Купить крипту
Рынки
Спот
Фьючерсы
Earn
Акции
Больше
reward-centerДля новичков
АкадемияДетали
Конфиденциальность
Безопасность
ZK

Что означает ошибка Orchard в Zcash для конфиденциальных монет и безопасности с помощью ИИ

CoinEx logo
Опубликовано
7m

TL;DR

  • Четырехлетняя уязвимость в защищенном пуле Orchard Zcash могла привести к созданию необнаруживаемых поддельных ZEC, но она была обнаружена в ходе аудита, и нет сведений об ее эксплуатации.
  • Исследователь Тейлор Хорнби обнаружил ее 29 мая 2026 года с помощью недавно выпущенного Anthropic Claude Opus 4.8, который также помог написать рабочий эксплойт.
  • Сначала она была тихо исправлена (софтфорк 2 июня, хардфорк NU6.2 3 июня) и раскрыта только 4–5 июня. Раскрытие, а не ошибка, вызвало панику; средства не были потеряны.
  • ZEC упал примерно на 60% с почти $624 до внутридневного минимума около $250 5 июня — в основном распродажа на спотовом рынке — прежде чем отскочил от минимума.
  • Более глубокая проблема заключается в конфликте между конфиденциальностью и возможностью аудита: поскольку Orchard является приватным, прошлую эксплуатацию нельзя криптографически исключить. Предлагаемое обновление Ironwood направлено на то, чтобы сделать предложение ZEC независимо проверяемым.

Введение

Для монеты конфиденциальности худший заголовок — это не «взломана», а «вы больше не можете быть уверены, сколько монет существует». 5 июня 2026 года сообщество Zcash раскрыло критическую уязвимость в Orchard, его основном защищенном пуле, которая существовала и была эксплуатируемой примерно четыре года. Она была исправлена до любого известного злоупотребления, но это вызвало неудобный вопрос: как доверять предложению, которое вы не можете видеть?

Что произошло — и как это нашел ИИ

Orchard — это новейший защищенный пул Zcash, построенный на Halo 2, который позволяет пользователям совершать приватные транзакции, в то время как сеть проверяет защищенные транзакции. Ошибка заключалась в этой логике: проверка, которая выглядела так, будто она соблюдает правила, на самом деле этого не делала, поэтому злоумышленник мог подавать ей недействительные входные данные, и мошеннические транзакции принимались — создавая поддельные записи внутри Orchard, неотличимые от законных.

Тейлор Хорнби, независимый исследователь, проводящий аудит протокола для Shielded Labs, обнаружил ошибку 29 мая, используя пользовательский агент аудита в паре с только что выпущенным Anthropic Claude Opus 4.8. С помощью модели он создал рабочий эксплойт в тестовой среде и сообщил о нем в частном порядке в тот же вечер.

Реакция была быстрой и тихой. Экстренный софтфорк 2 июня отключил Orchard по всей сети; хардфорк NU6.2 3 июня повторно включил его с исправленной схемой — без разделения цепи, без потери средств. Только после того, как патч был запущен, команда обнародовала информацию 4–5 июня. Это раскрытие — а не ошибка — вызвало панику, потому что ошибка была исправлена до того, как большинство держателей узнали о ней.

Реакция Доступного рынка

ZEC вырос до раскрытия на фоне возобновившегося нарратива о конфиденциальности, поднявшись выше $600 до максимума около $680 25 мая. Затем стало ясно, в чем заключалась ошибка. Артур Хейс — самый заметный институциональный бык в сфере конфиденциальности — заявил, что продал всю свою Позицию ZEC после прочтения раскрытия; когда самый громкий сторонник выходит через несколько дней после критического патча, Доступный рынок предполагает, что он что-то знает. ZEC рухнул 5 июня до внутридневного минимума около $250, примерно на 60% от максимума. Хейс уловил основную тревогу: неправильная эмиссия маловероятна, но ее невозможно криптографически доказать как невозможную — а тезис о конфиденциальности «требует совершенства, а не невероятности».

Картина деривативов уточняет прочтение. Принудительные ликвидации составили всего около $118 миллионов — скромно для токена, который почти сократился вдвое — поэтому распродажа была в основном вызвана спотовым рынком, а не каскадом ликвидаций длинных позиций. Вместо этого трейдеры массово открывали короткие позиции, доводя открытый интерес и медвежьи ставки до рекордных максимумов. После ~490% за год эта короткая база является топливом для сжатия, как только цена стабилизируется, что помогает объяснить отскок от $250. С тех пор ZEC отскочил к $400, но остается в минусе за неделю.

