Mua tiền điện tử
Thị trường
Spot
Futures
Earn
Chương trình
Thêm
reward-centerKhu vực người mới
AcademyChi tiết
Quyền riêng tư
Bảo mật
ZK

Zcash's Orchard Bug Có Ý Nghĩa Gì Đối Với Các Coin Riêng Tư và Bảo Mật Hỗ Trợ AI

CoinEx logo
Đăng vào
7m

TL;DR

  • Một lỗ hổng bảo mật bốn năm tuổi trong nhóm được bảo vệ Orchard của Zcash có thể đã tạo ra ZEC giả không thể phát hiện, nhưng nó đã được phát hiện trong một cuộc kiểm toán mà không có khai thác nào được biết đến.
  • Nhà nghiên cứu Taylor Hornby đã tìm thấy nó vào ngày 29 tháng 5 năm 2026 bằng cách sử dụng Claude Opus 4.8 mới được phát hành của Anthropic, cũng đã giúp viết một khai thác hoạt động.
  • Nó đã được sửa một cách lặng lẽ trước (soft fork ngày 2 tháng 6, hard fork NU6.2 ngày 3 tháng 6) và chỉ được tiết lộ vào ngày 4-5 tháng 6. Việc tiết lộ, không phải lỗi, đã gây ra sự hoảng loạn; không có quỹ nào bị mất.
  • ZEC đã giảm ~60% từ gần 624 đô la xuống mức thấp nhất trong ngày khoảng 250 đô la vào ngày 5 tháng 6 — một đợt bán tháo chủ yếu do thị trường giao ngay dẫn đầu — trước khi phục hồi từ mức thấp.
  • Vấn đề sâu xa hơn là quyền riêng tư so với khả năng kiểm toán: vì Orchard là riêng tư, việc khai thác trong quá khứ không thể bị loại trừ bằng mật mã. Nâng cấp Ironwood được đề xuất nhằm mục đích làm cho nguồn cung ZEC có thể xác minh độc lập.

Giới thiệu

Đối với một Coin riêng tư, tiêu đề tồi tệ nhất không phải là "bị tấn công" — mà là "bạn không còn có thể chắc chắn có bao nhiêu Coin tồn tại." Vào ngày 5 tháng 6 năm 2026, cộng đồng Zcash đã tiết lộ một lỗ hổng bảo mật nghiêm trọng trong Orchard, nhóm được bảo vệ chính của nó, đã hoạt động và có thể khai thác trong khoảng bốn năm. Nó đã được vá trước bất kỳ sự lạm dụng nào được biết đến, nhưng nó đã buộc một câu hỏi khó chịu: làm thế nào bạn tin tưởng một nguồn cung mà bạn không thể nhìn thấy?

Điều gì đã xảy ra — và cách một AI tìm thấy nó

Orchard là nhóm được bảo vệ mới nhất của Zcash, được xây dựng trên Halo 2, cho phép người dùng giao dịch riêng tư trong khi mạng xác minh các giao dịch được bảo vệ. Lỗi nằm trong logic đó: một kiểm tra trông giống như nó thực thi các quy tắc đã không thực thi, vì vậy một kẻ tấn công có thể cung cấp cho nó các đầu vào không hợp lệ và có các giao dịch gian lận được chấp nhận — tạo ra các ghi chú giả mạo bên trong Orchard không thể phân biệt được với các ghi chú hợp pháp.

Taylor Hornby, một nhà nghiên cứu độc lập kiểm toán giao thức cho Shielded Labs, đã tìm thấy lỗ hổng vào ngày 29 tháng 5 bằng cách ghép nối một tác nhân kiểm toán tùy chỉnh với Claude Opus 4.8 mới được phát hành của Anthropic. Với sự giúp đỡ của mô hình, anh ấy đã xây dựng một khai thác hoạt động trong môi trường thử nghiệm và báo cáo riêng tư vào tối hôm đó.

