買幣
行情
現貨
合約
理財
活動
更多
reward-center新手專區
學院詳情
隱私
安全性
零知識證明

Zcash 的 Orchard 錯誤對隱私幣和 AI 輔助安全意味著什麼

CoinEx logo
發佈於
7m

TL;DR

  • Zcash 的 Orchard 隱私池中存在一個長達四年的健全性缺陷,可能導致無法追蹤的偽造 ZEC 被鑄造,但該缺陷在一次審計中被發現,且沒有已知的利用情況。
  • 研究員 Taylor Hornby 於 2026 年 5 月 29 日使用 Anthropic 新發布的 Claude Opus 4.8 發現了該缺陷,該模型也協助編寫了一個可運行的漏洞利用程式。
  • 該缺陷首先被悄悄修復(6 月 2 日軟分叉,6 月 3 日 NU6.2 硬分叉),並於 6 月 4 日至 5 日才披露。披露而非錯誤本身引發了恐慌;沒有資金損失。
  • ZEC 從接近 624 美元跌至 6 月 5 日盤中低點約 250 美元,跌幅約 60%——這主要是現貨市場引發的拋售——隨後從低點反彈。
  • 更深層次的問題是隱私與可審計性之間的矛盾:由於 Orchard 是私密的,因此無法透過密碼學排除過去的利用。擬議的 Ironwood 升級旨在使 ZEC 的供應量可獨立驗證。

引言

對於隱私幣而言,最糟糕的標題不是「被駭客入侵」——而是「你無法再確定存在多少枚幣」。2026 年 6 月 5 日,Zcash 社群披露了其主要隱私池 Orchard 中一個關鍵的健全性漏洞,該漏洞已存在並可被利用約四年之久。該漏洞在任何已知濫用之前就被修補了,但它引發了一個令人不安的問題:你如何信任一個你無法看到的供應量?

發生了什麼——以及 AI 如何發現它

Orchard 是 Zcash 最新的隱私池,建立在 Halo 2 之上,允許用戶私密交易,同時網路驗證隱私交易。該錯誤存在於該邏輯中:一個看似強制執行規則的檢查實際上沒有,因此攻擊者可以向其輸入無效數據,並使欺詐性交易被接受——在 Orchard 內部創建與合法交易無法區分的偽造票據。

Taylor Hornby 是一位獨立研究員,為 Shielded Labs 審計該協議,他於 5 月 29 日透過將自訂審計代理與 Anthropic 當時剛發布的 Claude Opus 4.8 配對,發現了該缺陷。在該模型的幫助下,他在測試環境中建立了一個可運行的漏洞利用程式,並於當晚私下報告了該問題。

回應迅速而悄無聲息。6 月 2 日的緊急軟分叉在全網路範圍內禁用了 Orchard;6 月 3 日的 NU6.2 硬分叉透過修正後的電路重新啟用了它——沒有鏈分裂,沒有資金損失。只有在補丁上線後,團隊才於 6 月 4 日至 5 日公開披露。正是這次披露——而不是錯誤本身——引發了恐慌,因為該缺陷在大多數持有者聽說之前就已經被修復了。

市場反應

ZEC 在披露前因新的隱私敘事而上漲,於 5 月 25 日攀升至 600 美元以上,最高接近 680 美元。隨後,該錯誤的性質逐漸顯現。Arthur Hayes——隱私交易中最引人注目的機構多頭——表示他在閱讀披露後賣出了他所有的 ZEC 頭寸;當最響亮的支持者在關鍵補丁發布幾天後退出時,市場會認為他知道一些事情。ZEC 在 6 月 5 日暴跌至盤中低點約 250 美元,較高點下跌約 60%。Hayes 抓住了核心焦慮:不當鑄造的可能性很小,但無法透過密碼學證明其不可能——而隱私論點「要求完美,而非不可能」。