Реальное напряжение: конфиденциальность против возможности аудита

Здесь Монета конфиденциальности отличается от обычной эксплуатации. В прозрачной цепочке любой может проверить реестр, чтобы подтвердить, произошло ли подделка; в защищенном пуле та же конфиденциальность, которая защищает пользователей, скрывает, использовалась ли ошибка когда-либо с 2022 года.

Механизм «турникета» Zcash, который отслеживает балансы, перемещающиеся между пулами стоимости, не показал несанкционированного перемещения стоимости через границы пулов — но он не может доказать, что внутри Orchard никогда не создавались поддельные записи. Для актива, чья ценность заключается в проверяемой редкости при сохранении конфиденциальности, этот пробел является всей игрой: уверенность в безопасности, а не ликвидность или ставки, является каналом, который двигал этот Доступный рынок.

Это не первый раз

Zcash уже сталкивался с этим. В 2018 году криптограф Ариэль Габизон обнаружил ошибку в оригинальной схеме Sprout, которая также могла бы позволить бесконечную, необнаруживаемую подделку; она была исправлена через Sapling и раскрыта в 2019 году, опять же без доказательств эксплуатации. Это работает в обе стороны: протокол переживал это раньше, но это второй раз, когда тот же кошмар поразил его ядро. Урок: надежность доказательств с нулевым разглашением сложна, и «проверенный» не означает «доказанный».

Что это означает для ZEC и Монет конфиденциальности

Медвежье прочтение: этот эпизод подтверждает критику того, что сложные защищенные системы несут скрытый, непроверяемый риск. Если покупателям, таким как Хейс, нужна доказуемая целостность предложения, повторяющиеся опасения по поводу надежности ограничивают капитал, который могут привлечь Монеты конфиденциальности.

Бычье прочтение: движущие силы спроса на конфиденциальность — регулирование, наблюдение, устойчивость к цензуре, коммерческая конфиденциальность — являются структурными и не затронуты исправленной ошибкой. Многие утверждали, что реакция была важнее, чем ошибка: быстрая, прозрачная, без потерь. Чистое разрешение худшего сценария может сделать протокол более, а не менее надежным.

Ironwood: восстановление проверяемого доверия

Перспективным ответом является Ironwood, предлагаемое обновление, поддерживаемое Shielded Labs, Zcash Foundation, ZODL, Tachyon и Valar, запланированное на конец июля 2026 года. Оно позволит любому пользователю проверять оборотное предложение ZEC путем суммирования балансов по пулам — через новый защищенный пул плюс формальную верификацию и независимые аудиты — при этом ограничивая старый пул Orchard от новых выходов. Кэмерон Уинклвосс одобрил формальную верификацию как способ сделать этот класс ошибок невозможным; ZODL отдельно уточнил, что правила ЕС, такие как MiCA, обязывают поставщиков услуг, но не запрещают сам ZEC.

Ключевые Индикаторы для наблюдения

  • Прогресс Ironwood: активность тестовой сети, результаты аудита, соблюдение целевого срока в конце июля.
  • Метрики защищенного пула: притоки/оттоки Orchard и показания турникета по мере проверки доверия.
  • Позиционирование и кредитное плечо: открытый интерес, соотношение длинных/коротких позиций и финансирование.
  • Межактивное прочтение: Monero и другие названия конфиденциальности относительно ZEC.
  • Регуляторный тон: дальнейшие комментарии ЕС или США по соблюдению требований Монет конфиденциальности.

Заключение

Угроза Orchard Zcash была серьезной в теории, но сдержанной на практике: опасная ошибка, отсутствие известной эксплуатации, чистая реакция — шок доверия, а не событие неплатежеспособности. Настоящий вопрос заключается в том, сможет ли Ironwood превратить «доверьтесь нам» в «проверьте сами». Если он будет выпущен, Zcash станет более надежным в условиях стресса; если он задержится, напряжение между конфиденциальностью и возможностью аудита — теперь усиленное исследованиями с помощью ИИ, которые выявляют такие ошибки быстрее, чем когда-либо — будет продолжать давить на сектор.

Отказ от ответственности

Эта статья предназначена только для информационных целей и не является инвестиционным советом. Криптовалютные Доступные рынки волатильны, и читатели должны проводить собственные исследования, прежде чем принимать финансовые решения.