperbaiki secara diam-diam terlebih dahulu (soft fork 2 Juni, hard fork NU6.2 3 Juni) dan diungkapkan hanya pada 4–5 Juni. Pengungkapan, bukan bug, memicu kepanikan; tidak ada dana yang hilang.
  • ZEC turun ~60% dari hampir $624 ke level terendah intraday sekitar $250 pada 5 Juni — penjualan yang sebagian besar dipimpin oleh spot — sebelum rebound dari level terendah.
  • Masalah yang lebih dalam adalah privasi versus auditabilitas: karena Orchard bersifat pribadi, eksploitasi di masa lalu tidak dapat dikesampingkan secara kriptografis. Peningkatan Ironwood yang diusulkan bertujuan untuk membuat pasokan ZEC dapat diverifikasi secara independen.

Pendahuluan

Untuk Koin privasi, berita utama terburuk bukanlah "diretas" — melainkan "Anda tidak dapat lagi memastikan berapa banyak Koin yang ada." Pada 5 Juni 2026, komunitas Zcash mengungkapkan kerentanan suara kritis di Orchard, kumpulan terlindung utamanya, yang telah aktif dan dapat dieksploitasi selama kurang lebih empat tahun. Itu ditambal sebelum ada penyalahgunaan yang diketahui, tetapi itu memaksa pertanyaan yang tidak nyaman: bagaimana Anda mempercayai pasokan yang tidak dapat Anda lihat?

Apa yang Terjadi — dan Bagaimana AI Menemukannya

Orchard adalah kumpulan terlindung terbaru Zcash, dibangun di atas Halo 2, yang memungkinkan pengguna bertransaksi secara pribadi sementara jaringan memverifikasi transaksi terlindung. Bug itu ada dalam logika itu: pemeriksaan yang terlihat seperti menegakkan aturan tidak melakukannya, sehingga penyerang dapat memberinya input yang tidak valid dan transaksi penipuan diterima — menciptakan catatan palsu di dalam Orchard yang tidak dapat dibedakan dari yang sah.

Taylor Hornby, seorang peneliti independen yang mengaudit protokol untuk Shielded Labs, menemukan cacat tersebut pada 29 Mei dengan memasangkan agen audit khusus dengan Claude Opus 4.8 yang baru saja dirilis oleh Anthropic. Dengan bantuan model tersebut, ia membangun eksploitasi yang berfungsi di lingkungan pengujian dan melaporkannya secara pribadi malam itu.

Responsnya cepat dan tenang. Soft fork darurat 2 Juni menonaktifkan jaringan Orchard secara keseluruhan; hard fork NU6.2 3 Juni mengaktifkannya kembali dengan sirkuit yang dikoreksi — tidak ada pemisahan rantai, tidak ada kehilangan dana. Hanya setelah patch aktif, tim mempublikasikannya, pada 4–5 Juni. Pengungkapan itu — bukan bug — memicu kepanikan, karena cacat itu diperbaiki sebelum sebagian besar pemegang pernah mendengarnya.

Reaksi Market

ZEC telah menguat ke dalam pengungkapan pada narasi privasi yang diperbarui, naik melewati $600 ke level tertinggi mendekati $680 pada 25 Mei. Kemudian sifat bug itu meresap. Arthur Hayes — bull institusional paling terlihat dari perdagangan privasi — mengatakan dia menjual seluruh Posisi ZEC-nya setelah membaca pengungkapan; ketika pendukung paling keras keluar beberapa Hari setelah patch kritis, Market mengasumsikan dia tahu sesuatu. ZEC runtuh pada 5 Juni ke level terendah intraday sekitar $250, kira-kira 60% dari level tertinggi. Hayes menangkap kecemasan inti: pencetakan yang tidak tepat tidak mungkin, tetapi tidak dapat dibuktikan secara kriptografis tidak mungkin — dan tesis privasi "menuntut kesempurnaan, bukan ketidakmungkinan."

Gambaran derivatif menyempurnakan pembacaan. Likuidasi Paksa hanya sekitar $118 juta — sederhana untuk token yang hampir setengahnya — jadi penjualan sebagian besar dipimpin oleh spot, bukan kaskade likuidasi panjang. Sebaliknya, pedagang menumpuk short, mendorong open interest dan taruhan bearish ke rekor tertinggi. Setelah tahun ~490%, basis short itu adalah bahan bakar pemerasan setelah harga stabil, yang membantu menjelaskan pantulan dari $250. ZEC sejak itu rebound menuju $400 tetapi tetap turun pada minggu itu.

Ketegangan Nyata: Privasi vs. Auditabilitas

Di sinilah Koin privasi berbeda dari eksploitasi biasa. Pada rantai transparan, siapa pun dapat mengaudit buku besar untuk mengonfirmasi apakah pemalsuan terjadi; pada kumpulan terlindung, privasi yang sama yang melindungi pengguna menyembunyikan apakah bug itu pernah digunakan sejak 2022.