衍生品情況進一步完善了判讀。強制平倉僅約 1.18 億美元——對於一個幾乎減半的代幣來說,這個數字不大——因此拋售主要是現貨市場引發的,而不是多頭清算瀑布。相反,交易者大量做空,將未平倉合約和看跌押注推至歷史新高。在經歷了約 490% 的年度漲幅後,一旦價格穩定,這個空頭基礎就是擠壓燃料,這有助於解釋從 250 美元反彈的原因。ZEC 此後已反彈至 400 美元左右,但本週仍處於下跌狀態。

真正的矛盾:隱私與可審計性

這就是隱私幣與普通漏洞利用的不同之處。在透明鏈上,任何人都可以審計帳本以確認是否發生了偽造;在隱私池中,保護用戶的相同隱私也隱藏了自 2022 年以來該錯誤是否曾被利用。

Zcash 的「旋轉門」機制追蹤價值池之間流動的餘額,顯示沒有未經授權的價值跨越池邊界——但它無法證明 Orchard 內部從未創建過偽造票據。對於一個以隱私下可驗證稀缺性為賣點的資產而言,這個差距是整個遊戲的關鍵:安全信心,而非流動性或利率,是推動這個市場的渠道。

這不是第一次了

Zcash 以前也遇到過這種情況。2018 年,密碼學家 Ariel Gabizon 在原始 Sprout 電路中發現了一個缺陷,同樣可能導致無限、無法追蹤的偽造;它透過 Sapling 進行修復,並於 2019 年披露,同樣沒有證據表明被利用。這兩方面都有影響:該協議以前曾倖免於難,但這是同一個噩夢第二次襲擊其核心。教訓是:零知識健全性很難,「已審計」不等於「已證明」。

這對 ZEC 和隱私幣意味著什麼

看跌解讀: 這一事件證實了對複雜隱私系統帶有潛在、不可驗證風險的批評。如果像 Hayes 這樣的買家需要可證明的供應完整性,那麼反覆出現的健全性恐慌會限制隱私幣可以吸引的資本。

看漲解讀: 隱私的需求驅動因素——監管、監控、抗審查、商業機密——是結構性的,不受修補錯誤的影響。許多人認為回應比缺陷本身更重要:快速、透明、無損失。乾淨地處理最壞情況可以使協議更具可信度,而不是更低。

Ironwood:重建可驗證的信任

前瞻性的答案是 Ironwood,這是一個由 Shielded Labs、Zcash Foundation、ZODL、Tachyon 和 Valar 支持的擬議升級,目標是 2026 年 7 月底。它將允許任何用戶透過匯總各個池中的餘額來驗證 ZEC 的流通供應量——透過一個新的隱私池加上形式化驗證和獨立審計——同時限制舊的 Orchard 池產生新的輸出。Cameron Winklevoss 認可形式化驗證是使這類錯誤不可能發生的一種方式;ZODL 另外澄清說,MiCA 等歐盟規則約束服務提供商,但並不禁止 ZEC 本身。

值得關注的關鍵指標

  • Ironwood 進度: 測試網活動、審計結果,以及 7 月底的目標是否能實現。
  • 隱私池指標: Orchard 的流入/流出和旋轉門讀數,以測試信心。
  • 倉位與槓桿: 未平倉合約、多空比率和資金費率。
  • 跨資產讀數: Monero 和其他隱私幣相對於 ZEC 的表現。
  • 監管基調: 歐盟或美國對隱私幣合規性的進一步評論。

結論

Zcash 的 Orchard 恐慌在理論上是嚴重的,但在實踐中得到了控制:一個危險的缺陷,沒有已知的利用,一個乾淨的回應——一次信心衝擊,而不是償付能力事件。真正的問題是 Ironwood 能否將「相信我們」轉變為「自己驗證」。如果它能成功發布,Zcash 在壓力下會變得更具可信度;如果它延遲,隱私與可審計性之間的矛盾——現在因 AI 輔助研究比以往任何時候都更快地發現此類錯誤而放大——將繼續對該領域造成壓力。

免責聲明

本文僅供參考,不構成投資建議。加密貨幣市場波動劇烈,讀者在做出財務決策前應自行進行研究。