Phản ứng nhanh chóng và lặng lẽ. Một soft fork khẩn cấp vào ngày 2 tháng 6 đã vô hiệu hóa Orchard trên toàn mạng; hard fork NU6.2 vào ngày 3 tháng 6 đã kích hoạt lại nó với một mạch được sửa chữa — không có phân tách chuỗi, không mất quỹ. Chỉ sau khi bản vá được triển khai, nhóm mới công khai, vào ngày 4-5 tháng 6. Việc tiết lộ đó — không phải lỗi — đã gây ra sự hoảng loạn, bởi vì lỗ hổng đã được sửa trước khi hầu hết những người nắm giữ từng nghe về nó.

Phản ứng của Thị trường

ZEC đã tăng giá vào thời điểm tiết lộ về một câu chuyện riêng tư mới, leo lên trên 600 đô la lên mức cao gần 680 đô la vào ngày 25 tháng 5. Sau đó, bản chất của lỗi đã thấm vào. Arthur Hayes — nhà đầu tư lớn nhất của giao dịch riêng tư — cho biết ông đã bán toàn bộ Vị thế ZEC của mình sau khi đọc thông báo; khi người ủng hộ lớn nhất rời đi vài Ngày sau một bản vá quan trọng, Thị trường giả định anh ta biết điều gì đó. ZEC đã sụp đổ vào ngày 5 tháng 6 xuống mức thấp nhất trong ngày khoảng 250 đô la, giảm khoảng 60% so với mức cao. Hayes đã nắm bắt được sự lo lắng cốt lõi: việc tạo Coin không đúng cách là không thể xảy ra, nhưng không thể chứng minh bằng mật mã là không thể — và một luận điểm về quyền riêng tư "đòi hỏi sự hoàn hảo, không phải sự không chắc chắn."

Bức tranh phái sinh tinh chỉnh cách đọc. Thanh lý bắt buộc chỉ khoảng 118 triệu đô la — khiêm tốn đối với một token gần như giảm một nửa — vì vậy đợt bán tháo chủ yếu do Thị trường giao ngay dẫn đầu, không phải là một chuỗi thanh lý dài. Thay vào đó, các nhà giao dịch đã đổ xô vào các vị thế bán, đẩy lãi suất mở và các cược giảm giá lên mức cao kỷ lục. Sau một năm tăng ~490%, cơ sở bán đó là nhiên liệu ép giá khi giá ổn định, điều này giúp giải thích sự phục hồi từ 250 đô la. ZEC đã phục hồi lên khoảng 400 đô la nhưng vẫn giảm trong tuần.

Căng thẳng thực sự: Quyền riêng tư so với khả năng kiểm toán

Đây là nơi một Coin riêng tư khác với một khai thác thông thường. Trên một chuỗi minh bạch, bất kỳ ai cũng có thể kiểm toán sổ cái để xác nhận xem có xảy ra việc tạo Coin giả mạo hay không; trên một nhóm được bảo vệ, cùng một quyền riêng tư bảo vệ người dùng che giấu liệu lỗi có từng được sử dụng kể từ năm 2022 hay không.

Cơ chế "cửa quay" của Zcash, theo dõi số dư chảy giữa các nhóm giá trị, không cho thấy giá trị trái phép nào vượt qua ranh giới nhóm — nhưng nó không thể chứng minh rằng không có ghi chú giả mạo nào từng được tạo ra bên trong Orchard. Đối với một tài sản có mục đích là sự khan hiếm có thể xác minh dưới quyền riêng tư, khoảng cách đó là toàn bộ trò chơi: sự tự tin về bảo mật, không phải tính thanh khoản hoặc tỷ lệ, là kênh đã di chuyển Thị trường này.

Đây không phải là lần đầu tiên

Zcash đã từng ở đây trước đây. Năm 2018, nhà mật mã học Ariel Gabizon đã tìm thấy một lỗ hổng trong mạch Sprout ban đầu mà cũng có thể cho phép tạo Coin giả mạo vô hạn, không thể phát hiện; nó đã được sửa thông qua Sapling và được tiết lộ vào năm 2019, một lần nữa không có bằng chứng khai thác. Điều đó có hai mặt: giao thức đã sống sót qua điều này trước đây, nhưng đây là lần thứ hai cơn ác mộng tương tự tấn công cốt lõi của nó. Bài học: tính đúng đắn của bằng chứng không kiến thức rất khó, và "đã kiểm toán" không phải là "đã chứng minh."

