登录
注册
周四,加密货币市场遭遇剧烈震荡,Zcash 因被披露其 Orchard 隐私池存在严重伪造漏洞而引发恐慌。该漏洞理论上允许攻击者无限量制造 ZEC 代币,直接动摇了该网络的信任基石。受此消息影响,ZEC 价格在 24 小时内暴跌超过 30%,当前价格已跌至 410 美元,导致其市值在短短一天内蒸发了 30 亿美元以上。这一事件迅速将 Zcash 推向了舆论的风口浪尖,引发了市场对隐私币安全性的深度担忧。
午方 AI 梳理发现,此次漏洞的源头可追溯至 5 月 29 日,当时受 Shielded Labs 聘请的安全工程师 Taylor Hornby 利用 Anthropic 公司发布的 Claude Opus 4.8 工具,成功定位并分析了这一隐蔽缺陷。Taylor 随后立即向 Zcash 开放开发实验室(ZODL)通报了情况。ZODL 反应迅速,于 6 月 3 日紧急实施了硬分叉以修复漏洞。
然而,由于该漏洞自 2022 年 5 月上线以来便一直存在,市场普遍担心在此期间是否已有恶意分子利用该漏洞进行了大规模代币伪造,这种不确定性成为了价格暴跌的核心驱动力。
从技术层面解构,该漏洞允许攻击者在椭圆曲线乘法验证过程中注入虚假数据,从而绕过原本用于加密验证交易的数学机制。Taylor 不仅发现了理论风险,还成功构建并测试了一个能够利用该漏洞生成伪造 ZEC 的工具。安全研究人员在周五警告称,若将该工具部署于 Zcash 主网,攻击者的钱包中将瞬间生成大量无法被现有机制检测的伪造代币。午方 AI 注意到,BitMEX 联合创始人 Arthur Hayes 对此表达了极度悲观的态度,他承认虽然非法制造 ZEC 的实际可能性尚存争议,但从密码学角度目前无法正式证伪,因此他已抛售了手中持有的所有 ZEC,并称自己的投资组合因此彻底受损。
Arthur Hayes 进一步指出,Zcash 连同他本周卖出的 Hyperliquid 和 Near Protocol 代币,曾是他投资组合中的三大核心资产。面对这一危机,Shielded Labs 表示并不过度恐慌,理由是此类漏洞极其隐蔽,多年来未被传统专家发现,此次突破得益于先进 AI 工具的辅助。尽管如此,由于 Orchard 池独特的隐私设计,目前尚无密码学方法能证明在修复前是否真的发生过利用行为。为此,Shielded Labs 正与 Zcash 开发团队合作,计划升级网络以允许任何人验证 ZEC 的真实供应量及 Orchard 池中是否存在伪造代币。
午方 AI 分析认为,此次事件并非孤例,而是暴露了隐私保护协议中普遍存在的结构性风险。Solana 工具开发公司 Helius 的联合创始人兼首席执行官 Mert Mumtaz 指出,几乎所有隐私协议都面临类似挑战,每过五个月就会有人因不理解隐私池原理而重提此类担忧。
事实上,在大多数零知识隐私保护协议中,这类由电路漏洞引发的理论风险确实存在,只是往往难以被利用或检测。回顾历史,2018 年 Electric Coin Company 曾发现 Zcash 的 zk-proof 加密机制中存在类似的伪造漏洞,并于 2019 年成功修复,当时并未造成实际损失,但此次事件的严重性在于其发生时间跨度更长且涉及更复杂的隐私层设计。