ZcashのOrchardバグがプライバシー通貨とAI支援セキュリティに与える意味
TL;DR
- ZcashのOrchardシールドプールにおける4年前の健全性欠陥により、検出不可能な偽造ZECが鋳造される可能性があったが、監査で発見され、悪用された形跡はない。
- 研究者のテイラー・ホーンビーは、2026年5月29日にAnthropicが新たにリリースしたClaude Opus 4.8を使用してこれを発見し、同モデルは動作するエクスプロイトの作成にも貢献した。
- まず静かに修正され(6月2日にソフトフォーク、6月3日にNU6.2ハードフォーク)、6月4日から5日にかけてのみ開示された。バグではなく、この開示がパニックを引き起こしたが、資金の損失はなかった。
- ZECは6月5日に約624ドルから日中安値の約250ドルまで約60%下落し、主に現物主導の売りが先行したが、その後安値から反発した。
- より深い問題は、プライバシーと監査可能性の対立である。Orchardはプライベートであるため、過去の悪用を暗号学的に排除することはできない。提案されているIronwoodアップグレードは、ZECの供給量を独立して検証可能にすることを目指している。
はじめに
プライバシー通貨にとって最悪の見出しは、「ハッキングされた」ではなく、「どれだけのコインが存在するか、もはや確信が持てない」である。2026年6月5日、Zcashコミュニティは、その主要なシールドプールであるOrchardに、約4年間稼働しており悪用可能であった重大な健全性脆弱性を開示した。既知の悪用が行われる前にパッチが適用されたが、それは不快な問いを突きつけた。見えない供給量をどう信頼するのか?
何が起こったのか、そしてAIがそれをどう発見したのか
OrchardはZcashの最新のシールドプールであり、Halo 2上に構築されており、ユーザーがプライベートに取引を行うことを可能にし、同時にネットワークがシールドされた取引を検証する。このバグはそのロジックの中に存在した。ルールを強制するように見えたチェックが実際には機能せず、攻撃者が無効な入力を与えることで不正な取引が承認され、Orchard内で正当なものと区別できない偽造通貨が作成される可能性があった。
Shielded Labsのためにプロトコルを監査していた独立研究者のテイラー・ホーンビーは、5月29日にカスタム監査エージェントとAnthropicが当時リリースしたばかりのClaude Opus 4.8を組み合わせてこの欠陥を発見した。モデルの助けを借りて、彼はテスト環境で動作するエクスプロイトを構築し、その日の夜に非公開で報告した。
対応は迅速かつ静かに行われた。6月2日の緊急ソフトフォークにより、Orchardはネットワーク全体で無効化された。6月3日のNU6.2ハードフォークにより、修正された回路で再有効化された。チェーンの分岐も、資金の損失もなかった。パッチが適用された後、チームは6月4日から5日にかけて公表した。この開示が、バグではなく、パニックを引き起こした。なぜなら、ほとんどの保有者がその欠陥について聞く前に修正されていたからである。
マーケットの反応
ZECは、新たなプライバシーの物語に乗って開示に向けて上昇し、5月25日には600ドルを超え、680ドル近くの高値をつけた。その後、バグの性質が明らかになった。プライバシー取引で最も目立つ機関投資家の強気派であるアーサー・ヘイズは、開示を読んだ後、保有するZECのポジションをすべて売却したと述べた。最も声の大きい支持者が重要なパッチの数日後に撤退すると、マーケットは彼が何かを知っていると推測する。ZECは6月5日に日中安値の約250ドルまで暴落し、高値から約60%下落した。ヘイズは核心的な不安を捉えていた。不正な鋳造は起こりにくいが、暗号学的に不可能であると証明することはできない。そして、プライバシーのテーゼは「不確実性ではなく、完璧さを要求する」のである。
デリバティブの状況は、この読みをより洗練させる。強制清算は約1億1800万ドルに過ぎず、ほぼ半減したトークンとしては控えめだった。したがって、売りは主に現物主導であり、ロングの強制清算の連鎖ではなかった。代わりに、トレーダーはショートに殺到し、建玉と弱気な賭けを過去最高水準に押し上げた。約490%の年間上昇の後、このショートベースは価格が安定すればスクイーズの燃料となり、250ドルからの反発を説明するのに役立つ。ZECはその後400ドルに向けて反発したが、週足では依然として下落している。
