Anthropic 發現 Zcash 僞造漏洞致 ZEC 暴跌 30%
核心要點
Zcash 因隱私池存在嚴重僞造漏洞引發硬分叉修復,ZEC 價格 24 小時內暴跌超 30%,市值蒸發逾 30 億美元。
週四,加密貨幣市場遭遇劇烈震盪,Zcash 因被披露其 Orchard 隱私池存在嚴重僞造漏洞而引發恐慌。該漏洞理論上允許攻擊者無限量製造 ZEC 代幣,直接動搖了該網絡的信任基石。受此消息影響,ZEC 價格在 24 小時內暴跌超過 30%,當前價格已跌至 410 美元,導致其市值在短短一天內蒸發了 30 億美元以上。這一事件迅速將 Zcash 推向了輿論的風口浪尖,引發了市場對隱私幣安全性的深度擔憂。
午方 AI 梳理發現,此次漏洞的源頭可追溯至 5 月 29 日,當時受 Shielded Labs 聘請的安全工程師 Taylor Hornby 利用 Anthropic 公司發佈的 Claude Opus 4.8 工具,成功定位並分析了這一隱蔽缺陷。Taylor 隨後立即向 Zcash 開放開發實驗室(ZODL)通報了情況。ZODL 反應迅速,於 6 月 3 日緊急實施了硬分叉以修復漏洞。
然而,由於該漏洞自 2022 年 5 月上線以來便一直存在,市場普遍擔心在此期間是否已有惡意分子利用該漏洞進行了大規模代幣僞造,這種不確定性成爲了價格暴跌的核心驅動力。
從技術層面解構,該漏洞允許攻擊者在橢圓曲線乘法驗證過程中注入虛假數據,從而繞過原本用於加密驗證交易的數學機制。Taylor 不僅發現了理論風險,還成功構建並測試了一個能夠利用該漏洞生成僞造 ZEC 的工具。安全研究人員在週五警告稱,若將該工具部署於 Zcash 主網,攻擊者的錢包中將瞬間生成大量無法被現有機制檢測的僞造代幣。午方 AI 注意到,BitMEX 聯合創始人 Arthur Hayes 對此表達了極度悲觀的態度,他承認雖然非法制造 ZEC 的實際可能性尚存爭議,但從密碼學角度目前無法正式證僞,因此他已拋售了手中持有的所有 ZEC,並稱自己的投資組合因此徹底受損。
Arthur Hayes 進一步指出,Zcash 連同他本週賣出的 Hyperliquid 和 Near Protocol 代幣,曾是他投資組合中的三大核心資產。面對這一危機,Shielded Labs 表示並不過度恐慌,理由是此類漏洞極其隱蔽,多年來未被傳統專家發現,此次突破得益於先進 AI 工具的輔助。儘管如此,由於 Orchard 池獨特的隱私設計,目前尚無密碼學方法能證明在修復前是否真的發生過利用行爲。爲此,Shielded Labs 正與 Zcash 開發團隊合作,計劃升級網絡以允許任何人驗證 ZEC 的真實供應量及 Orchard 池中是否存在僞造代幣。
午方 AI 分析認爲,此次事件並非孤例,而是暴露了隱私保護協議中普遍存在的結構性風險。Solana 工具開發公司 Helius 的聯合創始人兼首席執行官 Mert Mumtaz 指出,幾乎所有隱私協議都面臨類似挑戰,每過五個月就會有人因不理解隱私池原理而重提此類擔憂。
事實上,在大多數零知識隱私保護協議中,這類由電路漏洞引發的理論風險確實存在,只是往往難以被利用或檢測。回顧歷史,2018 年 Electric Coin Company 曾發現 Zcash 的 zk-proof 加密機制中存在類似的僞造漏洞,並於 2019 年成功修復,當時並未造成實際損失,但此次事件的嚴重性在於其發生時間跨度更長且涉及更復雜的隱私層設計。
評論
暫無評論