Điều đó có ý nghĩa gì đối với ZEC và các Coin riêng tư

Đọc giảm giá: sự kiện này xác nhận lời chỉ trích rằng các hệ thống được bảo vệ phức tạp mang theo rủi ro tiềm ẩn, không thể xác minh. Nếu người mua như Hayes cần tính toàn vẹn nguồn cung có thể chứng minh, những nỗi sợ hãi về tính đúng đắn lặp đi lặp lại sẽ giới hạn vốn mà các Coin riêng tư có thể thu hút.

Đọc tăng giá: các yếu tố thúc đẩy nhu cầu về quyền riêng tư — quy định, giám sát, chống kiểm duyệt, bảo mật thương mại — là cấu trúc và không bị ảnh hưởng bởi một lỗi đã được vá. Nhiều người lập luận rằng phản ứng quan trọng hơn lỗi: nhanh chóng, minh bạch, không mất mát. Xử lý trường hợp tồi tệ nhất một cách sạch sẽ có thể làm cho một giao thức đáng tin cậy hơn, không kém hơn.

Ironwood: Xây dựng lại niềm tin có thể xác minh

Câu trả lời hướng tới tương lai là Ironwood, một nâng cấp được đề xuất được hỗ trợ bởi Shielded Labs, Zcash Foundation, ZODL, Tachyon và Valar, dự kiến vào cuối tháng 7 năm 2026. Nó sẽ cho phép bất kỳ người dùng nào xác minh nguồn cung lưu hành của ZEC bằng cách tổng hợp số dư trên các nhóm — thông qua một nhóm được bảo vệ mới cộng với xác minh chính thức và kiểm toán độc lập — trong khi hạn chế nhóm Orchard cũ khỏi các đầu ra mới. Cameron Winklevoss đã tán thành xác minh chính thức như một cách để làm cho loại lỗi này không thể xảy ra; ZODL đã làm rõ riêng rằng các quy tắc của EU như MiCA ràng buộc các nhà cung cấp dịch vụ nhưng không cấm ZEC.

Các Chỉ báo chính cần theo dõi

  • Tiến độ Ironwood: hoạt động testnet, kết quả kiểm toán, liệu mục tiêu cuối tháng 7 có được giữ vững hay không.
  • Số liệu nhóm được bảo vệ: dòng vào/dòng ra của Orchard và các chỉ số cửa quay khi niềm tin được kiểm tra.
  • Vị thế & đòn bẩy: lãi suất mở, tỷ lệ mua/bán và tài trợ.
  • Đọc chéo tài sản: Monero và các tên riêng tư khác so với ZEC.
  • Tông màu quy định: thêm bình luận của EU hoặc Hoa Kỳ về việc tuân thủ Coin riêng tư.

Kết luận

Nỗi sợ hãi Orchard của Zcash rất nghiêm trọng về lý thuyết nhưng được kiểm soát trong thực tế: một lỗ hổng nguy hiểm, không có khai thác nào được biết đến, một phản ứng sạch sẽ — một cú sốc niềm tin, không phải một sự kiện mất khả năng thanh toán. Câu hỏi thực sự là liệu Ironwood có thể chuyển đổi "tin chúng tôi" thành "tự mình xác minh" hay không. Nếu nó được triển khai, Zcash sẽ trở nên đáng tin cậy hơn dưới áp lực; nếu nó trượt, căng thẳng giữa quyền riêng tư và khả năng kiểm toán — hiện được khuếch đại bởi nghiên cứu được hỗ trợ bởi AI làm nổi bật các lỗi như vậy nhanh hơn bao giờ hết — sẽ tiếp tục đè nặng lên lĩnh vực này.

Thông báo miễn trách

Bài viết này chỉ dành cho mục đích thông tin và không cấu thành lời khuyên đầu tư. Thị trường tiền điện tử rất biến động và độc giả nên tự nghiên cứu trước khi đưa ra quyết định tài chính.