真の緊張:プライバシーと監査可能性
これが、プライバシー通貨が通常の悪用と異なる点である。透明なチェーンでは、誰でも台帳を監査して偽造が行われたかどうかを確認できる。しかし、シールドプールでは、ユーザーを保護するのと同じプライバシーが、2022年以降にバグが悪用されたかどうかを隠してしまう。
Zcashの「ターンストール」メカニズムは、価値プール間を流れる残高を追跡するが、不正な価値がプール境界を越えたことを示さなかった。しかし、Orchard内で偽造通貨が作成されなかったことを証明することはできない。プライバシー下での検証可能な希少性を謳う資産にとって、このギャップはすべてを左右する。流動性やレートではなく、セキュリティへの信頼がこのマーケットを動かした要因なのである。
これは初めてではない
Zcashは以前にも同様の経験をしている。2018年、暗号学者のアリエル・ガビゾンは、オリジナルのSprout回路に、同様に無限かつ検出不可能な偽造を可能にする可能性のある欠陥を発見した。これはSaplingによって修正され、2019年に開示されたが、やはり悪用の証拠はなかった。これは両刃の剣である。プロトコルは以前にもこれを乗り越えてきたが、同じ悪夢がその核心を襲うのは今回で2度目である。教訓は、ゼロ知識の健全性は難しく、「監査済み」は「証明済み」ではないということだ。
ZECとプライバシーコインにとっての意味
弱気な見方: この出来事は、複雑なシールドシステムが潜在的で検証不可能なリスクを抱えているという批判を裏付けるものである。ヘイズのような買い手が検証可能な供給の完全性を必要とするならば、健全性に関する繰り返しの懸念は、プライバシーコインが引き付けられる資本に上限を設けることになる。
強気な見方: プライバシーの需要要因(規制、監視、検閲耐性、商業的機密性)は構造的であり、パッチが適用されたバグの影響を受けない。多くの人が、欠陥よりも対応が重要だと主張した。迅速で透明性があり、損失はなかった。最悪のケースをきれいに処理することで、プロトコルは信頼性を失うどころか、より信頼できるものになる可能性がある。
Ironwood:検証可能な信頼の再構築
将来を見据えた答えはIronwoodである。これはShielded Labs、Zcash Foundation、ZODL、Tachyon、Valarが支援するアップグレード案で、2026年7月末を目標としている。新しいシールドプールと形式検証、独立監査を通じて、ユーザーがプール間の残高を合計することでZECの流通供給量を検証できるようにする一方で、古いOrchardプールからの新規出力を制限する。キャメロン・ウィンクルボスは、この種のバグを不可能にする方法として形式検証を支持した。ZODLは別途、MiCAのようなEUの規則はサービスプロバイダーを拘束するが、ZEC自体を禁止するものではないと明確にした。
注目すべき主要な指標
- Ironwoodの進捗: テストネットの活動、監査結果、7月末の目標が維持されるかどうか。
- シールドプールの指標: 信頼性が試される中でのOrchardへの流入/流出とターンストールの読み取り。
- ポジションとレバレッジ: 建玉、ロング/ショート比率、ファンディング。
- クロスアセットの読み: Moneroおよびその他のプライバシー銘柄とZECの比較。
- 規制のトーン: プライバシーコインのコンプライアンスに関するEUまたは米国のさらなるコメント。
結論
ZcashのOrchard騒動は、理論的には深刻であったが、実際には収束した。危険な欠陥ではあったが、既知の悪用はなく、クリーンな対応であった。これは信頼のショックであり、支払い能力の問題ではなかった。本当の疑問は、Ironwoodが「私たちを信頼してください」を「自分で検証してください」に変えることができるかどうかである。もし実現すれば、Zcashはストレス下でより信頼できるものとなるだろう。もし遅れれば、プライバシーと監査可能性の間の緊張は、AI支援の研究によってこれまで以上に早くバグが表面化するようになった今、このセクターに重くのしかかり続けるだろう。
免責事項
この記事は情報提供のみを目的としており、投資助言を構成するものではありません。暗号通貨マーケットは変動が激しく、読者は金融上の決定を下す前に独自の調査を行う必要があります。