Zcash 的 Orchard 漏洞对隐私币和 AI 辅助安全意味着什么
TL;DR
- Zcash 的 Orchard 隐私池中存在一个长达四年的健全性缺陷,该缺陷可能铸造出无法检测的假冒 ZEC 币,但该缺陷在审计中被发现,且未发现被利用。
- 研究员 Taylor Hornby 于 2026 年 5 月 29 日使用 Anthropic 新发布的 Claude Opus 4.8 发现了该缺陷,该工具还帮助编写了一个可行的漏洞利用程序。
- 该缺陷首先被悄悄修复(6 月 2 日软分叉,6 月 3 日 NU6.2 硬分叉),并于 6 月 4 日至 5 日才披露。披露而非漏洞本身引发了恐慌;没有资金损失。
- ZEC 币从接近 624 美元跌至 6 月 5 日盘中低点约 250 美元,跌幅约 60%——这主要是由现货市场抛售引起的——随后从低点反弹。
- 更深层次的问题是隐私与可审计性:由于 Orchard 是私密的,因此无法通过加密方式排除过去的利用。拟议的 Ironwood 升级旨在使 ZEC 币的供应量可独立验证。
引言
对于隐私币而言,最糟糕的头条新闻不是“被黑客攻击”——而是“你无法再确定存在多少币种数量”。2026 年 6 月 5 日,Zcash 社区披露了其主要隐私池 Orchard 中存在一个关键的健全性漏洞,该漏洞已存在并可被利用约四年。该漏洞在任何已知滥用之前就被修补了,但它提出了一个令人不安的问题:你如何信任一个你无法看到的供应量?
发生了什么——以及人工智能如何发现它
Orchard 是 Zcash 最新的隐私池,建立在 Halo 2 之上,它允许用户私密交易,同时网络验证隐私交易。该漏洞存在于该逻辑中:一个看起来强制执行规则的检查实际上没有,因此攻击者可以向其提供无效输入并使欺诈性交易被接受——在 Orchard 内部创建与合法交易无法区分的假冒票据。
为 Shielded Labs 审计协议的独立研究员 Taylor Hornby 于 5 月 29 日通过将自定义审计代理与 Anthropic 当时刚刚发布的 Claude Opus 4.8 配对发现了该缺陷。在该模型的帮助下,他在测试环境中构建了一个可行的漏洞利用程序,并于当晚私下报告。
响应迅速而安静。6 月 2 日的紧急软分叉在全网络范围内禁用了 Orchard;6 月 3 日的 NU6.2 硬分叉通过修正的电路重新启用了它——没有链分裂,没有资金损失。直到补丁上线后,团队才于 6 月 4 日至 5 日公开。正是这次披露——而不是漏洞本身——引发了恐慌,因为在大多数持有者听说它之前,该缺陷就已经被修复了。
市场反应
ZEC 币在新的隐私叙事下,在披露前上涨,于 5 月 25 日突破 600 美元,达到接近 680 美元的高点。随后,漏洞的性质逐渐显现。Arthur Hayes——隐私交易中最引人注目的机构多头——表示他在阅读披露后卖出了他所有的 ZEC 持仓;当最响亮的支持者在关键补丁发布几天后退出时,市场认为他知道一些事情。ZEC 币在 6 月 5 日暴跌至盘中低点约 250 美元,比高点下跌了约 60%。Hayes 抓住了核心焦虑:不当铸造的可能性很小,但无法通过加密方式证明不可能——而隐私论点“要求完美,而不是不可能”。
衍生品情况进一步完善了解读。强制平仓仅约 1.18 亿美元——对于一个几乎减半的代币来说,这个数字并不大——因此抛售主要是由现货市场主导的,而不是多头清算级联。相反,交易者大量做空,将未平仓合约和看跌押注推至历史新高。在经历了约 490% 的年度涨幅后,一旦价格稳定,这个空头基础就是挤压燃料,这有助于解释从 250 美元反弹的原因。ZEC 币此后已反弹至 400 美元左右,但本周仍处于下跌状态。
真正的矛盾:隐私与可审计性
这就是隐私币与普通漏洞利用的区别。在透明链上,任何人都可以审计账本以确认是否发生了伪造;在隐私池中,保护用户的相同隐私也隐藏了自 2022 年以来该漏洞是否曾被使用过。
Zcash 的“旋转门”机制,它跟踪价值池之间流动的余额,没有显示任何未经授权的价值跨越池边界——但它无法证明 Orchard 内部从未创建过假冒票据。对于一个以隐私下的可验证稀缺性为卖点的资产来说,这个差距是整个游戏的关键:安全信心,而不是流动性或利率,是推动这个活动市场的渠道。
这不是第一次了
Zcash 以前也遇到过这种情况。2018 年,密码学家 Ariel Gabizon 在最初的 Sprout 电路中发现了一个缺陷,同样可能允许无限、无法检测的伪造;它通过 Sapling 修复,并于 2019 年披露,同样没有发现被利用的证据。这把双刃剑:协议以前曾经历过这种情况,但这是同一个噩梦第二次打击其核心。教训是:零知识健全性很难,“已审计”不等于“已证明”。
这对 ZEC 币和隐私币意味着什么
看跌解读: 这一事件证实了对复杂隐私系统存在潜在、不可验证风险的批评。如果像 Hayes 这样的买家需要可证明的供应完整性,那么反复出现的健全性恐慌会限制隐私币能够吸引的资金。
看涨解读: 隐私的需求驱动因素——监管、监控、抗审查、商业机密——是结构性的,未受修补漏洞的影响。许多人认为响应比缺陷本身更重要:快速、透明、无损失。干净地处理最坏情况可以使协议更具可信度,而不是更低。
Ironwood:重建可验证的信任
前瞻性的答案是 Ironwood,一项由 Shielded Labs、Zcash 基金会、ZODL、Tachyon 和 Valar 支持的拟议升级,目标是 2026 年 7 月底。它将允许任何用户通过汇总池中的余额来验证 ZEC 币的流通供应量——通过一个新的隐私池加上形式化验证和独立审计——同时限制旧的 Orchard 池产生新的输出。Cameron Winklevoss 认可形式化验证是使这类漏洞不可能发生的方法;ZODL 另外澄清说,MiCA 等欧盟规则约束服务提供商,但并未禁止 ZEC 币本身。
值得关注的关键指标
- Ironwood 进展: 测试网活动、审计结果、7 月底的目标是否能实现。
- 隐私池指标: Orchard 的流入/流出和旋转门读数,以测试信心。
- 持仓与杠杆: 未平仓合约、多空比和资金费率。
- 跨资产解读: 门罗币和其他隐私币相对于 ZEC 币的表现。
- 监管基调: 欧盟或美国对隐私币合规性的进一步评论。
结论
Zcash 的 Orchard 恐慌在理论上很严重,但在实践中得到了控制:一个危险的缺陷,没有已知的利用,干净的响应——一次信心冲击,而不是偿付能力事件。真正的问题是 Ironwood 能否将“相信我们”转化为“自己验证”。如果它能成功推出,Zcash 在压力下会变得更可信;如果它出现问题,隐私与可审计性之间的矛盾——现在在人工智能辅助研究的推动下,此类漏洞比以往任何时候都更快地浮出水面——将继续对该行业造成影响。
免责声明
本文仅供参考,不构成投资建议。加密货币活动市场波动性大,读者在做出财务决策前应自行研究。