Mekanisme "turnstile" Zcash, yang melacak saldo yang mengalir di antara kumpulan nilai, tidak menunjukkan nilai tidak sah yang melintasi batas kumpulan — tetapi tidak dapat membuktikan bahwa tidak ada catatan palsu yang pernah dibuat di dalam Orchard. Untuk aset yang tujuannya adalah kelangkaan yang dapat diverifikasi di bawah privasi, celah itu adalah keseluruhan permainan: kepercayaan keamanan, bukan likuiditas atau tingkat, adalah saluran yang menggerakkan Market ini.

Ini Bukan Pertama Kalinya

Zcash pernah mengalami ini sebelumnya. Pada 2018, kriptografer Ariel Gabizon menemukan cacat pada sirkuit Sprout asli yang juga dapat memungkinkan pemalsuan tak terbatas yang tidak terdeteksi; itu diperbaiki melalui Sapling dan diungkapkan pada 2019, lagi-lagi tanpa bukti eksploitasi. Itu berlaku dua arah: protokol telah bertahan dari ini sebelumnya, tetapi ini adalah kedua kalinya mimpi buruk yang sama melanda intinya. Pelajaran: keandalan zero-knowledge itu sulit, dan "diaudit" bukanlah "terbukti."

Apa Artinya bagi ZEC dan Koin Privasi

Pembacaan bearish: episode ini memvalidasi kritik bahwa sistem terlindung yang kompleks membawa risiko laten yang tidak dapat diverifikasi. Jika pembeli seperti Hayes membutuhkan integritas pasokan yang dapat dibuktikan, ketakutan akan keandalan yang berulang membatasi modal yang dapat ditarik oleh Koin privasi.

Pembacaan bullish: pendorong permintaan privasi — regulasi, pengawasan, ketahanan sensor, kerahasiaan komersial — bersifat struktural dan tidak tersentuh oleh bug yang ditambal. Banyak yang berpendapat bahwa respons lebih penting daripada cacat: cepat, transparan, tanpa kerugian. Menangani kasus terburuknya dengan bersih dapat membuat protokol lebih kredibel, bukan kurang.

Ironwood: Membangun Kembali Kepercayaan yang Dapat Diverifikasi

Jawaban ke depan adalah Ironwood, peningkatan yang diusulkan yang didukung oleh Shielded Labs, Zcash Foundation, ZODL, Tachyon, dan Valar, yang ditargetkan pada akhir Juli 2026. Ini akan memungkinkan setiap pengguna memverifikasi pasokan beredar ZEC dengan menjumlahkan saldo di seluruh kumpulan — melalui kumpulan terlindung baru ditambah verifikasi formal dan audit independen — sambil membatasi kumpulan Orchard lama dari output baru. Cameron Winklevoss mendukung verifikasi formal sebagai cara untuk membuat kelas bug ini tidak mungkin; ZODL secara terpisah mengklarifikasi bahwa aturan UE seperti MiCA mengikat penyedia layanan tetapi tidak melarang ZEC itu sendiri.

Indikator Utama yang Perlu Diperhatikan

  • Kemajuan Ironwood: aktivitas testnet, hasil audit, apakah target akhir Juli bertahan.
  • Metrik kumpulan terlindung: arus masuk/keluar Orchard dan pembacaan turnstile saat kepercayaan diuji.
  • Posisi & leverage: open interest, rasio long/short, dan pendanaan.
  • Pembacaan lintas aset: Monero dan nama privasi lainnya relatif terhadap ZEC.
  • Nada regulasi: komentar lebih lanjut UE atau AS tentang kepatuhan Koin privasi.

Kesimpulan

Ketakutan Orchard Zcash parah secara teori tetapi terkendali dalam praktik: cacat berbahaya, tidak ada eksploitasi yang diketahui, respons yang bersih — guncangan kepercayaan, bukan peristiwa solvabilitas. Pertanyaan sebenarnya adalah apakah Ironwood dapat mengubah "percayai kami" menjadi "verifikasi sendiri." Jika berhasil, Zcash muncul lebih kredibel di bawah tekanan; jika tergelincir, ketegangan privasi-versus-auditabilitas — sekarang diperkuat oleh penelitian yang dibantu AI yang memunculkan bug semacam itu lebih cepat dari sebelumnya — akan terus membebani sektor ini.

Disclaimer

Artikel ini hanya untuk tujuan informasi dan bukan merupakan nasihat investasi. Market Kripto tidak stabil, dan pembaca harus melakukan penelitian sendiri sebelum membuat keputusan keuangan.